企业于2021年每周遭受网路攻击的数量较2020年增长50%。教育与研究机构首当其衝,每周遭受1605次攻击,年增75%;其次为政府和军事机构,每周遭受 1136次攻击(增长47%),以及通讯业的1079次攻击(增长51%)。其中软体供应商所遭受的攻击次数增幅最大,与 2020年同期相比增长了146%,这与 2021年软体供应链攻击趋势不断增长有密切关系。此外,Check Point也观察到 2021 年行动装置攻击手法不断升级、大型云端服务漏洞日益增加,以及恶名昭彰的Emotet僵尸网路卷土重来。

Check Point研究副总裁Maya Horowitz表示,2021年初全球便经歷了史上最具破坏性的供应链攻击之一,攻击者的气焰嚣张、手法更加狡猾;而年末的 Log4j 漏洞攻击再次让资安社群猝不及防,软体供应链的固有风险也在此事件中显露无遗。除了这两次重大攻击,去年我们也看到云端服务屡遭攻击、行动装置攻击增加、Colonial Pipeline 遭勒索,及史上最危险的僵尸网路 Emotet 卷土重来。

Maya补充,然而情况并非如此绝望,我们也发现在2021年,随着世界各地的政府和执法机构採取更强硬地态度,严厉打击勒索软体组织,勒索软体生态系正逐渐瓦解。一些令人震惊的网路攻击事件让各国政府意识到,与其亡羊补牢、被动应战,不如主动出击消灭网路风险。这种理念也同样适用于企业,脱节、孤立、被动的防御方法已不再适用,能够提供全方位可视性、即时威胁情报以及有效调度的整合式安全基础设施才是最佳解方。

#全球 #攻击 #Check #Point #供应链