亞太攻擊數暴增168%!趨勢科技拆解勒索病毒集團Nefilim,這些合法工具成駭客幫凶
亞太攻擊數暴增168%!趨勢科技拆解勒索病毒集團Nefilim,這些合法工具成駭客幫凶

疫情肆虐,網路攻擊更是甚囂塵上!全球網路安全商Check Point今(10)日發表研究指出,與去年同期相比,亞太區整體於5月的網路攻擊數量驟增168%,且其中增幅最大的惡意軟體類型是勒索軟體和遠端存取木馬(RAT)。而資安龍頭趨勢科技 也針對知名勒索病毒集團Nefilim發表研究報告,分析最新勒索病毒攻擊手法與預防手段。

趨勢科技指出,從2020年3月至2021年1月所研究的16個勒索病毒集團當中,已知受害者數量最多的四大集團分別為:Conti、Doppelpaymer、Egregor及REvil。而竊取資料最多的是Cl0p集團,前後共5TB資料存放上線上。

而此次公開報告的Nefilim,則是專門攻擊營收10億美元以上的企業,是勒贖獲利中位數最高的勒索病毒集團。 如報告中指出,Nefilim的攻擊通常包含以下幾個步驟:

  • 突破防線:利用登入憑證強度上的弱點,攻擊暴露在外的RDP服務,或對外的HTTP服務。
  • 一旦潛入企業,就利用合法工具在網路內部橫向移動,尋找高價值系統,然後竊取資料並將資料加密。
  • 利用Cobalt Strike以及一些可穿越企業防火牆的網路通訊協定(HTTP、HTTPS、DNS)來建立回傳及掌控機制。
  • 採用防彈主機代管服務來架設幕後操縱(C&C)伺服器。
  • 竊取重要資料,並威脅將資料公布至TOR網路的網站上,以此勒索受害者。Nefilim去年大概發布了2TB的資料。
  • 當竊取資料累積到一定數量,駭客就會手動啟動勒索病毒程式並加密檔案。

趨勢科技先前就曾提出警告,一些合法的工具將廣泛遭到駭客利用,如: AdFind、Cobalt Strike、Mimikatz、Process Hacker、PsExec以及MegaSync ,這些工具不僅將成為勒索病毒攻擊的幫兇,更會讓駭客不容易被發現。而這對於通常各自負責不同環境的SOC(資安營運中心)分析師來說更是個挑戰,由於看到的事件記錄不同,很難掌握威脅的全貌並察覺攻擊的存在。

趨勢科技表示,最新勒索病毒家族的犯案手法,讓原本就已疲於奔命的資安營運中心(SOC)和IT資安團隊,更難偵測及回應這類威脅。這不僅影響到企業的獲利能力和商譽,更影響到SOC團隊日常維運。

此外,根據Check Point的研究,2021年4月至5月期間,亞太區的網路攻擊增加了53%,其中台灣排名亞太區第五,增加17%;目前平均每間企業每週遭到1,245次攻擊。

因Covid-19疫情關係,近期亞太地區開始實施新一波的居家辦公計畫,意味著攻擊者有更多的安全漏洞可以利用。而這當中,「滾雪球效應」也是其中一項攻擊事件增加的重要原因,當亞太地區的網路攻擊成功機率越高,就有越多的攻擊者鎖定該區域。

而上個月(2021年5月份),增幅最的的產業,就屬公用事業,占比39%、網路服務供應商/託管服務供應商為第二,占比12%,再來則為軟體業(6%)。至於地區排名,則以日本第一、新加坡居次、印尼第三,而台灣則排名第五。

同時,針對一般消費者,Check Point也提供8項建議以利確保安全上網:

  • 檢查收件匣中完整電子郵件地址,並注意拼寫錯誤的超連結。
  • 確認網址的真實性:建議不要直接點擊電子郵件中的網址,應使用Google 搜尋結果頁面中的連結。
  • 警惕相似的網域名稱:注意電子郵件或網站中的拼寫錯誤以及陌生郵件。
  • 採用進階網路安全解決方案防護行動裝置及終端裝置的網頁瀏覽,以防使用者誤入已知或未知的網路釣魚網站。
  • 當帳戶資訊或電匯指示出現任何變化時,採用雙重身份驗證。
  • 切勿將登錄憑證或個人資訊回傳至簡訊或電子郵件。
  • 定期檢視自身財務帳戶。
  • 即時更新所有軟體及系統。

責任編輯:蕭閔云

關鍵字: #隱私與資安
往下滑看下一篇文章
為何台灣製造業在「智慧製造」卡關?AWS白皮書點出問題,提供實踐最佳解
為何台灣製造業在「智慧製造」卡關?AWS白皮書點出問題,提供實踐最佳解
2025.08.13 |

全球製造業正處於前所未有的挑戰中,從勞動力短缺、供應鏈脆弱,到淨零碳排與數位轉型需求的成長,每一項趨勢都正重新定義產業格局。對此,AWS 發布《全球地緣新局時代下的製造戰略:台灣產業韌性與轉型關鍵策略》白皮書,深入剖析製造業在全球地緣政治與市場變化下的挑戰與機會,提供台灣製造業適合的落地策略與最佳實踐方法。

《全球地緣新局時代下的製造戰略》白皮書限時下載

擔心無法回本、缺乏知識技術,台灣升級「智慧製造」卡關中

台灣製造業在全球供應鏈中扮演重要角色,但同時面臨地緣政治風險、技術門檻高、人才缺口大等多重挑戰。其中在供應鏈韌性方面,壓力更為顯著。根據英國營運持續協會統計,全球近 8 成企業在過去 12 個月曾遭遇供應鏈中斷事件,凸顯全球供應鏈的脆弱,台灣製造業也難以倖免,特別在國際局勢不確定性與在地原料依賴度高的情況下,會進一步放大成本與交期風險。

生成式 AI 應用快速擴展,預計 2025 年台灣企業導入將進入早期大眾階段,並以半導體產業為先導,逐步擴散至其他領域。DIGITIMES 調查顯示,已有 18.1% 的企業採用生成式 AI,並積極用於改善營運效率與產品良率,然而仍有 31.5% 的企業尚未規劃導入,主因包括成本考量、缺乏知識與技術、產業需求不明確,使企業在大規模部署時保持謹慎態度;資誠聯合會計師事務所發布的《2023 臺灣企業轉型現況及需求調查》也顯示,37% 的企業擔心智慧製造投資報酬率過低,30% 缺乏導入知識與技術,27% 不清楚如何實踐,導致智慧製造推動困難。在電子製造業迫切需要專業人才之際,許多產業面臨預算與數據分析能力不足的窘境。

AWS
圖/ AWS

此外,勞動力老化也是台灣製造業的問題。以國發會數據估算,2030 年台灣 50 歲以上就業人口將達 23.8%,導致技術傳承與產線穩定性受衝擊;同時 2050 年淨零碳排目標,迫使製造業必須進行碳盤查與能源優化;加上雖然 9 成企業已啟動數位化,但多數仍停留在營運系統,生產端 IoT 與 AI 應用不足,數據價值未被充分釋放。上述都恐將成台灣製造業升級的阻礙。

全球製造業大變局,智慧製造成關鍵突破口

根據媒體《DIGITIMES》研究,全球智慧製造市場規模將從 2024 年的 3,212 億美元,快速成長至 2033 年的 1 兆 1,583 億美元,年複合成長率高達 13.7%。在社會和全球趨勢的推動下,不只對台灣的製造業帶來新的壓力和挑戰,同時也催生了產業升級需求。

所幸,隨著智慧製造的 4 大技術日益成熟,替台灣製造業帶來更多可能。目前,IoT 透過連接感測器與生產設備,已實現即時監控與資料收集,並支援預測性維護與生產最佳化。世界製造業基金會報告顯示,IoT 已成企業智慧製造的首要投資項目;此外,智慧製造上,AI 現已被廣泛應用於品質檢測、生產流程優化與預測性維護,企業若結合機器學習、深度學習與生成式 AI,即能以數據驅動決策,提升生產靈活性並降低成本。

同時,隨著「數位雙生」的發展,企業可藉其進行「虛擬試錯」與「情境模擬」,在導入新技術前,先模擬其對現有產線的影響,或預測潛在風險與資源耗損,避免浪費;另外,在 AI 大規模應用下,數據隱私、安全風險成為顧慮。「主權 AI」確保企業在可信的基礎架構中進行數據分析與模型訓練,降低數據外流風險,並支援在地資料中心部署,以滿足低延遲、高安全需求。企業若在產業升級中,將智慧製造的 4 大技術整合,即能在自家領域有效推進。

《全球地緣新局時代下的製造戰略》白皮書限時下載

加速轉型關鍵夥伴登場!AWS 台北區域重磅上線

AWS 作為全球雲端運算領導者,深耕台灣市場多年,成為製造業升級「智慧製造」的鑰匙之一,提供全方位資料策略、生成式 AI 創新、敏捷性等多種解決方案,協助製造業突破瓶頸。

過往製造業資料分散在 IoT 裝置、舊設備、資料湖、雲端資料庫與內部系統中,缺乏統一結構與命名規則,也受到組織文化與部門隔閡影響,導致難以擴展或有效利用。藉由「AWS 工業資料經緯」框架,能支援多來源數據關聯與脈絡化,可用於分析、AI 模型訓練與數位應用程式開發,讓資料運用最大化。藉由 AWS 的高性價比基礎設施與豐富合作夥伴網路,企業可大規模部署生成式 AI 應用。

製造業期待透過生成式 AI 來加速產品開發、提升營運效率、優化供應鏈並強化客戶體驗。AWS 提供完整 AI / ML 服務,支援模型建置、訓練、推論與部署全流程,助企業快速、安全落實 AI 應用。企業可將專有資料導入基礎模型,進行微調與最佳化應用。

同時,為協助製造業在全球市場中維持高度韌性與營運敏捷性,AWS 已於 2025 年初在台灣設立全新 AWS 台北區域,涵蓋三個可用區,將使企業能就地處理與儲存必須留存於台灣的資料,確保資料主權與合規性,同時降低延遲、提升應變速度。AWS 預期將在台北投入數十億美元於營運、基礎設施與客戶支持,幫助製造業數位轉型。

立即下載 ➤《全球地緣新局時代下的製造戰略:台灣產業韌性與轉型關鍵策略》
掌握產業趨勢、實戰案例與資安關鍵策略,打造下一階段的製造業競爭優勢!

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓