勒索軟體攻擊增加逾10倍!新犯罪手法曝光,Fortinet如何靠欺敵術偵測威脅?
勒索軟體攻擊增加逾10倍!新犯罪手法曝光,Fortinet如何靠欺敵術偵測威脅?

疫情減少出門下,遠距辦公與學習成為必然趨勢,同時也面臨更嚴峻的勒索病毒攻擊。自動化網路資安廠Fortinet、資安大廠趨勢科技今(23)日皆發布報告指出,現在從辦公環境到作業系統都面臨大幅度的勒索軟體攻擊事件,駭客除了要高額贖金,更轉移到獲取及販售進入企業網路的存取權限。

Fortinet發布《2021 上半年全球資安威脅報告》.jpeg
Fortinet發布《2021 上半年全球資安威脅報告》,左起為FortiGuard Labs研發中心台灣區經理林樂、Fortinet台灣技術顧問徐嘉鴻。
圖/ Fortinet

全球勒索軟體攻擊激增,每周平均攻擊15萬次

從數據來看,Fortinet發布的《2021 上半年全球資安威脅報告》顯示,勒索軟體攻擊事件大幅增加,與2020年同期相比,所偵測到的勒索軟體攻擊數量成長超過10倍,光是在6月,每周平均攻擊次數就高達近15萬次。

而趨勢科技發表的《2021 上半年 Linux 資安現況的最新研究》提到,企業逐漸擴大雲端數位足跡的同時,Linux作業系統也持續遭到攻擊。2021上半年偵測到Linux惡意程式中,挖礦程式、網頁後門 (web shell) 及勒索病毒即占了56%,目前最常偵測到的是新型態勒索病毒DoppelPaymer,但仍有一些其他專門攻擊Linux系統的勒索病毒值得注意,如:RansomExx、DarkRadiation 及 DarkSide。

趨勢科技發表2021上半年 Linux 資安研究報告
趨勢科技於2021 上半年偵測到 Linux 惡意程式中,挖礦程式、網頁後門 (web shell) 及勒索病毒即占了 56%。
圖/ 趨勢科技

電信、汽車、製造業都受攻擊,新犯罪手法:勒索軟體即服務

而且勒索軟體攻擊手法也改變,據Fortinet觀察,勒索軟體針對電信產業的攻擊最為猛烈,其次為政府部門、資安監控委外服務者(Managed Security Service Provider,MSSP)、汽車產業與製造業等。攻擊者的策略已從取得使用者電子郵件內容,轉移至獲取及販售進入企業網路的存取權限,進一步助長「勒索軟體即服務(Ransomware-as-a-Service,RaaS)」的犯罪模式。

FortiGuard Labs研發中心台灣區經理林樂指出,辦公室雲服務解決方案供應商,成網路攻擊最大目標。這也是為什麼美國政府積極主導新聯防體制,美國政府逐漸跟企業展開合作,從辦公網路環境到電信商以及企業解決方案都要合作,才能遏止攻擊。

除了勒索軟體攻擊,Fortinet也發現,詐騙性質的社交工程惡意廣告與恐嚇軟體(Scareware)在2021年亦有明顯增加趨勢,有超過四分之一的企業曾偵測到惡意廣告與恐嚇軟體試圖展開攻擊,其中以木馬程式Cryxos最多。

還有殭屍網路的活躍程度大增,今年年初有超過3成(35%)的企業偵測到殭屍網路的活動,六月後比例再上升至5成(51%)。殭屍網路可專門用來完成非法或惡意工作,包括傳送垃圾郵件、竊取資料、勒索軟體、以欺騙性手段點擊廣告或分散式阻斷服務 (DDoS)攻擊。

殭屍網路活動的大規模成長與惡意軟體TrickBot的活躍度有關,TrickBot原先是一種銀行木馬程式,後來進化為複雜的多段式工具包,來支援其他惡意攻擊,其中以Mirai 最常見,Mirai主要瞄準遠距工作、居家學習的生活型態轉變,針對其物聯網設備進行更多攻擊。

hacker shutterstock
今年年初有超過3成(35%)的企業偵測到殭屍網路的活動,六月後比例再上升至5成(51%)。
圖/ ShutterStock

保護生產設備免於攻擊,Fortinet透過欺敵技術偵測威脅

然而企業要怎麼防範?林樂指出,企業需採取更積極的行動,如即時端點防護、偵測與自動回應的工具以維護網路環境的安全。同時搭配零信任存取(Zero-Trust Access)、隔離網路與加密保護等措施。

而為保護生產設備免於資安威脅,在OT資安方面,Fortinet推出最新OT防護解決方案FortiDeceptor,它是一款進階威脅欺騙產品。透過將誘捕系統(Honeypot)與威脅分析(Threat analytics)、緩解(Threat mitigation)功能合而為一,在重大損害前主動阻止威脅。

FortiDeceptor是類似傳統蜜罐誘捕系統(Honeypot)概念,在客戶的網路環境裡,部署一台虛擬主機,上面布滿陷阱,吸引駭客來攻擊。系統會依據攻擊事件的嚴重程度,在真實系統遭受攻擊前,採取手動或是自動阻擋威脅。

Fortinet台灣技術顧問徐嘉鴻說明,「傳統的Honeypot沒有威脅分析、緩解等功能,只能告訴你被K(攻擊);但FortiDeceptor可告訴你:攻擊的時間軸以及被攻擊的原因。」

雖然FortiDeceptor尚未有企業正式導入,但Fortinet強調,客戶不需變更現場任何網路設定與設備部署,而是在使用者環境中布署一個不存在的設備或電腦,以誘捕駭客的攻擊和入侵行為。

【熱門焦點】

最新9月號雜誌《2021年台灣網紅生態全解析》馬上購:傳送門
「電子雜誌」輕鬆讀:傳送門

責任編輯:錢玉紘

往下滑看下一篇文章
聚焦智慧醫療,汎定科技藉 NVIDIA 新創計畫挹助,加速小心肝 AI 軟體服務開發與全球布局
聚焦智慧醫療,汎定科技藉 NVIDIA 新創計畫挹助,加速小心肝 AI 軟體服務開發與全球布局

汎定科技(FindingsTech)成立於2020年,以力學模擬、人工智慧與數據分析三大核心技術為基礎,迅速在智慧醫療領域打出名號,目前公司的主力產品有二:分別是小心肝 AI(HepatoWell.ai)與 AI Foundry 服務,前者透過 NVIDIA MONAI 為框架的 MRI 影像訓練,開發計算量化脂肪肝程度的 AI 軟體;後者則是因應客戶需求、使用情境提供最佳 AI 架構與解決方案,例如跟豐藝母公司和醫學中心合作開發的 OmniSurgery 手術房 AI 器械盤點平台,用來協助醫院器械供應中心自動偵測與盤點醫療機械設備。

汎定科技之所以會聚焦 AI 醫療影像市場,與創辦人的學經歷背景息息相關。汎定科技總經理許駿鵬表示:「10多年前,我曾在麻省理工學院的電腦科學與人工智慧實驗室擔任科學家,當時的計畫主持人都聚焦在醫療影像跟重症數據分析,在過程中深刻感受到,我們雖然不是第一線醫護人員,但依然可以透過科技實現『曲線救人』。」這段經驗以及教授鼓勵,讓其決定創立汎定科技,目標是以 AI 科學幫助醫療體系更快找到精準答案,無論是物理實驗、醫療輔助判別與撰寫報告都可以即時掌握關鍵發現 (Findings)。

數位時代 X NVIDIA _ FindingsTech
圖/ 數位時代

卓越的創新與技術能量,不僅於參加 NVIDIA Inception 新創計畫後獲得更多 AI 技術資源,更在2024年獲得豐藝集團的投資支持,正式成為集團旗下成員,接下來,汎定科技除持續深化產品服務,也會透過集團資源、以軟硬整合等方式擴展在醫療產業的服務能量。

聚焦脂肪肝 MRI 影像分析,汎定科技小心肝 AI–HepatoWell.ai– 進入臨床試驗階段

研究機構 Fortune Business Insight 預測,全球 AI 醫療影像市場規模將從2025年的392.5億美元快速成長到2032年的5,041.7億美元,年複合成長率高達44%,其中,「解決方案」類型的產品需求最高,其次才是平台型服務,顯示市場最需要的是能夠真正解決臨床痛點的應用。

在眾多 AI 醫療影像市場中,汎定科技會鎖定脂肪肝 MRI 影像分析、推出小心肝 AI(HepatoWell.ai)的原因有三:

首先是 AI 全自動量化計算肝臟脂肪密度。 全球脂肪肝盛行率高。目前的檢測脂肪肝的方式多為質化判斷不夠精準;即便現行的量化分析,也需要人工圈選。HepatoWell.ai 藉由讀取 MRI-PDFF(質子密度脂肪分數)訊號,AI 自動計算全肝臟體積脂肪分數(VLFF),可更精確的計算脂肪肝程度。

其次是整合新藥臨床試驗平台。 過去脂肪肝無藥物可治療,第一線治療方式多以飲食與調整生活習慣為主。因此,國際藥廠紛紛投入新藥臨床試驗。小心肝 AI 能提供標準化 MRI-PDFF 數據,可整合進臨床試驗工具。

最後是帶動產業鏈發展。 全球專注脂肪肝AI醫療影像的業者極少。小心肝 AI 的出現,讓醫療機構、健檢中心、臨床試驗公司、國際醫材設備商乃至國際藥廠有新的合作選擇,有助於形成更完整的產業生態系。

汎定科技總經理許駿鵬表示:「我們自從2023年7月展開前期研究(Pilot Survey),2025年進入臨床試驗、預計將於今年底完成,明(2026)年正式取證、將小心肝 AI 推向全球市場。」值得特別注意的是,醫療產業特性使然,「有技術」不等於「能落地」,研發實力、客戶需求,以及品牌能見度缺一不可,而藉由 NVIDIA Inception 新創計畫的支援,汎定科技不僅強化了產品開發速度,如以 MONAI Core 選擇適切的演算法、MONAI Label 加速影像標註等,也在品牌行銷與市場拓展上獲得關鍵性的極大推力。

數位時代 X NVIDIA _ FindingsTech
圖/ 數位時代

以2025年獲邀參展 COMPUTEX InnoVEX 大會中的 NVIDIA Inception for Startup Pavilion 新創展區為例,汎定科技在展會期間收到超過100個客戶諮詢,會後有逾50家潛在客戶表達興趣,其中10多家已進入洽談階段,對正在推進的臨床試驗與未來市場擴張極具幫助。「我們的計畫是在取證後三年將小心肝 AI 推向20家健診中心,並且積極發展亞洲市場商機,而後再一步一腳印地擴展歐美市場。」關於小心肝 AI 的未來規劃,許駿鵬如是說道。

善用集團與 NVIDIA 技術資源,加速智慧醫療布局

在加入 NVIDIA Inception 新創計畫後,新創團隊可在 NVIDIA Inception 新創計畫網站清楚寫下產品服務等資訊,NVIDIA 全球各個部門便都可以查詢到新創團隊資訊,更有機會取得 NVIDIA 軟體產品的早期試用(Early Access),並能免費下載使用各種 NVIDIA 軟體套件(SDK),以及受邀參加地區活動曝光等。至於新創公司擴展最重要的資金環節,新創團隊則可透過 Inception Capital Connect 與全球 NVIDIA Inception VC Alliance 創投夥伴接觸,加速募資流程。

汎定科技與豐藝集團即是透過 NVIDIA Inception 新創計畫而結識。

豐藝集團策略長陳少翎表示:「汎定科技擁有絕佳的技術實力與發展潛力,瞄準的市場與豐藝集團的布局方向一致,很快就決定投資團隊。目前雖由豐藝集團100%持股,但仍維持汎定科技的獨立營運彈性,鼓勵其以新創速度深耕市場,同時,透過鏈結集團資源等方式深化對智慧醫療產業的佈局。」舉例來說,當豐藝集團與 GE、飛利浦、西門子等全球醫療大廠進行產品藍圖與市場規劃討論時,也會同步介紹汎定科技的產品服務與實務經驗,進而創造更多跨國合作的可能性。

數位時代 X NVIDIA _ FindingsTech
圖/ 數位時代

展望未來,汎定科技除持續推進小心肝 AI 的產品與市場布局、也將與 NVIDIA Inception 新創計畫更緊密連結到全球新創與創投網絡以強化產品的海外布局,也會透過跟集團子公司與客戶合作等方式,更好布局未來市場。

NVIDIAxFindingsTech
圖/ 數位時代

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓