2023年5大資安威脅公開,手法更難纏、贖金更多!怎麼辦?企業有3大解方
2023年5大資安威脅公開,手法更難纏、贖金更多!怎麼辦?企業有3大解方

「在整個網路領域,我們觀察到令人不安的趨勢,即各種類型的(資安)威脅變得越來越普及,例如勒索軟體即服務、針對智慧邊緣設備的資安攻擊。」網路資安廠商Fortinet在本月公布的《2023全球資安威脅預測》裡寫道。

在《2023全球資安威脅預測》中,主要由Fortinet的旗下團隊FortiGuard Labs策畫,首先回顧今年常見的資安攻擊手法,並且接續提出2023年的資安威脅趨勢,可分成以下5點:

威脅1:「網路犯罪即服務」超難纏,手法、贖金持續攀升

網路犯罪即服務,意思是: 有經驗的網路犯罪者,向他人出售執行網路犯罪時所需要的工具和知識。 如此一來,其他網路犯罪者不需要在前期投入時間和資源來部署攻擊計畫。

網路犯罪者在RaaS(Ransomware-as-a-service,勒索軟體即服務)手法上日漸猖獗,2021下半年只有5,400個勒索軟體變種(variants),2022上半年則出現10,666個新的勒索軟體變種。

不僅如此,勒索「贖金」也持續攀升。根據美國金融犯罪執法局(FinCEN)報告指出,各組織在2021年上半年支付了近6億美元(換算約新台幣187億元)的贖金,幾乎超過前10年的總和。

對此,FortiGuard Labs預測未來將出現更多的網路犯罪者透過「暗網」(Dark Web)提供服務,除了出售勒索軟體與其他惡意軟體,也可能順勢發展出CaaS(Cybercrime-as-a-Service,網路犯罪即服務)的商業模式。

而對網路犯罪老手來說,打造與銷售「網路犯罪即服務」的攻擊產品,能夠以簡單、快速且重複性高的手法,輕鬆獲取高額利益與報酬。

威脅2:「偵察即服務」大行其道,使惡意攻擊的破壞效果更上層樓

偵查即服務(Reconnaissance-as-a-Service)意思是: 隨著資安攻擊變得更具針對性,駭客組織很可能在暗網上雇用「偵探」,並在發動攻擊行動前調查特定目標的相關情報

根據FortiGuard Labs形容,偵察即服務產品將提供一份完整的「攻擊藍圖」,其中包含企業安全架構、資安專責人員名單、內部伺服器數量、已知的外部漏洞,甚至是早已外洩的待售機敏資訊等等,來網路犯罪者實現具備高度針對性且更加有效的攻擊手段。

而為了將「網路犯罪即服務」帶來的威脅降至最低,FortiGuard呼籲組織必須結合欺敵策略與數位風險保護(DRP, Digital Risk Protection),在偵察階段即開始對抗惡意活動,以獲取資安防禦的絕對優勢。

威脅3:自動化技術助長洗錢犯罪,催生全新的「洗錢即服務」威脅模型

為了發展更強大的網路犯罪集團,駭客組織通常會雇用「錢騾」(money mules)洗錢,並透過匿名電匯服務或加密交易轉移資金,避免從事非法活動的風聲走漏。然而,招聘錢騾的過程相當耗時,網路犯罪者必須建立各種不同名目的假網站,以合法化表面上的業務。因此,駭客組織很快就會改為使用機器學習(ML)招募新血,幫助他們更好地判別「潛在的錢騾」,同時減少整體流程所花費的時間。

FortiGuard Labs認為,「洗錢即服務」的攻擊規模將迅速擴大,成為「網路犯罪即服務」的主流產品。此外,倘假設自動化服務完全取代傳統錢騾,將使洗錢活動變得更難以追蹤,也大大降低被盜資金被追回的機會。

威脅4:虛擬城市,成為網路犯罪滋生的溫床

元宇宙(Metaverse)在資訊世界催生了嶄新的沉浸式體驗,但也為網路犯罪增加更多機會。

由於人們可以在這座虛擬城市裡購買商品和服務,因此無論是數位錢包、虛擬貨幣交易所、NFT,還是可用於交易的所有貨幣,都為網路犯罪者開啟了全新的攻擊面。

與此同時,虛擬城市的AR或VR驅動元件,使網路犯罪者更容易竊取指紋對應、臉部辨識資料、視網膜掃描等生物特徵,並且衍生出資料竊盜、詐騙、勒索等犯罪行為。

威脅5:Wiper惡意軟體逐漸商品化,為破壞性惡意攻擊開啟無限可能

已有10年歷史的Wiper惡意軟體在2022年捲土重來,不少駭客使用新型Wiper變種病毒發動更具毀滅性的攻擊。

根據FortiGuard Labs《2022上半年全球資安威脅報告》顯示,與烏俄戰爭相關的硬碟資料銷毀惡意軟體數量顯著增加,且除了歐洲地區以外,全球亦有24個國家及地區發現相同類型的攻擊手法。

以現階段Wiper惡意軟體重新盛行的速度而言,網路犯罪者不僅會融合電腦蠕蟲、Wiper惡意軟體、勒索軟體,試圖將威脅最大化,更有可能讓Wiper惡意軟體「商品化」。

面對潛在資安威脅,企業組織可以這麼做

《2023全球資安威脅預測》最後指出,雖然網路資安攻擊手法層出不窮,但好消息是,許多資安人員正在努力反制這些惡意行為,例如美國司法部今年1月在打擊勒索軟體營運方面取得了重大勝利。

FortiGuard Labs也向企業組織提出3點資安建議:

  1. 了解網路攻擊的生命週期: 為了有效地保護你的組織,你需要掌握網路犯罪者的動機與戰術,以及了解駭客們如何行動。對此,「MITRE ATT&CK資安框架」可以提供幫助,其提供統一且結構化的方式,去描述攻擊者手法與行為;換言之,只要使用一張框架呈現,就能看出攻擊者所使用的策略與手法。
  2. 採用網路安全網狀平台: 擁有一個廣泛、綜合、自動化的網路安全網狀平台,對於降低使用複雜性、提高安全性是非常重要的。此外,企業的安全解決方案應該使用AI技術來加強,以便能夠即時偵測駭客攻擊並且阻止威脅。
  3. 實施網路分段與微分段: 此處指的是通過「分段」(segmentation)來防止攻擊擴散到整個系統,或者滲透到未受保護的設備。「微分段」(microsegmentation)則是一種網路安全技術,使安全架構師能夠進一步分割環境,假設出現資安漏洞,它可以限制駭客在應用程式中的移動能力與範圍。

責任編輯:林美欣

關鍵字: #資訊安全
往下滑看下一篇文章
AI貫穿保險價值鏈、提升用戶體驗,國泰重新定義保險科技
AI貫穿保險價值鏈、提升用戶體驗,國泰重新定義保險科技

國泰未來保險體驗日(Cathay InsurX Day)是國泰金控攜手國泰人壽、國泰產險,所舉辦的台灣金融業首場以保險科技為主軸的產業盛會,打造產壽險對話平台,從台灣保險產業特性出發,以技術 + 場景 + 人性三大視角,重新定義台灣的保險科技。

國泰金控資深副總經理孫至德在開場致詞中,特別提到根據國泰多年的觀察,發現客戶需要的是數位結合實體的保險體驗,因此我們希望結合數位平台與業務員能力找到新的經營模式,同時運用科技讓體驗變得更方便、透明。國泰金控副總經理林佳穎也分享,國泰持續透過場景金融、數位體驗、AI賦能三大關鍵做法,期待能成為「以金融為核心的科技公司」。她強調,保險業不是單打獨鬥,需要更多跨域協作,面對充滿挑戰的未來,「我們更要Run Faster,Better Together」,才能在挑戰中找到新機會。

3.jpg
圖/ 國泰金控

過去,保險業的數位轉型多聚焦在「流程更快速」與「服務更便捷」等領域,但在生成式人工智慧(GenAI)與代理式人工智慧(Agentic AI)技術崛起後,國泰金控旗下國泰人壽與國泰產險勇於嘗試、將AI全面滲透核心業務流程,讓 AI 不再只是單點輔助,而是貫穿保險價值鏈、提升用戶體驗的關鍵。

以 AI 重塑保險全流程:國壽以 Agentic AI 提升體驗與效率

「我們的目標是以 AI 重塑保險全流程應用。」國泰人壽數據暨人工智慧發展部協理莊淑儀以理賠流程為例解釋,國泰人壽早在許多年前就透過數位與 AI 等技術協助理賠同仁加快服務與受理、登打、派件與審理的速度,例如,以 OCR(光學字元辨識)醫療文件擷取與 ICD(國際疾病分類)/手術選碼優化登打效率、以 CRSS(理賠風險識別系統)風險分級識別理賠浮濫與詐欺等高風險案件並將之派送給可以審理的同事,以及透過智能工作台與 AI 骨折判讀加快與優化審理流程等。然而,保險陪伴客戶的時間是很長的,隨著保戶年齡逐漸提高,再加上超高齡社會來臨,理賠案件數量持續攀升,需要更多 AI 與自動化強化效率與正確性。

國泰人壽的做法是在既有的 AI 基礎上,加入GenAI 與Agentic AI等技術,以 AI全面升級理賠流程。首先是以「DocAI Agent」突破傳統 OCR 覆蓋率低與高維運成本的限制,僅需一個月調校,即能快速適配不同醫院表單,維持原本的正確率並將覆蓋率由50%提升至近100%,大幅縮短登打時間。其次是透過「Abnormal Agent」打造圖形資料庫(Graph DB)建立理賠關係網,快速標示高風險關係案件提供判斷依據及建議後續的應對方式,加速理賠人員的決策。最後是藉由「Review Assistant Agent」協助整理病歷、醫療單據、診斷證明…等複雜且可能甚至上百頁的文件,並快速歸納出重點,幫助理賠人員快速找到關鍵資訊進行交叉查證,大幅節省審理時間。

莊淑儀指出,光是理賠流程,國泰人壽已打造30個以上的AI Agents,目標是協助理賠人員化繁為簡、更快完成相關工作。在善用科技提升流程體驗的思維下,國泰人壽沒有特別打造額外的AI平台,而是將AI Agent整合至現有理賠流程各個環節,讓同仁們可以在一個介面完成所有工作,兼顧便捷、好上手與效率提升。

除了理賠,國泰人壽也將 AI 應用延伸至商品知識管理,打造業務員的行動智慧助手,從保障缺口判斷、個人化商品推薦到業務員智能對練等流程,都有AI Agent協助提高同仁效率,讓客戶的保險體驗更便利且完善。舉例來說,隨著保險商品高度複雜化,國泰人壽推出「商品知識助理」,協助業務人員快速查詢 3,000 多檔的商品保單條款及規範、醫療行為理賠項目,幫助業務員更快速採取行動,也能將時間與心力投入在更有價值的保戶互動與服務。

「我們不會為了 AI 而 AI,而是建置AI Agent 生態圈,高度整合與重塑理賠、商品服務等核心流程,藉此提升用戶體驗與營運效率。」莊淑儀進一步解釋,國泰人壽不會單純以投資報酬率(ROI)評估AI成效,將以風險控管、流程優化、員工效率與客戶體驗四個構面衡量 AI 對公司影響的廣度、深度和商業價值,並勇於在新的商業模式上進行嘗試,確保每一次的 AI 投入都能為國泰帶來有意義、有實質效益的進步。

圖4.jpg
圖/ 國泰金控

從數據到智能,國泰產險以AI強化核心競爭力

國泰產險同樣積極透過數據與AI極大化競爭優勢。國泰產險督導吳香妮指出,面對火災、地震、颱風等難以預測的風險,需要數據與AI驅動的產險保護傘填補損害,把衝擊降到最低,讓生活、經濟與社會能持續穩定運轉。在具體實務上,國泰產險是從「Enrich加值服務」、「Enhance AI輔助風險決策」,以及「Empower生成式AI賦能」這三個面向切入。

台灣交通事故逐年攀升、平均1天發生1,100件交通事故,其中,大車事故發生率是小車的2.2倍,致死率比起小車高達6倍等現況後,國泰產險開始思考,除了提供大車事故後的理賠支援,還可以從事前提供哪些服務?也因此催生了業界首創的「CarTech智能車險加值服務」,透過跟運輸業者與學校等單位的合作,針對車險承保前、中、後提供相應的風險辨識、預警與防治等加值服務。國泰產險與陽明交通大學合作建立全台首個「運輸業者健檢」流程,透過駕駛行為及行車環境等多元數據建置AI模型,即時洞悉駕駛行為及風險分析,並提供運輸業者客製化的風險改善建議,實踐以數據及AI優化損害防阻。吳香妮強調,我們的目標是不僅提供理賠,更要守護客戶,提供超越價格的價值服務。

產險的核心業務之一是再保險,國泰產險的作法是運用AI及數據,化被動為主動,以AI輔助風險決策。過去再保險業務仰賴經驗法則、手動整理資料與透過國際再保險公司提供既有方案,現在則透過數據與AI驅動,主動精準拆解業務目標,以28項風險因子預測風險發生機率與損失金額,自動輸出並比較多種方案,從中探索最適合的再保險規劃。

國泰產險也將AI導入內部流程,解決長期困擾員工的報告製作痛點,包含資料查找費時、人工編寫品質不一、專業術語翻譯困難等。透過一鍵生成報告服務的三個GenAI模組,為員工省下6到7成的手動作業時間,將時間與精力聚焦在更具策略價值的工作,以新世代人機智慧協作模式提升效率與創造嶄新競爭力。

圖5.jpg
圖/ 國泰金控

從國泰人壽與國泰產險的實作,可以清楚看到:對國泰而言,AI不僅是新技術導入,更是保險價值鏈全面進化的核心動能,將以數據與AI驅動服務實踐用戶體驗的優化,持續引領台灣保險科技體驗走向新世代。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓