全球最多!台灣Q1每週遭網路攻擊3千多次,該怎麼防?哪行業是重災區?
全球最多!台灣Q1每週遭網路攻擊3千多次,該怎麼防?哪行業是重災區?

全球網路安全解決方案領導廠商 Check Point® Software Technologies Ltd.(NASDAQ 股票代碼:CHKP)的威脅情報部門 Check Point Research 指出今年第一季全球每週攻擊次數年增率為 7%,各組織平均每週遭受 1,248 次攻擊;台灣受攻擊次數為全球 2.6 倍,居各國之首,各組織每週遭受 3,250 次攻擊,年增率 24%。

各組織平均每週受攻擊次數
各組織平均每週受攻擊次數
圖/ Check Point

雖然全球網路攻擊次數增幅不大,但 Check Point 近期不僅發現了迄今最快的加密勒索軟體,顯示出網路犯罪猖獗;更觀察到駭客攻擊手法日趨複雜,開始利用合法工具進行非法牟利。例如技術不純熟的網路犯罪份子也能透過 ChatGPT 生成程式碼,將木馬植入 3CX 電腦版應用程式中發動供應鏈攻擊,並濫用微軟安裝訊息佇列(Microsoft Message Queuing,MSMQ)中的重大 RCE 漏洞。

Check Point 建議資安長應時時保持警覺,專注於制定和推行可以消除所有盲點和漏洞的資安策略,建議採用整合式解決方案提供端到端的預防性控制,抵禦新一代資安攻擊。無論是影子 IT(Shadow IT)的開發環境、遠端存取或電子郵件都可能成為破口,資安長須留意組織內是否採取適當的網路分段(Segmentation),以防止攻擊擴散、縮小影響範圍;同時應考量組織是否具備資安事故應變能力,減少服務中斷的時間並加快復原速度。

延伸閱讀:【圖解】資安長CISO要具備什麼資格?職責是什麼?企業資安長一次解密

各產業受攻擊情況:教育研究機構是重災區

教育與研究機構為 2023 年第一季的攻擊重災區,各組織每週平均遭受 2,507 次攻擊,年增率 15%,因許多機構在轉為線上學習後仍無力確保其擴充網路架構及存取點的安全。政府和軍事機構則為第二大攻擊目標,每週平均遭受 1,725 次攻擊,年增率 3%。醫療保健機構受攻擊次數也顯著增加,每週平均遭受 1,684 次攻擊,年增率 22%;零售業的增幅最大,每週平均遭受 1,079 次攻擊,年增率高達 49%。

各地區受攻擊情況:非洲最多次

2023 年第一季,遭受攻擊次數最多的地區為非洲,各機構每週平均遭受 1,983 次攻擊,較去年同期微幅減少 2%;亞太地區各組織每週平均受攻擊次數的增幅最大(16%),受攻擊次數為 1,835 次;其次則為北美地區,各組織每週平均遭受 950 次攻擊(增加 9%)。

各產業每週平均受攻擊次數
各產業每週平均受攻擊次數
圖/ Check Point

Check Point 針對企業及組織提出五大網路安全建議:

  1. 即時安裝修補程式:為降低組織受勒索軟體攻擊的可能性,務必確保電腦及伺服器維持在最新狀態並及修補,尤其是被標記為重要的修補程式。

  2. 資安意識培訓:經常實行資安意識培訓對防護組織免遭勒索軟體攻擊十分重要,務必提醒員工注意以下項目:

  • 切勿點擊惡意連結
  • 切勿打開陌生或不受信任的附件
  • 避免將個人或敏感資料透露給網路釣魚者
  • 在下載前驗證軟體的合法性
  • 切勿將未知 USB 安裝於電腦上
  1. 加強威脅防護:因大多數的勒索軟體攻擊都可即時被偵測並解決,建議組織部署自動化威脅檢測和防禦措施,強化安全防護。

  2. 即時更新軟體:勒索軟體攻擊者有時會利用應用程式和軟體中的漏洞發動攻擊,組織必須制定修補程式管理策略,確保所有團隊成員即時更新至最新版本的軟體以採用相關修補程式。

  3. 預防優於檢測:許多人聲稱網路攻擊在所難免,唯一解決之道是進行技術投資,以便在網路遭駭後能及早檢測降低損失。然而,其實組織不僅可以攔截攻擊,也能夠預先防範零日攻擊和未知惡意軟體等;採用合適技術可以協助企業在不中斷業務的情況下,防範大多數、甚至是最複雜的攻擊。

儘管特定國家和地區的網路攻擊增長數量看似放緩,企業和政府仍不能掉以輕心,建立一個以預防為主的強韌網路體系對於減緩資安威脅至關重要。Check Point 將繼續監測和研究不斷演進的資安態勢,同時強烈呼籲公私部門強化合作,有效打擊網路犯罪和保護數位資產。

延伸閱讀:刑事局轉戰台新銀行資安長!1年來最大挑戰是什麼?企業資安該怎麼推?

責任編輯:傅珮晴、蘇祐萱

往下滑看下一篇文章
生成式AI來襲、資安成焦點!AWS白皮書揭密金融業上雲契機
生成式AI來襲、資安成焦點!AWS白皮書揭密金融業上雲契機
2025.07.15 |

生成式AI詐欺暴增700%、嵌入式金融快速興起,數位轉型已成金融業不可逆的未來!金融機構正面對前所未有的技術挑戰與信任危機,從資安、AI應用,到用戶體驗與法遵合規,皆須重新部署,對此,AWS推出《金融科技創新與雲端應用白皮書》,結合全球趨勢與在地洞察,為台灣金融業提供明確的上雲行動方針。

金融詐欺事件因AI暴增,資安成雲端平台要務

隨著生成式AI迅速發展,金融詐欺的門檻大幅降低、手法愈加複雜。Deloitte金融服務中心預估,在「激進」採用GenAI的情境下,2027年電子郵件詐欺損失可能高達115億美元;美國的AI詐欺損失更將從2023年的123億美元,飆升至400億美元。

面對此等威脅,金融業無法再以傳統方式應對。AWS成為眾多金融業者信賴的資安後盾,Bowtie執行長Michael Chan表示:「AWS 擁有最多的安全認證,為我們的客戶和我們帶來其他雲端平台無法提供的安心感。」在生成式AI引發的新風險時代,選擇可信的雲端夥伴至關重要。

圖片1.jpg
圖/ aws

金融業大量部署AI,AWS協助企業提升效率與風控力

白皮書指出,40%的金融企業正積極學習如何部署AI,藉由大數據與機器學習,改善風險管理、詐騙偵測與投資策略。根據Gartner調查,34%的企業已部署AI應用,22%計畫在未來12個月內部署;IDC則預估,2026年全球AI支出將達3,000億美元,成長速度為一般IT支出的4.2倍。種種跡象指出,AI正快速融入金融核心流程。

為了跟上這波AI浪潮,越來越多金融業者採用AWS解決方案。以拉丁美洲新創銀行Nubank為例,不僅以AWS技術打造完全手機化的信用卡體驗,還成功管理超過7,000萬名客戶。其基礎設施領導者Renan Capaverde直言:「我們能達成目標,很大程度仰賴AWS提供的技術和架構。」

嵌入式金融正夯,AWS技術助銀行敏捷推新服務

應用內支付與嵌入式金融正逐步改變大眾對銀行的想像,根據Deloitte預測,社交平台上的應用內支付市場將以年複合成長率30%成長,從2024年的191億美元攀升至2030年的945億美元,甚至上看1,971億美元,成為社群商務支付的重要一環。

企業與金融機構要在這場變革中勝出,需倚賴更快速的產品開發與數據分析能力。透過AWS雲端平台與機器學習工具,銀行不但能加速新產品上線、改善用戶體驗,還能即時分析大量交易資料、交叉比對異常行為,強化風險控管能力。

銀行在AWS上營運,年省10兆瓦電力

AWS也能幫助金融業在推動ESG上一臂之力。根據Deloitte與AWS報告,AWS基礎設施的能效比美國企業數據中心高出3.6倍,並計畫於2025年實現100%可再生能源。

美國Capital One銀行在全面遷移至AWS後,關閉了8座資料中心,回收了41噸銅和62噸鋼,並從資料中心拆除了總計1,350萬英尺的電纜,總計每年可節省10兆瓦電力,相當於65萬個LED燈泡。

金融機構雲端轉型3階段:策略、導入、維運

Deloitte也在白皮書中建議,金融機構若真的想使用雲端服務,可採三階段策略推動雲端轉型。準備階段時,可確認雲端策略,進行雲適性評估,規劃長期願景;導入階段,金融業就要選擇合適雲技術,規劃雲原生架構,建立治理與搬遷計畫;最終維運時,強化DevOps與自動化,持續優化成本與效益。

台灣金融業上雲關鍵時機!AWS台北區域即將上線

隨著台灣金融法規逐步鬆綁,加上2025年AWS亞太(台北)區域啟用,現在正是台灣金融業上雲的關鍵時刻!屆時將包含3個可用區,支援資料落地、低延遲與高營運韌性,每個區域都具備獨立的電源、散熱與物理安全性,並透過冗餘的超低延遲網路連接,大幅強化災備能力與業務持續性。

此外,AWS台北區域將提供廣泛的核心雲端服務,包括運算、儲存、資料庫、網路、安全、監控等,讓台灣金融機構能在本地部署高效能的雲端應用,並享有國際級的安全與合規標準。

圖片2.gif
圖/ aws

立即下載《金融科技創新與雲端應用白皮書

掌握產業趨勢、實戰案例與資安關鍵策略,打造下一階段的金融競爭優勢!

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
電商終局戰
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓