【觀點】資安威脅全球化!零時差網攻已成產業日常:RSAC 2024紀實之二
【觀點】資安威脅全球化!零時差網攻已成產業日常:RSAC 2024紀實之二

在全球最具規模的資訊安全會展場內,資安是年產值數以十億美元計算、高度進化、以全球為場域的產業。但美國國務卿都要來發表重要政策演說,更確認資安攻防,已是現今國家間實力競逐最激烈的地緣政治戰場。

在台北,六月上旬舉行的Computex 2024凸顯全球電腦資通產業與應用籠罩在AI大潮下。

若要用同樣視角探索資訊安全領域,現況如何?

資安產業已歷經質變

五月上旬在舊金山舉行的 RSA Conference 2024年會,像是透明具象的櫥窗,即時又透切呈現資訊安全領域的巨觀實況。

那幾天穿梭會場、展場間,發現除了AI浪潮已然來到之外,整個資訊安全場域、產業正歷經質變,不但捲入國際政治角力的暴風眼、多年來資安攻防不斷升級、以至籠罩在「逆-逆全球化」的大潮流下,連番洗禮,快速演進。

布林肯主題演說,凸顯資安重要性

今年的RSAC 2024年會,美國國務卿布林肯親臨會場,發表Keynote主題演講,充分彰顯資安攻防已成為國家間角力競爭的最主要無煙硝戰場。連年來參訪資安年會,這是首次看到美國國務卿如此位階的高官踏入會場。

過去,這裡純是資安專業人士與相關業者的場子。而今,不僅僅是布林肯,包括國土安全部、司法部、商務部等等多位相關聯邦部會高階官員與會,直接昭告地緣政治、國家安全等主題已與資安課題深度融合。

布林肯以科技如何形塑外交政策為主題,在演說中強調拜登政府已經列出包括半導體、量子電腦、資安、AI、電池、合成生物科技(synthetic biology)等等多項科技為「基礎科技」(Foundational Technology),美國不僅要以舉國之力全速升級,還要與盟國密切統合協作,其中當然包括嚴密管控對不友好國家的技術交流。

中國網攻威脅「零時差」

如果持續留意美國政府的科技產業舉措,布林肯的演講內容並不令人意外。但他會在五月當時正忙於穿梭中東以哈戰場、北京高層會談等國際熱點的數日中間,特意抽時間親臨 RSAC 2024這個科技會場,反而更令人印象深刻。

或許是拜登政府要強調美國面臨資安問題的嚴重,或許是總統大選接近要拉攏科技業的急迫感,或許是要聚攏公私部門對資訊安全的共識,或許是以上多重因素的總和考量,不論如何,很明顯地,今日的資安議題的意義已不再是單純的資訊安全而已。

53703428192_3c312b8f28_k.jpg
美國國務卿布林肯抽空參加2024年RSA年會,格外凸顯資安重要性以提升至國家層級。

就在RSAC年會的幾個月前,包括紐約時報等多家美國主流媒體先後報導,詳述一位微軟的軟體工程師在行行列列、密密麻麻的軟體程式碼中看到奇怪的碼符。歷經上報示警,微軟安靜地往下追索之後,追出植入者極可能是按華東地區的作息節奏運作。

如果不是這位軟體工程師無意間發現,這極可能是往後一個跨越太平洋直通微軟軟體核心的零時差(zero day)漏洞,不為人所知,卻極度危險。

詐財、勒索...商場成資安防護最前線

美國政府將資安提升到國家安全戰略層次的宣示,固然凸顯資安挑戰的急迫與嚴峻,但與國家安全最為相關的資安案件多是間諜、機密竊取等行為,並非今日資安犯罪的最大宗,在資安人員眼中,針對企業機構的詐財、勒索等與商業利益密切掛鉤的犯行最令他們頭痛。

根據Google Cloud雲端部門負責人Kevin Mandia在會中揭露的資料,Google目前已確認的各種零時差漏洞中,直接可歸類為間諜工具的約48種,而其它包括財務、系統控制權攫取、侵入行動裝置或瀏覽器、潛入特定企業機構等等不同目的的零時差漏洞工具則共近150種,遠超過純間諜工具。

近年來,企業界與公部門等機構正遭逢歷來最嚴峻的連番資安攻擊,令居於防受方的公部門與企業界極度辛苦、疲於奔命。

在歷經多年與惡意罪犯的攻方駭客周旋後,居於守方的資安人員技能已高度進化。依據身居面對駭客攻擊第一線的Google所掌握資料,2011年,勒索軟體植入後要經過416天(統計上的中數)才被發現,到了 2023年,植入10天後即會發現。而且當年94%的案件要靠企業外的專業人士找出,今天則是54%是由企業內部的資安人員發現。

這樣的數據固然反應守方戰力高度進化,但同時攻方的進步更快更大,所造成的傷害與所擷取到的利益也更駭人。

2023年全球贖金高達110美元

根據Google在會中公布的數字,2023年全球的公私機構總計付給勒索軟體攻擊者110億美元的「贖金」,打破記錄。其中,單是娛樂業的MGM集團一家企業就在2023年9月據報導付出1億美金,才讓綁架其網站的駭客解鎖離去。

走入2024年,醫療業者United Health Care也在公布第一季營業利潤達到高水平的79億美元營業額好消息當下,在報告中提到付給勒索業者一筆8.7億美金支出。

在勒索軟體案件大幅增加的今日,一旦成功植入的勒索軟體啟動,企業營運系統癱瘓,企業負責人被迫面對堅持抵抗或屈服付錢的兩難煎熬。一位知名企業負責人在面對媒體詢問時坦承,一生要求自己堅持原則的他不得不點頭趕快付錢、讓癱瘓的系統回復營運,是他「人生中所下達最艱難的決定」。

正如近來的所有科技產業相關會展,AI必是最夯的話題。RSAC更是如此。AI佔據議程中的絕大多數議題,每場與AI有關的討論都吸引與會者的高度興趣,大排長龍。但在會場空氣中迴盪如此認知:AI固然可以增加守方的防守戰力,但它也必然一如既往,讓攻方駭客罪犯的戰力更為加深、加廣,發揮更大的加持效果。

Google Cloud雲端部門負責人Kevin Mandia就直言,資安會呈現目前這種攻方強、守方忙的困局,根本原因是現有的全球資安防禦與執法體制對資安罪犯絲毫起不了嚇阻的作用,更別談要將犯行者繩之以法與嚴懲。如今這個駭客攻擊產業每年產生數以十億美元計算的「產值」,而且攻擊者所面對被逮、受罰的風險相對極低,難怪攻方越來越積極、膽子越來越大,毫不退縮。

資安防護網嚇阻力低、防護力不足,是當保護網要覆蓋全球、而攻擊者變異步伐益發快速的必然結果。如果資安攻防是一個產業(而它的確看似穩固確立的產業),這是個擴及全球的產業。

跨區濫攻,已成資安界常態

近年來,全球的科技產業在地緣政治競爭大浪下開始急步要往去全球化的方向走去,但資安場域卻是逆著此去全球化的風向,形成全球佈局、跨區濫攻的場景。

在美國的大大小小企業收到意欲滲透的釣魚誘餌電子郵件,極可能來自非洲奈及利亞;在亞洲收到的求愛釣餌邀約,最終擷取身份個資或金錢,在地球另一端利用進行更具破壞力的詐騙;而不論勒索軟體要求贖金、或是偷盜消費者或企業的個資與金錢的出擊,都要求在地球的另一端交付,晚近虛擬貨幣的出現,更讓資安案件的追索具高度挑戰。

如不看守方,看攻方,不論是俄、中、北韓、伊朗等美國眼中的不友好國家,或是美國為首的西方陣營軍方或國安相關單位的攻擊團隊,絞盡腦汁發動持續升級資安戰對壘,都是以全球為戰場的遠距戰鬥。雖然無聲響,它們的鬥爭激烈密度絕不遜於眼前正進行的烏俄或中東熱戰。

難怪全球經濟論壇(WEF)會將資訊安全視為全球面臨最嚴峻的挑戰,另一個同樣等級的危機,是全球暖化,氣候變遷。

延伸閱讀:【觀點】在網路攻防中找商機!資安新創百花齊放背後有何隱憂?RSAC 2024紀實之一

責任編輯:李先泰

關鍵字: #物聯網資安
往下滑看下一篇文章
LINE Biz-Solutions Awards 2025揭獎,以數據驅動AI行銷創作樹立產業新典範
LINE Biz-Solutions Awards 2025揭獎,以數據驅動AI行銷創作樹立產業新典範

因應消費者時間與行為日趨碎片化,單點廣告曝光或活動互動難以驅動長期影響力,必須從跨產品、跨通路甚至是跨服務的整合式生態圈服務著手,才能在日趨分散的消費者旅程中保持存在感、提升互動率,而這也是越來越多品牌會以 LINE 官方帳號為基礎,透過 LINE Biz-Solutions 為工具,透過整合數據洞察、創意內容、顧客關係管理與線上線下通路,打造一致且持續的品牌互動,讓品牌能在不同場景中累積信任感,與客戶建立更具深度與黏性的長期關係,形塑與持續累積品牌資產。

LINE Biz-Solutions Awards邁入第三屆,數據驅動的創新行銷活動蔚為風潮

LINE 做為全台滲透率最高的即時通訊與社群平台,不僅提供消費者多元服務,更透過 LINE Biz-Solutions 協助品牌、代理與行銷技術服務供應商所需工具與服務,以生態圈的概念優化顧客關係。為表彰具顧客價值與商業成果的創新案例,LINE 自 2023 年起與數位時代共同舉辦 LINE Biz-Solutions Awards ,為品牌得主與技術夥伴開啟專屬資源與合作機會,打造行銷實力之外的成長動能,以及對接更大的生態圈與未來商機。

「台灣的 LINE 官方帳號已超過 300 萬個,每年都有許多企業透過 LINE 進行數位行銷與顧客互動,期望能透過LINE Biz-Solutions Awards給予肯定,讓大家可以持續在 LINE 上面有更多多元的創作,激發不一樣的火花;同時,提供得獎者更多資源與回饋,形成良性循環。」LINE 台灣企業解決方案事業群總經理王俞蓉如是說道。

Line Biz-Solutions
LINE 台灣企業解決方案事業群總經理王俞蓉
圖/ 數位時代

LINE Biz-Solutions Awards於今(2025)年邁入第三屆,不僅評審陣容持續擴大,參賽作品亦較2024年增長44%,進一步細六大獎項的參獎作品可發現:中小企業與政府單位的參賽作品件數創新高,其次,最佳資料整合運用獎的參賽作品數量跟成長率皆居冠,顯示台灣品牌與行銷團隊將數據整合視為創新行銷變革與顧客互動的基礎,為AI驅動的自動化個人精準行銷做最佳準備。

這樣的趨勢也呼應麥肯錫在《Unlocking the next frontier of personalized marketing》報告中的觀點–深度數據整合與分析,是發揮AI驅動個人化行銷成效與提升投資報酬率的關鍵指標。決賽評審主席–台灣奧美集團顧客體驗董事總經理郭育滋表示:「今年入圍決選的 30 件作品中,許多團隊都透過兼具深度與廣度的數據整合機制,創造出超乎預期的成果:更好優化顧客體驗與營運表現。」

Line Biz-Solutions
台灣奧美集團顧客體驗董事總經理郭育滋
圖/ 數位時代

以LINE加速創新變革,16組獲獎產品演繹數位行銷新典範

LINE Biz-Solutions Awards 2025的參賽作品風格多元、創意豐富,評審在一次次被驚艷的同時,也面臨艱難抉擇,許多獎項的入圍作品分數相差無幾,使得今年的角逐比往年更加激烈。
其中,抱走最佳資料整合應用獎金獎的是「恆隆行《零售65》One hengstyle ‧ 創新整合,引領美好生活」,藉由統一的 LINE 官方帳號,成功整合旗下多個品牌、涵蓋 70 個服務帳號的售前、售後與內容數據,有效突破跨部門數據藩籬,為消費者提供更一致且卓越的服務。獲得最佳資料整合應用獎銀獎殊榮的是「信義房屋 LINE 找屋平台」,透過 LINE UID 與內部數據資料的整合,打造低摩擦及具個人化的有感使用體驗。

榮獲最佳OMO行銷獎金獎的是「DECATHLON 想動就動,結伴玩到底」,以 LINE 的多元功能讓消費者可以在冬天進行實體運動,進而改善淡季業績挑戰;取得最佳OMO行銷獎銀獎的作品是「WBCQ LINE數位應援神隊友」,透過 LINE 的多元工具與服務,讓所有場外球迷也可以集結串聯與時時應援。

「黑松時光地圖」則拿下最佳創意內容運用獎金獎,透過插畫呈現百年品牌的經典意象,並以 LINE 創造跨世代消費者的共感;至於銀獎則是由「The North Face北面山地節」獲得,該專案透過LINE鼓勵消費者闖關與集滿徽章,成功鼓勵更多消費者走向山林並保存難忘回憶。

最佳創新科技運用獎金獎作品是「永慶AI特助 - AI 智慧互動,有問必答」,透過將AI技術融入 LINE 官方帳號的方式,不僅滿足消費者找屋旅程中的所有需求,更讓消費者用自然語「發問」就能獲得房屋資訊。獲得最佳創新科技運用獎銀獎的是「Cancell 醫病遠距照護零距離」,透過 LINE Biz-Solutions 串聯 C 端病患跟 B 端醫護人員,讓遠距醫療照護沒有距離。

一舉奪得最佳在地行銷獎金獎的是「山上寄來的果物巡禮邀請函」,以LINE串聯果農與消費者,以精準行銷強化傳統果農的銷售效率。獲得最佳在地行銷獎銀獎殊榮的作品是「【彰化旅行+】布丁地圖」,透過 LINE 的互動、遊戲屬性、吸引消費者先到線上探索、再到線下商店打卡集章完成真實體驗,成功推廣彰化。

最佳 ESG 貢獻獎金獎則由「揚生旺來 LINE〈21天自癒幸福指南〉」獲得,該專案透過 LINE 平台降低高齡族群的進入門檻,讓其願意使用陪伴內容服務,持續驗證數位工具確實可提升高齡人口身心靈健康。最佳 ESG 貢獻獎銀獎作品則是由「山海圳國家綠道-AI山林嚮導」獲得,經典展示以AI 與數位工具深入探索當地、有利實現數位永續旅遊體驗。

4000px_20251125_LINE_0379.jpg
圖/ LINE Biz-Solutions

至於最佳應用突破獎金獎、最佳產業應用賞金獎則是由 LINE 提名推薦獲獎者。其中,最佳應用突破獎金獎是由中國信託商業銀行榮獲,中國信託 LINE 官方帳號是金融產業目標好友數最多且留存率最高的銀行帳號,不僅以聯名貼圖活動提升好友數、以中信卡50周年整合行銷活動擴大與深化品牌印象,更透過 LINE Biz-Solutions 為新的品牌理念推出『挺你所想 擊出1+1』一系列完整線上串線下的互動體驗。

最佳產業應用賞金獎的得獎者有國泰世華銀行、和德昌股份有限公司(麥當勞)與台灣萊雅。其中,國泰世華銀行不僅積極擴展 LINE 官方帳號的好友數、透過 LINE 成效型廣告(LINE LAP)全方位宣傳 CUBE App 與防詐識別機制、藉由直播與內容策展持續深化內容互動、推出綁定服務提供880萬 LINE 官方帳號好友個人化金融服務通知,更透過 LINE 官方帳號發送線下演唱會的限定票根,成功觸及更多消費者、深得歌迷喜愛。

麥當勞則是持續深化跟 LINE 官方帳號好友的互動,例如搭配端午立蛋、香芋派鐵粉知識王、搖搖薯條薯守到底等節慶話題推廣商品,以及透過影音、直播、早安圖等多元內容提升 LINE 官方帳號的豐富度與使用體驗;此外,亦透過Desktop半月方案與Desktop社群廣告與運動直播等多元廣告合作模式提升觸及率、樹立產業標竿。

台灣萊雅則是以LINE為核心,串接觸及、互動、導購等環節,發揮品牌生態圈最大效益。例如,透過LINE 成效型廣告(LAP)平台將情人節、母親節、618等節慶檔期等資訊精準推送給關鍵客群,藉此擴大觸及率、提升曝光與互動成效。以及藉由LINE LIVE 直播,讓代言人與粉絲進行即時互動、舉辦專家講座提升民眾衛教觀念,成功拉升品牌LINE官方帳號的點擊率與好友活躍度。

AI驅動持續創新,引領數位行銷新風潮

回顧本屆得獎作品,可以清楚看到,品牌主與代理商不僅從多個面向探詢LINE Biz-Solutions的無限應用可能,也積極透過更深且廣的數據整合優化顧客消費旅程,以及優化AI驅動個人精準行銷效益。決賽評審團成員之一的數位時代事業部總經理兼總編輯王志仁表示:「本屆作品的AI技術應用比例增加,相信將在之後成為數位行銷新常態,期待可以有更多AI Agent應用,創造更多元的創意、資料整合與科技應用。」

Line Biz-Solutions
數位時代事業部總經理兼總編輯王志仁
圖/ 數位時代

展望未來,LINE 除加速優化 LINE Biz-Solutions 的各項服務,也會透過「LINE Biz-Solutions Awards」持續表揚具代表性的行銷創意,期待 2026 年度活動再次激發產業創新能量,帶動示範效應,協助企業強化行銷戰力,為台灣數位行銷注入更多動能。

「LINE Biz-Solutions Awards 2025」得獎名單

2025 LINE Biz-Solutions Awards
https://line-biz-solutions-awards.landpress.line.me/winner2025/

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓