跳到主要內容區塊

跨域資安強化產業推動計畫網站 ACW

情資分享 | 國際資安廠商統計發現,營建業遭勒索攻擊最為嚴重



本單元由TWCERT/CC提供,ACW小編整理。

資安情資重點說明
近期資安廠商 NordLocker發表統計報告,指出在 2020-2021年全球遭到勒索攻擊最嚴重的 35種行業,排名依序為營建業、製造業、金融業、醫療業、教育業、科技與 IT、汽車業、政府單位、法律業等。在NordLocker的研究報告中,收集2020-2021年間全球共 1,200次各種駭侵攻擊資料,分析受勒索攻擊為害最深的 35 種行業。其中營建業有超過 90% 以上都曾遭到勒索攻擊,而製造業亦高達 85% 以上,金融業則達 70% 以上。

若以發動攻擊的前十大勒索軟體/團體來說,為害最烈的是 Conti,有高達450起案例,其次為 REvil(210起)DoppelPaymer(200起)、PYSA(188起)、CLOP(37起)、Hive Leaks(30起)、Ragnar Locker(30起)、RansomEXX(27起)、Lorenz(17起)、Payload.bin(11起)。

NordLocker 指出,上面的統計只是針對已知的勒索駭侵攻擊,而最嚴重的駭侵攻擊,很可能目前尚未對外公開。另外,針對營建業竟然名列各行各業中遭勒索最嚴重的行業,NordLocker 認為原因在於營建業的規模十分龐大,多半都是由多家沒有自有 IT 或資安團隊的一系列公司所組成,因此在對抗資安攻擊方面,能力十分薄弱。

建議採取資安強化措施
1.針對各行業廠商如何防制勒索攻擊,NordLocker 提出多個建議,包括僱用資安專家協助建置資安防護機制、建立運作順暢的備份機制、針對 Email 進行加強保護,以避免附加檔案含有惡意連結或惡意軟體,同時偵測釣魚信件早與司法執法單位密切合作、加強企業內部教育訓練、保持軟體更新到最新版本等等。
2.建議企業可參考台灣電腦網路危機處理暨協調中心(TWCERT/CC) |「勒索軟體防護專區」的指南與檢核表,以預防駭侵攻擊。專區內提供事前-勒索軟體預防措施、事中-被勒索軟體攻擊時的應變措施以及事後-回復階段的作法。若不幸遭受攻擊,也可向調查局或刑事局報案尋求協助,並通報台灣電腦網路危機處理暨協調中心(TWCERT/CC)。

相關參考連結
1.These industries were the most affected by the past year of ransomware attacks
2.Top industries hit by ransomware
https://nordlocker.com/recent-ransomware-attacks/
3.台灣電腦網路危機處理暨協調中心(TWCERT/CC) -勒索軟體防護專區
https://antiransom.tw/

======
CERTCC LOGO | ACW LOGO

[歡迎轉載分享]
更多資安情資 / 資訊,歡迎至台灣電腦網路危機處理暨協調中心資安產業行動計畫網站參考
回到頁面頂端