資安廠商 ESET 發表年度資安威脅報告 ESET Threat Report T3 2021;報告總結指出 2021 年最大的資安威脅來源,是來自各種被發現的軟硬體嚴重資安漏洞。
資安新聞
目前分類:資安趨勢 (163)
- Feb 15 Tue 2022 17:25
資安廠商 ESET 發表 2021 資安威脅報告
- Jan 13 Thu 2022 17:37
附帶勒贖條件的 DDoS 攻擊,在 2021 年次數與強度大幅增加,製造業是主要受害者
網路基礎建設廠商 Cloudflare 日前發表研究報告,指出去年(2021)發生的附帶勒贖條件的分散式服務阻斷攻擊(Extortion Distributed Denial of Service),不論在次數或強度上,都較往年明顯增加許多。
- Dec 29 Wed 2021 13:44
大型釣魚攻擊研究指出,企業經常舉辦的各種資安教育訓練有反效果
瑞士研究單位進行的大型釣魚攻擊受害者,針對某大企業 14,733 名員工進行的長期研究指出,企業經常採用的釣魚郵件攻擊教育訓練,不但無法讓員工對不明郵件提高警覺,反而會使員工更容易上鉤。
- Dec 17 Fri 2021 16:26
調查報告指出,多數美國企業員工認為密碼造成其生產力下降
資安廠商近日針對密碼對企業員工生產力影響程度發表調查報告,指出多數美國企業員工的生產力深受密碼的影響,有高達 60% 員工認為密碼造成生產力的下降。
- Nov 22 Mon 2021 12:00
國際資安廠商統計發現,營建業遭勒索攻擊最為嚴重
資安廠商近期發表統計報告,指出 2020 - 2021 年全球遭到勒索攻擊最嚴重的行業,包括營建業、製造業、金融業、醫療業、教育業、科技與 IT、汽車業、政府單位、法律業等。
- Nov 09 Tue 2021 10:36
針對能源產業員工發動的行動釣魚攻擊,今年較去年增加 161%
資安廠商近日發表研究報告,指出在 2021 年針對能源產業員工發動的行動釣魚攻擊,較去年下半年增加 161%。
- Oct 26 Tue 2021 14:43
今年針對俄羅斯企業的 DDoS 攻擊,次數較去年大增 250% 以上
俄羅斯最大電信業者日前發表研究報告,指出自今年起針對俄羅斯企業發動的分散服務阻斷攻擊(DDoS)次數,和去年同期相比大增 2.5 倍以上。
- Oct 18 Mon 2021 16:41
VirusTotal 分析 8,000 萬筆勒贖案例
VirusTotal 近期發表研究報告,自 8,000 萬筆勒贖攻擊案例,分析全球勒贖攻擊的樣態,並提出分析報告。
- Sep 30 Thu 2021 14:57
全球製造業公司中,高達 91% 曝露於各式資安攻擊風險之下
資安廠商發表研究報告,2020 年全年統計數字指出,91% 全球製造業均曝險於各式資安攻擊的危險之下,攻擊次數較 2019 年增加達 51%。
- Sep 17 Fri 2021 15:59
趨勢科技發表 2021 上半年最新資安攻擊分析報告
資安大廠趨勢科技,日前發表 2021 年年中資安攻擊分析報告,針對 2021 年上半年發現的各種資安威脅趨勢提出分析。
- Aug 26 Thu 2021 17:16
網路服務商記錄到 HTTP DDoS 攻擊強度新高,達每秒 1,700 萬次連線要求
雲端網路服務商指出,分散式服務阻斷攻擊(DDoS)的強度正在不斷提高;今年記錄到的最高攻擊強度,高達每秒鐘 1,700 萬次連線要求。
- Aug 10 Tue 2021 17:21
資安廠商公布 SaaS 服務資安統計數字,雲端用戶資安設定高達 44% 發生錯誤
資安廠商日前發表一份關於雲端 SaaS(Software as a Service,軟體即服務)的資安調查報告,發現高達 44% 的用戶資安設定是錯誤的,不當給予過高的操作權限,對 SaaS 用戶的資安造成嚴重潛在風險。
- Jul 29 Thu 2021 17:25
資安調查報告指出,修復高危險性漏洞所需時間,六個月内自 197 天增加至 246 天
資安廠商的調查報告指出,各家廠商修復高危險性資安漏洞所需的時間,在最近 6 個月内,自 197 天增加到 246 天。
- Jul 27 Tue 2021 17:40
Twitter 公布調查報告,開啟二階段登入驗證之用戶比例低
Twitter 近日公布調查報告,指出其活躍用戶中,已啟用二階段登入驗證功能的用戶比例極低,僅有 2.3%。
- Jul 20 Tue 2021 17:10
資安廠商調查指出,54% 勒贖攻擊受害者接受過釣魚攻擊防護訓練
資安廠商調查指出,釣魚郵件攻擊是勒贖攻擊者用以發動攻擊的主要手法,各大企業組織也普遍舉辦釣魚攻擊防護訓練;然而在遭到從釣魚郵件開始進行勒贖攻擊的受害者中,有 54% 都接受過釣魚攻擊防護訓練。
- Jul 19 Mon 2021 17:53
資安廠商發表 2021 年第一季駭侵攻擊報告,攻擊量較去年同期增加 17%
資安廠商發表 2021 年第一季駭侵攻擊統計報告指出,各種駭侵攻擊活動的數量,較去年同期相比,增加 17%。
- Jun 22 Tue 2021 15:17
統計公布 2020 年提報 CVE 漏洞數量最多的 20 大企業、産品與漏洞類型
一個長期觀測統計各科技大廠産品漏洞提報情形的網站,公布去年(2020)提報漏洞數量最多的前 20 大廠牌、産品與漏洞類型。
- Jun 18 Fri 2021 17:01
愈來愈多勒贖團體,自黑市買受害對象初步駭入成果,形成「駭侵産業生態系」
資安專家發現,愈來愈多駭侵勒贖團體,自黑市的其他駭侵者購買他們駭入對象的初步駭侵成果,再進行進一步的勒贖攻擊,儼然形成一個駭侵産業生態系。
- May 11 Tue 2021 11:53
統計指出,資料遭洩漏於暗網上的企業,達 2,100 家
自 2019 年起,已有多達 2,100 家企業的內部資訊在遭勒贖攻擊後,在暗網上洩漏。
- May 05 Wed 2021 14:14
新一波全球性釣魚攻擊,受害者遍及全球各大産業
資安廠商發現一波全新釣魚攻擊活動,同時使用三種不同的惡意軟體串連,針對全球目標發動攻擊。