具備連網能力的物聯網 (IoT) (註1) 裝置由於缺乏足夠的安全控管措施,使2016年間的阻斷服務攻擊 (DoS) 或分散式阻斷服務攻擊 (DDoS) 較前一年增加一倍,由原來佔整體攻擊數量的3%攀升到6%。所有IoT攻擊中有60%源自亞洲,21%源於歐洲、中東和非洲,19%則來自美洲。亞洲成為大量攻擊來源的主要原因是:來自於該地區的科技產品向來較易受滲透,而這些已被入侵的網路基礎設備再被利用於進行網路不法活動。 以上重點來自岱凱 (Dimension Data) 的《2017年全球威脅情報報告高階主管指南》http://www2.dimensiondata.com/en/Microsites/global-threat-intelligence-report?utm_source=PressRelease&utm_medium=Regional&utm_campaign=GTIR_2017&utm_content=GTIR_Microsite&utm_SFDC_CampaignID=701D0000000e9yM&utm_SFDC_Offer=GTIR_Microsite 。相關報告結集岱凱、NTT安全公司和NTT集團旗下的其他研究單位,從五大洲10,000家客戶的網路,透過位於100多個國家的全球誘捕系統 (honeypot) 和沙盒 (sandbox),收集到的3.5兆筆資安日誌及62億次的攻擊嘗試等資料彙集而成。 全球誘捕系統的感測器監控物聯網攻擊及被攻擊的目標長達六個月,根據威脅者曾使用的身份驗證資訊發現,66%的攻擊均針對特定的物聯網裝置,如某型號的攝影機。這些攻擊明顯來自受感染的物聯網裝置,且意圖尋找和入侵更多同類型的裝置。情形就如駭客搜羅大量裝置以進行DDoS或其他形式攻擊一樣。至於另外34%已被分析的攻擊顯示,攻擊者亦試圖瞄準其他類型裝置以增加其手上「武器」。 利用物聯裝置發動的DDoS攻擊影響企業的層面廣泛,包括: • 妨礙客戶、工作夥伴和其他利益相關者訪問企業的線上資源,進而影響銷售和日常運作; • 讓員工和內部系統無法連接網際網路,破壞公司各方面的運作; • 影響提供線上服務之企業,甚至會導致供應鏈中斷。
岱凱網際安全策略師Mark Thomas指出,縱使DDoS攻擊是最為人所知的網路威脅,也不一定是由企業的物聯網和操作技術 (OT) (註2) 裝置受感染而引起。他表示:「攻擊者不只利用物聯網裝置,還會盡可能尋找更多不同類型的裝置來發動DDoS攻擊。」 岱凱建議企業採用以下行動保護自身業務,包括: • 購買任何物聯網和營運技術裝置時,首先考慮其安全性; • 增撥資金替換舊有物聯網及營運技術裝置; • 進行威脅及漏洞評估; • 確保裝置受企業內部監控。 研究機構 Gartner 於2017年2月發布的新聞稿中指出,全球於2017年使用的連網物件將達到84億個,較2016年大幅增長31%,預期2020年將增加至204億個。此外,2017年相關的終端產品和服務支出將達到2兆美元。* 岱凱亞太區資訊安全解決方案總經理Neville Burdan補充道:「物聯網裝置能以無數方式幫助人們及企業發展。然而,更多證據指出由於行動裝置、雲端應用及物聯網的普及,致使網際網路的覆蓋範疇不斷擴展,造成更多攻擊面的形成。因而產生更多漏洞、讓數據爆炸性增加、侵害個人隱私,且資料外洩對企業的影響也變得更為重大。」 * Gartner新聞稿:Gartner指出2017年使用中的連網物件將達到84億個,較2016年增加31% (2017年2月7日) 註1:物聯網是指除了一般電腦、智慧手機和平板電腦以外,其他數十億可連接電腦網路 (網際網路) 的裝置 (物品) 。目前許多人的家中已經擁有物聯網裝置,例如路由器、DVR 數位錄放影機、恆溫器、攝影機、安全防盜系統、咖啡機、冰箱和語音助理 (如Amazon Echo) 。物聯網裝置還包括智慧手錶、健身手環和醫療設備等可穿戴式設備,甚至很多車輛都已是物聯網裝置。 註2:營運技術裝置與物聯網裝置近似。 岱凱簡介 岱凱 (Dimension Data) 利用科技的力量,幫助企業在數位時代取得成功。作為NTT集團成員之一,岱凱透過數位基礎設施、混合雲、未來工作空間及網際安全,幫助客戶加速實現其商業雄心。岱凱年營收達75億美元,並在全球58個國家設有據點,擁有31,000名員工。不論客戶所在何地以及處於技術發展的哪個階段,岱凱都能提供所需服務。岱凱非常榮幸能夠成為環法自行車賽主辦單位Amaury Sport Organisation的官方技術合作夥伴,以及Team Dimension Data for Qhubeka車隊的冠名合作夥伴。如欲獲取更多資訊,請瀏覽公司網站:www.dimensiondata.com/tw。
- 新聞稿有效日期,至2017/07/01為止
聯絡人 :Amy Chiang 聯絡電話:02-21713333 電子郵件:info.tw@dimensiondata.com
上一篇:本間高爾夫公佈2017財年業績 純利上升38.9%至50億日圓
下一篇:Synology 展出多項嶄新產品與前瞻應用
|