未分類

搜尋與過濾
結果 1 - 10 總共 35
第 1 頁,共 4 頁
2024 GSS 安全企業養成計劃
台灣近年來屢遭國際駭客組織攻擊,許多產業都陸續傳出災情,其中勒索病毒逐漸成為主流,駭客以勒索病毒加密用戶的重要資料,並向公司索取高額贖金。在高額利潤的驅使下,WannaCry、DopplePaymer等新型變種的勒索病毒相繼誕生,甚至產生了勒索病毒服務(Ransomware as a Service, RaaS)的商業模式,而惡名昭彰的REvil即是其中一例。台灣的高科技製造業已逐漸成為駭客眼中的肥羊,光是近兩年就傳出數起鉅額勒索病毒案,迫使各企業開始正視自身的資安防護規劃。
近年來針對政府機關以及企業的攻擊頻傳,常見有政府機關所存放的資料遭到外洩,被駭客透過管道販售(例如:暗網),同時知名大廠受到勒索病毒威脅的新聞亦不罕見。這些單位可謂是駭客眼中最重要的目標,因為一旦成功入侵,往往可以從中獲得龐大的利益,且規模越大的公司就越容易成為目標,畢竟營收越高,能要求的贖金往往也就越多。
勒索軟體是一種惡意軟體,它主要的目標是加密設備上的各式檔案,使這些檔案的內容無法使用,仰賴這些檔案運作的系統與服務即無法正常運行,而攻擊者便能以檔案解密作為籌碼,向受害者索求高額的贖金。
近年來,攻擊者更是開始採用新的勒索手法――雙重勒索。他們會在加密檔案前先盜取資料,並威脅稱要公開受害者名稱及洩漏其機密資訊。
近年資安工具蓬勃發展,可大致區分為雲端部署或地端部署兩種方式,本文將以端點威脅偵測與回應(Endpoint Detection and Response,EDR)及託管式偵測與回應服務(Managed Detection and Response,MDR)介紹雲端部署和地端部署的差異,以及從中選擇適合的部署方式。