請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

科技

國家級攻擊結合網路犯罪工具、生成式 AI,微軟:台灣亦面臨嚴峻威脅

科技新報

更新於 1天前 • 發布於 1天前

微軟公布了最新年度數位防禦報告,指出國家級網路攻擊威脅活動除了集中在美國和英國外,更包括台灣、以色列、烏克蘭與阿拉伯聯合大公國;此外,俄羅斯、伊朗及中國的國家級威脅攻擊者,也將攻擊重點集中在即將到來的美國總統選舉活動上;而以營利為目的的網路犯罪和詐騙,仍構成強大的威脅,AI 更已成為其攻擊的手段。這些攻擊威脅範圍廣泛,從勒索軟體、網路釣魚到身分竊取,單靠任何一個國家或企業已無法獨自應對,必須透過全球性的防禦體系,從個人、企業到政府,各層級都應積極參與,以有效抵禦不斷升級的網路威脅。

過去一年裡,微軟觀察到國家級網路攻擊者以獲取財務利益為目的,招募網路犯罪分子來蒐集訊息,並使用網路犯罪社群常用的訊息竊取工具、指揮與控制框架等工具。報告指出,俄羅斯似乎已將部分網路間諜活動外包給犯罪集團,例如今年 6 月,一個疑似網路犯罪集團利用了常見惡意軟體攻擊,入侵至少 50 台烏克蘭的軍事設備。

除了美國和英國之外,大多數國家級網路攻擊威脅集中在以色列、烏克蘭、阿拉伯聯合大公國和台灣等地區;而 75% 的俄羅斯網路攻擊目標,集中在烏克蘭或北約成員國,目的在於獲取關於西方戰爭政策的訊息。此外,中國的網路攻擊目標仍然主要集中在台灣及東南亞國家;而在以色列與哈瑪斯戰爭爆發後,伊朗對以色列的網路攻擊亦大幅增加。攻擊者近期也利用在美國選舉前進行國內敏感議題的操作,試圖影響民眾對某一政黨或候選人的支持或信任,預計在美國選舉前的兩週內,相關行為會再加劇。

選舉相關的假冒連結數量激增,被用來散佈網路釣魚和惡意軟體;這些網域不僅是以營利為目的的網路犯罪活動的範例,也是國家級網路攻擊威脅者為達成政治目標進行偵察的工具。目前,微軟正在監控超過 10,000 個網域,以偵測可能的假冒行為。微軟的目標是確保不會提供任何惡意基礎架構的服務,並及時通知可能成為受害者的客戶。

據微軟觀察,過去一年內勒索軟體攻擊數量的年增率達到 2.75 倍,但成功加密的攻擊案例卻下降了 3 倍。社交工程攻擊依然是最常見的入侵方式,特別是電子郵件網路釣魚、簡訊網路釣魚和語音網路釣魚,但同時也包括身分洩露和利用大眾應用程式或未修補的作業系統漏洞進行攻擊。

自 2022 年以來,技術詐騙案件激增了 400%,日均流量從 2023 年的 7,000 次急劇攀升至 2024 年的 10 萬次。超過 70% 的惡意基礎架構運行時間少於兩小時,這表明它們可能在被偵測出來前就已經消失,這種快速的更替速度也突顯靈活和有效網路安全措施的重要性。

去年微軟觀察到網路犯罪及國家級網路攻擊威脅者開始嘗試運用 AI 來提升攻擊效率。其中,中國相關的網路攻擊者偏好使用 AI 生成的圖像;而俄羅斯網路攻擊者則偏愛採用以音訊為主的 AI 技術。

儘管目前仍處於初步階段,AI 已為專業資安人員帶來助益,它能在短時間內處理大量警報、惡意程式代碼和相關的影響分析,而這些任務通常需要大量手動處理時間。微軟將持續創新技術,探索更多方式來進一步利用 AI 來增強和強化網路安全防禦。

微軟指出,其用戶每天面臨超過 6 億次的網路攻擊,必須採取相對應的措施以減少網路攻擊量。微軟致力於減少網路入侵事件,並承諾透過安全未來倡議保護微軟自身及客戶安全,同時,為了降低整體網路攻擊數量,必須與政府合作,對於最具危害性的網路攻擊威脅者施加懲罰。此外,政府和企業必須共同承擔責任,齊力有效遏止攻擊行為。

(首圖來源:台灣微軟)

立刻加入《科技新報》LINE 官方帳號,全方位科技產業新知一手掌握!

0 0
reaction icon 0
reaction icon 0
reaction icon 0
reaction icon 0
reaction icon 0
reaction icon 0

留言 3

  • PANj 吉
    美英豬人負債赤字1100 兆,不勞而獲壓榨全世界奴工四十年,去美元化。AI 生成式網軍病毒機器人是常識,各位只是下韭菜!AI 前身遊戲外掛腳本,三十年換湯不換藥,外掛腳本必有病毒破解之道!AI 不該取代其他科學產業和學問、AI 本質上該被侷限嚴格規範詐騙亂象!炒股化AI 生成式網軍病毒機器人註定消滅人類,AI 吃電怪獸搶奪人類資源,死人產業鏈破壞世界古蹟文化和生態環境、金融走向安全崩壞和空亡,偽主權AI 晶片天網監控竊盜世界機密,AI 不是必需品,AI 諸多壞事會一一浮現,這是趨勢。
    15小時前
  • JomyWu
    我們有數發部 呵呵
    21小時前
  • CHENGOGO
    所以堅決反對網絡投票 避免造假
    21小時前
顯示全部