top of page
Search


【網絡安全資訊】駭客潛伏兩週都未被發現?看不見的「橫向移動」成企業最大惡夢
現代駭客似乎已掌握了完美的「滲透藝術」。過去,我們總期望築起防火牆就能擋住敵人。但最新的網絡安全研究顯示,戰場已經轉移到了網絡 內部 。一旦駭客突破防線,他們不會馬上發動攻擊,而是像幽靈一樣在企業的系統中「橫向移動」(Lateral Movement),尋找最有價值的數據。 1. 代價高昂的「隱形」入侵 當駭客在網絡內部自由移動而不被發現時,後果是災難性的。這不再只是資料外洩,而是全面的業務癱瘓。 勒索金額創新高 :現在的平均勒索贖金已達 360 萬美元 ,比去年增加了整整一百萬美元 。 巨額支付比例激增 :支付超過 2,500 萬美元贖金的受害者比例翻了四倍,從 1.2% 激增至 5.2% 。 營運癱瘓 :企業平均因安全事故面臨 37 小時 的停機時間,這意味著超過一天半的業務完全停擺 。 以駭客組織 Scattered Spider 為例,他們在 2025 年對英國零售商 Marks & Spencer 和 Co-op 發動攻擊,造成估計 3.5 億美元的損失;同時也入侵了澳洲航空(Qantas),導致 570 萬筆客戶記錄外洩
Feb 12


【網絡保安資訊】看不見的威脅最致命:網絡監測成最後一道防線
在數位轉型浪潮下,企業的 IT 架構變得前所未有的複雜。從本地的數據中心到複數的雲端環境,再到遙距辦公,企業的網絡邊界已經變得模糊不清,許多企業管理者亦要面對一個嚴峻的現實: 你無法保護你看不見的東西。 根據最新研究報告,企業內部網絡的「不透明」(Lack of Visibility)已成為網絡安全中最大的漏洞。今天我們將探討為何缺乏內部可視性會導致災難性的後果,以及為何部署網絡監測系統是解決此問題的關鍵。 1. 鴕鳥心態:47% 的企業選擇「視而不見」 儘管勒索軟件和供應鏈攻擊頻發,許多企業仍抱持著僥倖心理。報告顯示,有 47% 的受訪企業並未採取「假設已受駭」(Assume Breach)的思維運作 。 這意味著近半數的企業仍在依賴傳統的邊界防禦。一旦黑客突破了防火牆進入內部網絡,由於缺乏內部的網絡監測機制,攻擊者便如同穿上了「隱形斗篷」。他們可以在企業內部橫向移動(Lateral Movement),長時間潛伏並尋找高價值數據,而 IT 團隊卻對此一無所知。 2. 盲目的代價:每小時損失 25 萬美元 當企業對內部流量缺乏監測能力時,遭受
Jan 16


【網絡安全資訊】搜尋排名第一竟是病毒?SEO 中毒陷阱大揭秘
在日常辦公中,當員工需要安裝一個視像會議軟件或 PDF 編輯工具時,他們的直覺反應通常是什麼?沒錯,打開 Google,輸入關鍵字,然後點擊搜尋結果頁面最頂端的連結。 但如果我告訴你,那個看起來最權威、排名第一的「官方下載點」,其實是黑客精心佈置的陷阱呢? 這並非危言聳聽。根據最新的資安報告,一個被稱為「銀狐」(Silver Fox)的黑客組織,正利用一種名為「SEO 中毒」(SEO Poisoning)的手法,將偽造的 Microsoft Teams 安裝程式推上搜尋引擎首頁,無數企業因此門戶大開。 什麼是「SEO 中毒」? 黑客不再單純被動地等待漏洞,而是主動出擊,利用搜尋引擎優化(SEO)技術或購買廣告關鍵字,將惡意網站的排名推高。 以這次「銀狐」的攻擊為例,他們註冊了一個極具欺騙性的域名 teamscn[.]com(看起來像是 Teams 的中國版域名)。當用戶搜尋「Microsoft Teams 下載」時,這個假網站出現在極顯眼的位置。 用戶一旦點擊並下載,雖然電腦上真的會安裝好 Microsoft Teams,但同時,一隻名為 Va
Dec 31, 2025
bottom of page