网络安全情报公司FireEye今天在台发布2018年M-Trends报告指出,亚太企业侦测到网络攻击所花的时间是全球平均的5倍,FireEye北亚总经理徐海国(Michael Chue)表示,回顾2017年,台湾许多产业都曾多次遭受疑似是中国网络间谍活动的攻击。中国骇客组织喜欢把台湾当作精进网络间谍技术的试验场或演练场,许多实验性的恶意软件签章皆会先针对台湾发动攻击,然后才被用在对美国企业的攻击。
徐海国指出,随着东亚地缘政治局势日趋紧张,尤其是中台关系紧绷,可以预见中国对台湾发动攻击的次数将会与日俱增,而新或实验性的恶意软件在扩大攻击范围前,仍会持续把台湾当作练习的标靶。
在这份探讨企业对网络攻击的备战与应变能力报告中,指出威胁者针对台湾企业所发动的目标式网络攻击日趋复杂。和其他地区的公司一样,台湾企业正疲于应付这些威胁。
FireEye也发现,去年亚太企业平均花498天才侦测到网络入侵者,相较于全球平均反应时间101天高出近5倍。M-Trends报告也显示,曾遭受目标式攻击的亚太企业更有可能再次遭到攻击,其中亚太企业被多个网络攻击者多次入侵的概率比其他地区的企业高出两倍。
徐海国认为,台湾资安的挑战在于许多企业仍仰赖传统技术来防范攻击,而忽视威胁侦测与应变的能力。攻击是无法避免的,一旦他们成功找到入侵方式,企业组织必须要能具备迅速侦测入侵的能力,并做出及时的回应。
网络安全情报公司FireEye今天在台发布2018年M-Trends报告指出,中国骇客组织喜欢把台湾当作精进网络间谍技术的试验场或演练场,许多实验性的恶意软件签章皆会先针对台湾发动攻击,然后才被用在对美国企业的攻击。(资料照)
