转捩点:探究全球物联网网路攻击激增现象

物联网(Internet of Things, IoT)已经成为日常生活中不可或缺的一环。不过,近年来物联网装置的使用日益普及,透过各种可遭利用的漏洞针对这类装置发动的网路攻击也越来越多。

这类网路攻击之所以增加,其中一项原因在於数位转型在疫情期间快速发展,普遍发生在各行各业,例如教育界和医疗保健业。如此这般为因应营运持续性需求而推动的数位转型,付诸实行之前往往并未妥善规划好安全措施,因此容易出现漏洞。

众所皆知,物联网装置大多欠缺妥善的安全措施或管理机制,是网路中最容易出现漏洞的一环,网路罪犯自然也很清楚这一点。摄影机和印表机这类物联网装置、这类装置的漏洞,加上其他欠缺管理的装置,全都是安全机制门户洞开且严重违反隐私权规范的漏洞,攻击者很轻易就能以此为立足点,开始入侵企业网路,随後再逐渐渗透到整个网路内部。

在2023年的头2个月里,几乎每一周平均都有54%的组织成为这类攻击尝试锁定的目标,相当於平均每个组织每周发生近60次锁定物联网装置的攻击;这个比例已经比2022年的数字高出41%,甚至比2年前攻击次数的三倍还要高。受到攻击的物联网装置,都是各类常见的物联网装置,像是路由器、IP摄影机、数位摄影机,以及网路摄影机、印表机等等。喇叭和IP摄影机这类物联网装置,在远距办公与学习环境中的普及程度越来越高,形同给了网路罪犯许多趁虚而入的机会。

所有区域和产业别都出现了这样的趋势。目前锁定物联网装置的攻击现象最严重的区域是欧洲,平均每个组织每周会发生近70次攻击;其次是64次的亚太地区、48次的拉丁美洲,37次的北美洲(比2022年增加了58%,是增加幅度最大的区域),最後则是每个组织每周发生34次物联网网路攻击的非洲。

教育界和研究产业现阶段面临着前所未见的物联网装置攻击激增现象,每组织每周发生的攻击次数高达131次,这个数字比全球平均值的两倍还要高,相较於前一年度更是遽增34%。其他产业同样出现攻击次数激增的情况,相较於2022年,大多数产业的攻击次数都出现了两位数的成长,请见下表:

Check Point Research过去的研究报告指出,骇客特别喜欢锁定学校这类「好下手的目标」,因为学校网路储存着大量的个人资料,学生和学校自然都容易成为网路攻击对象。改采远距学习模式後,网路犯罪者的攻击面更大幅扩张,因为学校网路多了许多没有安全防护措施的物联网装置,使得骇客更容易入侵这类系统。此外,学校大多不会编列预算采购完善的网路安全预防与防御技术,因此,网路犯罪者要发动网路钓鱼攻势及部署勒索软体简直轻而易举。

随着Check Point不久前Quantum『Titan』R81.20版推出了Check Point Quantum IoT Protect,能封锁大多数的零时差DNS、网路钓鱼和物联网攻击,是网路资安技术的一大创新。Check Point Quantum IoT Protect能辅助组织在短短几分钟内自动发现并保护物联网资产。

科技不断进步,网路攻击的复杂程度和频率也不遑多让。组织若能采行完善的安全措施,并随时留意最新的威胁与最佳实务,自然就能做好更完善的自我保护,也能避免网路犯罪者危害其物联网装置。

【物联网生态系年度盛事】立即免费报名11/29物联网安全高峰论坛,掌握工控、汽车、5G AIoT资安防护新趋势!…

怕被 AirTag 恶意跟踪?Android 要推出未知蓝牙追踪器警告功能了

先前 Google 曾在今年 I/O 开发者大会上宣布将会推出反追踪方案,来防止有心人士偷偷用 AirTags 或其他类似的装置来进行非法追踪;今天 Google 则正式宣布,Android 即将获得「未知追踪器警示」功能了!

以 AirTags 为例,如果 Android 使用者周遭有一个不属於你的 AirTag 与你一同移动一段时间的话将会自动收到通知,警告「追踪器所有者可以看到你的位置」。点击通知後,将显示这颗 AirTag 最早出现在你身边的地方,而且 Google 指出这些地理资讯从头到尾都会加密,永远不会跟 Google 共享。

如果 Android 使用者想要,还让追踪器发出声音而不让追踪器的拥有者知道。Google表示。如果你将追踪器靠近你手机 NFC 的范围内,某些追踪器还可能会显示拥有者的资讯跟序号等等。这些警告功能将透过 过Google Play 在未来几周内更新,适用於 Android 6.0 与以上版本的设备。

蓝牙定位追踪装置/蓝芽防丢器如 AirTag、Tile 等,最初设计是将装置夹或系在钥匙、行李等重要随身物品上,让使用者可以透过相应的 App 进行定位,解决找不到东西的日常困扰。不过,近年来有越来越多人恶意滥用这类产品,用以跟踪骚扰、追踪他人等等,成为新的现代隐私问题。

也因为这样,2022 …

台湾 Back to school 2023 Apple BTS 开学季专案 正式开跑! – 苹果迷 APPLEFANS

大家最期待的 Apple Back to school 开学季专案,美国率先在 WWDC23 活动结束後就推出,现在终於轮到台湾正式开跑罗~这次 台湾 BTS 2023 在购买指定的 Mac 商品时,所赠送的礼品与去年方案一样,可以额外获得免费赠送 AirPods 耳机一副,不过在购买指定的 iPad 商品则是免费送 Apple Pencil 一支哦~这搭配还蛮符合产品属性的,有符合资格的朋友,赶快来瞧瞧吧!

👉 【重要讯息】限时五天! 从 LINE购物 导购 2023 BTS 商品可再享 4.5% 点数回馈 👈

相关文章 美国 Apple 2023 Back to school 开学季专案正式开跑!…

ChatGPT App登陆 iPad 支持 Siri 、快捷指令 – TechNice科技岛-掌握科技与行销最新动态

编译/庄闵棻

OpenAI 的 ChatGPT  App迎来第一次重大更新,新发布的版本针对 iPad 进行了优化,让App画面可以符合iPad的大萤幕。(图/翻拍自Apple官网)

OpenAI 的 ChatGPT App迎来第一次重大更新,新发布的版本针对 iPad 进行了优化,让App画面可以符合iPad的大萤幕。此外,这次的更新也新增包括拖放、Siri 和快捷键的支持。

据外媒报导, OpenAI为平板电脑的界面优化其App,让ChatGPT App可以在 iPad符合萤幕大小,而不是像一个iPhone 大小一样的小App显示。比其他浏览器版本的AI聊天机器人,这一更新以及拖放功能将直接让ChatGPT App在iPad上更具优势,并可能带动 ChatGPT App下载量增加。在首次亮相後不到一周,该App就以 50 万次的安装量登上 App Store 的榜首。

新的拖放功能在 iPad 的多工处理模式下将很有用。如用户可以在一个分页中问ChatGPT 问题,然後点着其回覆,直接拖放到另一个分页中; ChatGPT 对 Siri 和快捷方式的支持也将带来很多便利,期让用户可以将自己最爱用的提示变成快捷指令,并帮快捷写更多的动作,让其在查询完ChatGPT App後再直接执行额外的步骤,包括将ChatGPT的回应贴到其他App等;而现在用户也可以透过语音要求 Siri 打开 ChatGPT。

自5月推出ChatGPT …

防止骇客入侵 VPN 推荐【2023】全方位保护

只要有网路的使用,就会有骇客的存在,这是不可能被改变的铁则。因为当你连接网路时,你的数据有可能就会流过不安全的网路,在数据传送的「过程」将容易被监控、更改甚至到窃取,而这个工作就是由某一个职业在做的,我们称之为「骇客」。

当你今天没有针对骇客的入侵做出预防性的措施时,骇客将可以自由地查看你的数据,将他想要的部分取走,这之中包含了你的帐号密码,骇客的攻击是非常常发生的,千万别以为在台湾没有这种经常被攻击的新闻,就对於自己的资料毫不在乎。

想要防止骇客,除了安装防毒软体,不让资料中毒之外,你还必须使用 VPN。

防骇客 VPN 推荐名册如下:

  • 防骇客 VPN 推荐(一): NordVPN
  • 防骇客 VPN 推荐(二): Surfshark VPN
  • 防骇客 VPN 推荐(三): ExpressVPN

本文目录
No headings found

防骇客 VPN 推荐表

排名VPN 公司价位用户评分可安装装置
1NordVPN3.71美元/月5/56个
2Surfshark