【台北報導】在2024年10月14日這一天,多項資安與網路安全新聞引發業界關注。從中共「聯合利劍-2024B」軍演帶來的區域安全緊張局勢,到微軟宣布在 Windows Server 中停用古舊的 PPTP 和 L2TP VPN 協議,全球資安生態正面臨多重挑戰與轉變。政府與企業監控市場波動、加強基礎安全防護,無不昭示著現今數位世界所面臨的複雜多變環境。

首先,中共近期展開的「聯合利劍-2024B」軍演引起高度關注。據多家媒體報導,包括CTWANT、Yahoo奇摩新聞及自由時報等,都指出此一軍演背後除了軍事意圖之外,亦有協同監控股市與匯市波動的意圖。國內政要卓榮泰等官員明確要求相關部會需密切掌握資安與治安動態,防止外部不法分子利用此時機進行攻擊或滲透行動。軍事演習與網路威脅相互交織,使得各界不得不從經濟、市場與資訊安全三大面向進行整體佈署,確保國家安全與穩定。

另一方面,全球技術巨頭微軟也在今日發佈重大訊息。根據資安人科技網的報導,微軟將在 Windows Server 上正式捨棄已過時的 PPTP 和 L2TP VPN 協議,此舉目的在於提升整體系統安全性,防範駭客針對已知漏洞進行入侵。與此同時,微軟亦如期推出了2024年10月的Patch Tuesday每月例行更新包,針對各類漏洞進行修補,進一步鞏固用戶端防護。這些舉措不僅體現了企業堅守技術更新與風險控管的決心,也提醒各機構及企業應儘速跟進最新安全措施,避免因協議漏洞而遭受攻擊。

此外,資安市場的創新動向也不容小覷。So-net於今日正式推出「雲資管」雲端智慧資訊管理新服務,旨在利用先進的雲端技術和管理平台,為寬頻及網路服務市場帶來新利器;而Jamf則宣佈即將舉行的「Jamf Nation Live 2024」行動裝置管理與安全高峰會,預示著移動設備管理和安全領域的新趨勢。這些新產品和活動的推出,一方面反映出企業對新科技領域的重視,另一方面也為資安產業注入了創新動力,促使市場在應對日益複雜攻擊手法上不斷尋求突破與改善。

在工控網路與工業物聯網領域,TXOne Networks今天推出的新一代Edge系列工控網路防護方案,同時標誌著工業安全防護技術邁入全新階段。針對現今工控系統易遭受的針對性攻擊,此系列方案能夠有效監控並減少系統攻擊面,降低風險。與此同時,市場領導品牌F5也獲得IDC MarketScape評選為Web應用和API保護領域的領導者,這些認可進一步鞏固了企業在安全防護上的市場信任度。

國際間的資安威脅也層出不窮。美國CISA近日示警,駭客正通過濫用F5 BIG-IP Cookie進行網路偵察,這一點再次證明了網路攻擊方式不斷翻新、手法日趨隱蔽。面對如此多變的攻擊手法,業界專家呼籲企業必須進一步加強攻擊面管理,防堵各種駭客威脅管道。針對這些威脅,專家們建議企業應積極推動安全自動化技術,提升即時偵測與應變能力,以避免小問題演變成大災難。

另有報導指出,OpenAI近日證實其開放的ChatGPT工具遭到不法分子濫用,用於編寫惡意軟體。這一消息引起資安界的廣泛討論,不僅顯示出人工智慧技術在提升生產力的同時,也可能被不法分子利用,變成網路攻擊的工具。同時,有消息揭露伊朗及中國駭客正利用ChatGPT策劃網路攻擊,企圖以這一先進技術進行精準滲透及攻擊,使得雙方資安防護壓力大幅提升。事實上,這類攻擊手法在近期的資安大會中頻頻被提及,提醒各國政府與企業務必要警惕智能化工具被錯誤利用可能帶來的風險。

另一方面,隨著行動與物聯網裝置日益普及,資安風險也隨之增加。近日有消息指出,Pixel 9等智慧型手機或存在私密資訊自動暴露的風險,這讓消費者與企業對移動裝置安全提出更高要求。資安專家呼籲,使用者應定期更新裝置固件與安全補丁,並採用多層次的身份驗證機制,進一步降低隱私洩漏的可能性。

在此之外,多項國內外活動與合作計畫也為當前資安領域注入活力。APCERT於今日揭開2024資安年會序幕,強調攜手合作、共創安全未來的重要性。而網管人與奔騰網路等業者則分別推出針對不同攻擊面管理與數據安全的新技術和解決方案,積極與各大學術與產業單位合作,期望從技術層面夯實資安防護基礎。更有不少企業藉由參加免費的Microsoft雲端安全研討會與其他專業培訓,提升內部人員對最新威脅趨勢的認識,並積極導入先進安全技術。

綜合今日各大新聞可知,全球資安環境正處於一個多元且動態變化的時代。從軍事動向到企業技術更新,從政府監控到黑客新型態攻擊,各項訊息相互交織,展現出一個跨足經濟、技術與國家安全的整體風險圖譜。面對這種局面,國內外相關單位都在積極整合資安資源,加強跨部門、跨國合作,務求在日益嚴峻的環境中,保護關鍵基礎設施與民眾個人資料安全。未來,隨著網路技術進一步普及及應用,新型態威脅也將持續演變,唯有持續更新技術與策略、密切監控市場及風險走向,才能在全球資安大棋局中奠定堅實防線,為國家與民眾創造一個更安全、穩定的數位環境。