2024年12月16日,全球及台灣的資安領域再掀波瀾,多項重大的消息與合作備忘錄陸續發布,顯示各界從政府、產業到學術界正攜手打造更加完善的國家資安防線,並針對快速變化的威脅環境提出多元應對策略。
首先,合勤網路與法務部調查局簽署了全新的合作備忘錄(MOU),藉由資源共享與技術整合,雙方攜手開展針對網路攻防的新模式,旨在共築國家資安防線。此舉不僅加強執法與資安產業間的跨界合作,也顯示政府在防範各式網路攻擊及勒索病毒等網路犯罪上的堅定決心。業界專家指出,現今勒索病毒不斷轉型,其中台灣中小型企業正成為黑客的新目標,因此此項MOU具有重要的戰略意義。
另一方面,多家資安業者與專家紛紛發出警示,今年的勒索軟體趨勢顯示,駭客不再僅針對大型企業,而是積極將視線轉向中小型企業,利用其資安資源不足及防禦弱點進行攻擊。業界專家分析,隨著勒索病毒手法的不斷升級,除了加密文件等傳統手段外,更透過各種社會工程與零時差漏洞攻擊,企圖在最短時間內控制系統,進而擴大影響範圍。近日,著名駭客組織Clop就聲稱對Cleo檔案共享系統的零時差漏洞發起攻擊,這一事件再次警醒各企業必須持續關注和評估現有防護措施,及早調整攻擊防禦策略。
在產業合作方面,資安院與台積電也於今日簽署備忘錄,雙方攜手提升半導體供應鏈的資安韌性。全球半導體供應鏈日益複雜,安全問題已滲透到每一個環節。此次合作旨在透過資訊共享、風險評估與防範機制建置,降低供應鏈中的潛在攻擊風險。專家指出,半導體產業作為關鍵基礎產業,其安全性直接影響到國家的整體競爭力,因此加強相關聯防合作顯得十分迫切。
此外,王道銀行與臺北市調查處也簽署了國家資通安全聯防與情資分享備忘錄。透過政、商雙方的緊密合作,此一舉措致力於加強信息共享與跨部門協作機制,以迅速應對日益多變的網路攻擊及詐騙事件。隨著詐騙手法不斷翻新,本次合作從策略上進一步鞏固了金融及公共部門在面對資安威脅時的聯防能力。
在全球資安趨勢方面,Sophos最新發布的《主動攻擊者報告》揭露了可信任的應用程式也正日益被濫用,其濫用比例較前期數據增加達51%,反映出現代資安防禦面臨的不僅是外部黑客的直攻,還有來自內部或應用層面的隱性威脅。與此同時,Gartner預測,至2025年全球公有雲終端使用者的支出將達到7230億美元。這一數據不僅體現出企業對雲端解決方案的高度依賴,也間接反映出公有雲平台在資安防護上的挑戰愈加嚴峻,各大雲端服務商必須持續提升技術與應對措施,來應對日新月異的數據安全風險。
在社會議題方面,部分媒體與專家開始關注人工智慧(AI)發展與網路安全、社會治理(ESG)之間的關聯。有專家指出,立法院應加快人工智慧基本法的審查,並將網路安全環境、社會治理及ESG策略納入討論範疇。隨著AI在各行各業的廣泛應用,如何在促進技術創新的同時,確保數據隱私和網路安全,已成為政府與企業共同面臨的重要議題。
同日,也有多起新型詐騙案件引起廣泛關注,其中假冒IG官方發出的釣魚郵件與要求改密碼的假信件頻繁出現。針對這一現象,資安專家詳細解析了三處辨別釣魚郵件的關鍵:檢視寄件者地址、核對信件內容細節以及多因素驗證機制的必要性。專家提醒用戶,務必提高警覺,面對來歷不明的郵件時應當避免點擊其中的可疑連結或輸入個人敏感資料,否則容易成為駭客攻擊的目標。
另外,與詐騙相關的議題還包括近日出現的假IG官方來信要求改密碼等新型詐騙手段。這類詐騙通過製作極為相似的官方信件,誤導民眾進行不必要的操作。網路安全專家建議,對於此類訊息除了進行核實外,也應該關注官方公告與平台動態,確保自身安全性不被影響。
同時,資安教育及人才培育方面也有所動作,AIN全智網宣布推出CSSLP資安軟體開發專家認證課程,透過專業認證的推行,旨在提升軟體開發領域中資安防護的專業知識與技術應用。這一舉措獲得市場廣泛關注,被期許能在未來培育出更多具備前瞻性技能的資安人才,從而應對日趨嚴峻的網路攻擊挑戰。
此外,隨著全球化浪潮持續推進,台灣企業紛紛尋求軟硬體整合的新契機。鏡新聞報導指出,臺灣軟硬體整合正迎來新的一頁,進一步強調全球鏈結與軟體創新將成為未來產業發展的重要方向。在這一背景下,台灣的AI產業正邁向與國際接軌,通過引進先進技術與打造跨界合作平台,促進產業升級與資料安全防護機制的完善。
另一方面,國際市場中針對TikTok在美國市場的安全問題也引起激烈討論。有報導指出,美國要求Google及蘋果在特定時間內下架TikTok,這一舉措反映出各國對於數據隱私及信息安全的高度重視。同時,此舉也為相關企業帶來極大壓力,要求他們在全球化競爭中更加審慎地應對各國政策與監管的挑戰。
最後,數據顯示供應鏈安全已不再僅僅是企業內部的問題。唯思安全與WithSecure合作推出的解決方案,專注於掌握整個供應鏈的安全關鍵,努力守護企業營運的穩定性。隨著供應鏈攻擊的手法日益多變,如何在源頭上預防並快速應對外部威脅,成為企業必須面對的重要課題。
綜上所述,今日的資安新聞不僅涵蓋了政府與業界在建立國家資安防線方面的緊密合作,也反映出勒索軟體、詐騙新手法、供應鏈安全、以及人工智慧與網路安全等多方面議題。面對不斷演變的網路威脅,各界必須持續加強技術防護、改善共同防禦機制,並促進跨部門、跨產業的資訊共享與協調,以確保在全球化加速發展的今天,能夠在多變的網路環境中維護國家與企業的資訊安全。這一系列動態無疑為各界敲響警鐘,也為未來資安防護的共同發展指明了方向。