<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>將近一半的網路攻擊造成資料或憑證失竊 - 在地人新聞 LTVNews</title>
	<atom:link href="https://www.ltvnews.net/archives/tag/%E5%B0%87%E8%BF%91%E4%B8%80%E5%8D%8A%E7%9A%84%E7%B6%B2%E8%B7%AF%E6%94%BB%E6%93%8A%E9%80%A0%E6%88%90%E8%B3%87%E6%96%99%E6%88%96%E6%86%91%E8%AD%89%E5%A4%B1%E7%AB%8A/feed" rel="self" type="application/rss+xml" />
	<link>https://www.ltvnews.net/archives/tag/將近一半的網路攻擊造成資料或憑證失竊</link>
	<description>在地人新聞提供最貼近生活的影音新聞，以豐富的生活、社會、地方、旅遊、消費、藝文、專欄、綜合訊息，以最在地且多元的內容，給您滿滿訊息。</description>
	<lastBuildDate>Thu, 24 Apr 2025 13:23:00 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>

<image>
	<url>https://i0.wp.com/www.ltvnews.net/wp-content/uploads/2021/07/cropped-LTV-logo-544X280.png?fit=32%2C32&#038;ssl=1</url>
	<title>將近一半的網路攻擊造成資料或憑證失竊 - 在地人新聞 LTVNews</title>
	<link>https://www.ltvnews.net/archives/tag/將近一半的網路攻擊造成資料或憑證失竊</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">191695440</site>	<item>
		<title>IBM 公布《2025年 X-Force 威脅情報指標》：大規模竊取憑證的案件增加 製造業連續四年成為勒索軟體首要攻擊目標 亞洲發生最多網路攻擊事件</title>
		<link>https://www.ltvnews.net/archives/144305</link>
		
		<dc:creator><![CDATA[美通社]]></dc:creator>
		<pubDate>Thu, 24 Apr 2025 13:23:00 +0000</pubDate>
				<category><![CDATA[美通社]]></category>
		<category><![CDATA[將近一半的網路攻擊造成資料或憑證失竊]]></category>
		<category><![CDATA[超過三分之一的2024年網路攻擊事件發生在亞太地區]]></category>
		<category><![CDATA[身份濫用是網路攻擊的首選切入點]]></category>
		<guid isPermaLink="false">https://www.ltvnews.net/archives/144305</guid>

					<description><![CDATA[<img width="400" height="300" src="https://i0.wp.com/www.ltvnews.net/wp-content/uploads/2025/04/IBM___2025_X_Force.jpg?fit=400%2C300&amp;ssl=1" class="webfeedsFeaturedVisual wp-post-image" alt="IBM 公布《2025年 X-Force 威脅情報指標》：大規模竊取憑證的案件增加 製造業連續四年成為勒索軟體首要攻擊目標 亞洲發生最多網路攻擊事件" title="IBM 公布《2025年 X-Force 威脅情報指標》：大規模竊取憑證的案件增加 製造業連續四年成為勒索軟體首要攻擊目標 亞洲發生最多網路攻擊事件" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" /><p>將近一半的網路攻擊造成資料或憑證失竊 身份濫用是網路攻擊的首選切入點 超過三分之一的2024年網路攻擊事件發生 [&#8230;]</p>
<p>〈<a href="https://www.ltvnews.net/archives/144305">IBM 公布《2025年 X-Force 威脅情報指標》：大規模竊取憑證的案件增加 製造業連續四年成為勒索軟體首要攻擊目標 亞洲發生最多網路攻擊事件</a>〉這篇文章最早發佈於《<a href="https://www.ltvnews.net">在地人新聞 LTVNews</a>》。</p>
]]></description>
										<content:encoded><![CDATA[<img width="400" height="300" src="https://i0.wp.com/www.ltvnews.net/wp-content/uploads/2025/04/IBM___2025_X_Force.jpg?fit=400%2C300&amp;ssl=1" class="webfeedsFeaturedVisual wp-post-image" alt="IBM 公布《2025年 X-Force 威脅情報指標》：大規模竊取憑證的案件增加 製造業連續四年成為勒索軟體首要攻擊目標 亞洲發生最多網路攻擊事件" title="IBM 公布《2025年 X-Force 威脅情報指標》：大規模竊取憑證的案件增加 製造業連續四年成為勒索軟體首要攻擊目標 亞洲發生最多網路攻擊事件" style="display: block; margin-bottom: 5px; clear:both;max-width: 100%;" link_thumbnail="" decoding="async" /><div>
<table name="logo_release" border="0" cellspacing="10" cellpadding="5" align="right">
<tbody>
<tr>
<td><img decoding="async" src="https://mma.prnasia.com/media2/2672404/IBM_LOGO.jpg?p=publish" border="0" alt="" title="logo" hspace="0" vspace="0" width="118"></td>
</tr>
</tbody>
</table>
<ul type="disc">
<li>將近一半的網路攻擊造成資料或憑證失竊</li>
<li>身份濫用是網路攻擊的首選切入點</li>
<li>超過三分之一的2024年網路攻擊事件發生在亞太地區</li>
</ul>
<p><span class="legendSpanClass">台北</span><span class="legendSpanClass">2025年4月24日</span> /美通社/ &#8212; IBM近日發布《2025年 X-Force 威脅情報指標》。報告發現，網路罪犯採取了更隱密的手法，使得較不引人注意的憑證竊盜案件激增；同時，針對企業的勒索病毒攻擊相對減少。根據IBM X-Force 安全服務團隊的觀察，內含資訊竊取程式(infostealers) 的電子郵件數量，2024年比2023年增加84%，顯示網路攻擊者大多以這種方式來擴大身份攻擊的規模。</p>
<div id="prni_dvprnejpg7281left" dir="ltr" style="TEXT-ALIGN: center; WIDTH: 100%">   <span>隨著 2025年 AI 技術的應用率繼續增加，針對 AI 開發的網路攻擊將不斷升級。企業必須從源頭開始預防，確保 AI 應用的安全，包括資料、模型及相關的 IT 基礎設施。</span>  </div>
<p>這份報告追蹤了現有攻擊模式和最新趨勢，包括安全事件回應、暗網與其他威脅情報來源。重要發現包括： </p>
<ul type="disc">
<li>在 IBM X-Force 團隊2024年處理的所有網路攻擊事件中，針對營運<b>重要基礎設施</b>企業的比例高達 70%；其中超過四分之一的攻擊是利用<b>漏洞</b>。 </li>
<li>先進監測技術與執法力度加大，迫使網路駭客採取更快的「撤退路徑」— 即選擇<b>竊取資料</b> (18%) 而非對資料加密 (11%)。</li>
<li>2024年，近三分之一的安全事件造成<b>憑證失竊</b>；駭客透過多種途徑快速訪問、竊取與販賣登錄資料。</li>
</ul>
<p>IBM 網路安全服務全球執行合夥人 Mark Hughes 表示：「今日網路駭客最常使用的手法，是在不造成顯著破壞的情況下入侵企業的資訊系統；他們利用繁雜的混合雲環境裡各種身份防護漏洞，從多個存取點進行攻擊。企業必須摒棄臨場預防的思維，採行積極主動的措施，例如身份驗證管理現代化、補強多因素身份驗證的漏洞，以及消弭即時網路威脅，及時發現隱藏的威脅，防止機敏資料洩露。」</p>
<p><b>修補成效不彰</b> <b>關鍵基礎設施企業身處險境</b></p>
<p>對於營運關鍵基礎設施的企業來說，依賴傳統技術與遲緩的修補週期成為其重大挑戰。在IBM X-Force 團隊2024年所處理有關這類型企業的安全事件中，超過四分之一是利用漏洞。</p>
<p>IBM X-Force 團隊檢視了暗網 (Dark Web) 論壇裡被提及次數最多的公共漏洞和暴露 (Common Vulnerabilities and Exposure) 發現，排名前十的安全威脅裡，四個與複雜的網路攻擊有關，使得業務中斷、間諜活動和金融勒索的風險急速上升。針對這些漏洞的 exploit 代碼在許多論壇上公開交易，持續激化對於電力網格、醫療網路和工業系統的攻擊量。這類非法圖利的資訊共用，凸顯了監控暗網的急迫性，以便及時優化修補管理策略與監測潛在威脅。 </p>
<p><b>自動化憑證被竊</b> <b>引發連鎖反應</b> </p>
<p>根據 IBM X-Force 團隊的觀察，2024年包含資訊竊取的網路釣魚電子郵件數量增加；今(2025) 年稍早的資料顯示，與 2023年相比，增幅繼續擴大到180%。推測可能是駭客利用 AI 技術大規模推送釣魚電子郵件所造成，並觸發帳戶接管攻擊。</p>
<p>針對憑證的網路釣魚和資訊竊取降低了身份攻擊的成本，擴大攻擊範圍，並為駭客創造可觀利益。資訊竊取程式可以迅速盜取資料，縮短攻擊時間，而且幾乎不留下取證資訊。2024年，單單排名前五的資訊竊取駭客們就在暗網上發佈了超過8百萬則廣告，每則廣告都包含數以百計的憑證資訊；他們還在暗網銷售中間人 (AITM) 釣魚攻擊的工具包和定制化的攻擊服務，以規避多因素身份驗證 (MFA)。憑證洩露氾濫和驗證手段失靈，證明駭客對未經授權訪問的「需求」不斷升高，沒有放緩的跡象。 </p>
<p><b>勒索軟體攻擊轉為「低風險」模式</b></p>
<p>勒索病毒在2024年的惡意軟體事件中佔28%，比例最高，但總數量比2023年減少；身份攻擊則快速增加。 </p>
<p>針對勒索軟體的跨國打擊行動，迫使駭客放棄以往的高風險模式，轉而採用更分散、風險更低的攻擊手法。IBM X-Force 專家表示，網路犯罪集團試圖找出2024年被摧毀的僵屍網路的替代品；先前主要的惡意軟體系列例如 ITG23 (又名 Wizard Spider、Trickbot Group) 和 ITG26 (QakBot, Pikabot)，已經停止營運或採用生命週期更短的其他惡意軟體。</p>
<p><b>《</b><b>2025</b><b>年</b><b> X-Force </b><b>威脅情報指標》</b>的其他發現包括：</p>
<ul type="disc">
<li><b>不斷轉型的</b><b> AI </b><b>威脅。</b>儘管對 AI 應用的大規模攻擊在 2024年並未發生，但安全人員正在與時間賽跑，發現並修復漏洞，以防被網路犯罪分子利用。IBM X-Force 團隊預計，企業在建置 AI 代理應用時，遠端代碼執行漏洞等問題將更加頻繁出現。隨著 2025年 AI 技術的應用率繼續增加，針對 AI 開發的網路攻擊將不斷升級。企業必須從源頭開始預防，確保 AI 應用的安全，包括資料、模型及相關的 IT 基礎設施。 </li>
<li><b>亞洲和北美受到攻擊最多。</b>2024年，在IBM X-Force 在全球處理的網路攻擊裡，將近六成的攻擊事件發生在亞洲 (34%) 和北美 (24%) 地區，高於其他地區。</li>
<li><b>製造業在勒索軟體攻擊中首當其衝。</b>製造業連續第四年成為勒索軟體事件最高發的行業。由於製造業對營運中斷的容忍度極低，企業對加密技術的投資回報率仍然很高。</li>
<li><b>Linux </b><b>系統面臨威脅。</b>IBM X-Force 與 Red Hat Insights 合作的研究發現，超過一半的 Red Hat 企業Linux 客戶環境中，至少存在一個未解決的關鍵公共漏洞和暴露，18% 的客戶環境有五個甚至更多漏洞。同時，IBM X-Force 發現最活躍的勒索軟體系列如 Akira、Clop、Lockbit 和 RansomHub，已經同時支持 Windows 和 Linux 版本。</li>
</ul>
<p><b>相關資料</b>：下載<a href="https://www.ibm.com/reports/threat-intelligence" target="_blank" rel="nofollow" style="color: #0000FF">《2025年 IBM X-Force 威脅情報指標》</a>報告全文。</p>
<p><b>關於</b><b> IBM</b></p>
<p>IBM 是全球領先的混合雲、人工智慧及企業服務提供者，服務遍及全球 175 多個國家。IBM 協助企業從資料中獲得商業洞察、簡化流程、降低成本並增強競爭力。來自金融服務、電信和醫療等關鍵領域的機構，採用 IBM 混合雲平台及 Red Hat OpenShift 進行數位轉型。IBM 在人工智慧、量子運算和產業導向的雲端解決方案及企業服務領域持續創新，為客戶提供開放且靈活的選擇。公司秉持誠信、透明治理、社會責任、多元包容的企業文化，奠定了 IBM 的業務基石。</p>
<p>台灣 IBM 公司新聞室：<a href="https://taiwan.newsroom.ibm.com/" target="_blank" rel="nofollow" style="color: #0000FF">https://taiwan.newsroom.ibm.com/</a></p>
<p><b>新聞聯絡</b></p>
<p>IBM 公司公關部              <span class="xn-person">Kate Liu</span>               <a href="mailto:kateliu@cn.ibm.com" target="_blank" rel="nofollow" style="color: #0000FF">kateliu@cn.ibm.com</a></p>
<div id="prni_dvprnejpgd236left" dir="ltr" style="TEXT-ALIGN: center; WIDTH: 100%">   <a href="https://mma.prnasia.com/media2/2672390/1280x1260_Banner_B.jpg?p=publish" target="_blank" style="color: #0000FF"><img decoding="async" id="prnejpgd236left" title="IBM 公布《2025年 X-Force 威脅情報指標》，大規模竊取憑證的案件增加；製造業仍是勒索軟體首要攻擊目標；亞太地區發生最多網路攻擊事件" src="https://mma.prnasia.com/media2/2672390/1280x1260_Banner_B.jpg?p=publish" alt="IBM 公布《2025年 X-Force 威脅情報指標》，大規模竊取憑證的案件增加；製造業仍是勒索軟體首要攻擊目標；亞太地區發生最多網路攻擊事件" align="middle"></a>   <br />   <span>IBM 公布《2025年 X-Force 威脅情報指標》，大規模竊取憑證的案件增加；製造業仍是勒索軟體首要攻擊目標；亞太地區發生最多網路攻擊事件</span>  </div>
<p> </p>
<p> </p>
</div>
<p>
新聞來源：PR Newswire</p>
<p>以上新聞投稿內容由PR Newswire 美通社全權自負責任，若有涉及任何違反法令、違反本網站會員條款、有侵害第三人權益之虞，將一概由PR Newswire 美通社承擔法律及損害賠償之責任，與LTVNews在地人新聞無關。</p>
<p>〈<a href="https://www.ltvnews.net/archives/144305">IBM 公布《2025年 X-Force 威脅情報指標》：大規模竊取憑證的案件增加 製造業連續四年成為勒索軟體首要攻擊目標 亞洲發生最多網路攻擊事件</a>〉這篇文章最早發佈於《<a href="https://www.ltvnews.net">在地人新聞 LTVNews</a>》。</p>
]]></content:encoded>
					
		
		
		<media:content url="https://www.ltvnews.net/wp-content/uploads/2025/04/IBM___2025_X_Force.jpg" medium="image"></media:content>
            <post-id xmlns="com-wordpress:feed-additions:1">144305</post-id>	</item>
	</channel>
</rss>
