全球網絡犯罪地下市場分析報告顯示 針對 IoT 的攻擊逐漸成為利潤來源
香港,中國 - Media OutReach - 2019年9月12日 - 全球網絡資訊保安方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)今天發布研究報告「物聯網的網絡犯罪地下市場」指出,針對消費性物聯網(IoT)裝置的攻擊已逐漸發展成一個快速成長的市場。全球各地的網絡犯罪集團都在積極討論如何侵入連網裝置,以及如何利用這些裝置來賺錢。
趨勢科技研究機構 Trend Micro Research 分析了全球使用俄羅斯文、葡萄牙文、英文、阿拉伯文及西班牙文的地下論壇,從中發掘網絡犯罪集團如何利用連網裝置來獲利。研究結果顯示,大多數進階網絡罪行地下市場都設在俄文和葡文的論壇,其中大多數皆環繞以獲利為攻擊目標的討論。這些論壇的主要網絡犯罪活動是販賣已遭入侵裝置的存取權限,以路由器、網絡攝影機和印表機為主,買家可利用這些裝置發動攻擊。
趨勢科技香港及澳門區顧問總監李浩然表示:「我們揭開 IoT 威脅的面紗後發現,網絡犯罪集團正積極創造一個蓬勃發展的 IoT 攻擊與服務市場。那裡有利可圖,歹徒就跟到哪裡,這是不變的定律。未來,IoT 市場勢必不斷成長,尤其在 5G 的推波助瀾之下。所以黑客自然會找到最佳的獲利模式,從這些裝置中榨取最大利潤。雖然,針對 IoT 的攻擊目前仍在發展初期,但黑客的步伐非常迅速,企業必須為此做好準備,以保護公司和客戶。」
趨勢科技的研究發現,儘管目前地下市場上絕大多數的討論及獲利模式都是針對消費性裝置,但仍有不少有關如何搜尋和入侵連網工業機械的相關討論,特別是針對用於控制大規模生產設備的可編程邏輯控制器 (PLC)。針對這些工業裝置的攻擊,其最可能的獲利方式就是透過威脅停頓生產來勒索受害企業。
此外,報告也預測 IoT 攻擊套件將持續發展,其攻擊的消費性裝置範疇也會擴大,例如虛擬實境裝置。未來,隨著 5G 的建置以及更多裝置連上互聯網,黑客的攻擊機會也將倍增。
趨勢科技呼籲裝置製造商應與 IoT 資訊保安專家合作,從裝置設計階段就降低網絡攻擊的風險。而一般用戶和系統整合商也應隨時掌握並監控其連網裝置的狀況,小心提防並降低網絡相關風險。
如需完整報告,請至以下連結:https://www.trendmicro.com/vinfo/hk/security/news/cybercrime-and-digital-threats/the-internet-of-things-in-the-cybercrime-underground。
關於趨勢科技
趨勢科技為網絡資訊保安方案全球領導廠商,致力建立一個安全的資訊交換世界。我們專為消費者、企業及政府機構設計的創新方案,能為數據中心、雲端環境、網絡、用戶端裝置提供多層式安全防護。我們的產品皆彼此整合、共享威脅情報,提供環環相扣的威脅防禦與集中化的掌握及監控能力,實現更好、更快的防護。趨勢科技全球共 6,000 多名員工,遍及 50 多國,並擁有全世界最先進的全球威脅情報,是企業安全邁向雲端之路的最佳夥伴。