保安公司发出警告无档案型攻击成功率比传统攻击高10倍
报价宝综合消息保安公司发出警告无档案型攻击成功率比传统攻击高10倍
过去大家一直认为病毒感染和网络入侵,多数都是靠受害者误触病毒病案而引致的。不过美国有保安机构就发出警告,指“无档案型攻击( Fileless Attack )”风险正急速增加,传统用来扫描档案型病毒的防毒软件可能无用武之地。
据美国两间保安机构 Barkly 和 Ponemon 研究所发表的 2017 年报告指出,在攻击成功的案例中,有 77% 是使用无档案型攻击手段,成功率是传统档案型攻击的 10 倍。该两公司向 665 位负责组织 IT 及保安的人员进行调查,七成回复者表示过去一年端点保安风险大幅增加,而有遭受过资料或 IT 基建被攻击的组织就上升至 54% 。
他们发现针对传统端点保安的空隙的无档案型攻击正逐渐抬头,而靠档案扫描和定义档案来,应付病毒的程式等传统型防护方式受信赖程度正有下降趋势,在 5 个组织中有 4 个曾在 2017 年替换新的保安工具,或升级现有工具。
2017 年发生过多宗勒索软件攻击事件,报告中就指有 54% 组织遭还过与勒索软件有关的事件,而受害组织有近 2/3 都向骇客支付了赎金,所支付的金额平均为 $3,675 美元(约为港币 $28,688 )。
同时有推出应付无档案型攻击的端点保安产品的 Barkly 公司表示,为了减低组织的风险,企业不应该只靠传统的防毒软件,有必要在应对无档案攻击上作出投资。

