撰文 / 數聯資安編輯部

前一陣子我們技術團隊協助3S資安訂閱用戶處理一起入侵攻擊事件,所幸3S資安服務團隊第一時間發出告警通知「觸發高風險事件」並阻擋該行為,加上3S資安技術支援工程師察覺異常主動反查攻擊來源IP,才得知整起攻擊原貌,後續並協助客戶蒐證及處理事件,完整且即時的處置使客戶系統與服務未受到影響。該起事件的起因其實源自於2年前被公告的CVE-2018-13379漏洞,當時許多廠牌網路設備都存在此漏洞,而漏洞一揭露後,多家網路設備商也立即修補並通知用戶,包括Fortinet在內。遺憾的是許多企業仍抱持著僥倖心理,但存在企業的漏洞就像是不定時炸彈,不是不爆只是時候未到。


多如牛毛的漏洞公告讓您麻木了嗎?

面對每年被揭露1萬多個新漏洞,(根據NVD資料庫統計,2020年總計公告18,362個漏洞),許多企業MIS看到廠商公告的漏洞訊息早已麻痺,以微軟Windows為例,2020年共被揭露907個漏洞,其中132個列為嚴重等級。這使得許多MIS經常抱持著「有空再更新」、「不會那麼衰發生在我們家」這樣的鴕鳥心態,殊不知企業已暴露在極大風險之中。正如同客戶這起事件,也是因為擔心更新防火牆韌體後影響系統服務,而忽略公告未即時更新。但就像新聞所報導,客戶也因而成為被公告在暗網50萬筆Fortinet VPN帳密的受害者,在新聞發布後不到一週內,就有不正常連線嘗試登入內網系統。後續3S資安顧問團隊除了提供資安事件處置諮詢服務外,也為客戶整體環境提出防護建議(如圖)。Fortinet這起事件也再次凸顯漏洞攻擊武器化的趨勢,一旦有外洩的帳密或攻擊標的在暗網被公告,預先訂閱這些訊息的犯罪集團,在第一時間就能運用手邊其他武器資源發動攻擊,訊息發酵速度非常快。


面對漏洞不用自己瞎忙,為數位轉型打好基礎

不管是Fortinet這類設備漏洞,或是Windows MSHTML漏洞,企業MIS必須有能力理解這個漏洞對企業的影響範圍為何,並知道從哪裡補強。以Windows MSHTML漏洞為例,駭客能利用此漏洞撰寫含有惡意程式的Office文件,若使用者開啟該文件就會遭植入惡意程式。一旦搭配社交工程郵件發動攻擊,使用者極有可能中招。而這類以Office為攻擊對象的漏洞,企業必須能了解優先防護對象是所有PC用戶端,應特別提升PC防護風險等級。而對此漏洞,微軟也釋出3次更新修補程式才緩解漏洞風險。

資安是一門專業,將資安交給專業,企業IT人員可更專注於推動數位轉型,提升企業數位競爭力。如何以巧勁取代蠻力,從容面對系統漏洞及資安威脅?

閱讀完整文章

面對資安管理 企業還有更好的選擇!

資安防護、專業團隊 還可以分期訂閱3S資安訂閱服務
端點安全、資安檢測、社交工程 限時免費體驗熱烈推行中!
立即暸解 

2021年中網路威脅報告: 中小企業在網路攻擊下將面臨生存威脅

2021年中網路威脅報告出爐小編為您畫重點 ● 中小型企業越來越容易受到攻擊 ● 網路釣魚郵件大幅增加 ● 台灣企業受攻擊次數在亞太區中排名第五 ● 遠距工作者仍然是主要目標

指標企業資安作法明年得公開了

這次的修法預告,不只是會影響金融產業,而是更進一步擴大到各產業,來推動各產業資安防護實力的提升。不知不覺資安逐漸變成顯學, 影響著組織運行及人們的生活, 您的資安思維也有跟著進化及轉型嗎?

舊愛還是最美! 駭客鎖定遠距工作的主要漏洞

在可預見的未來,混合工作及遠距辦公模式勢必成為新常態!這也使得 #遠端工作相關漏洞 對攻擊者來說很有吸引力。同時企業在倉促部署雲端協同服務或在進行數位轉型時,也很容易導致安全配置的疏忽。快來看看這些遠距工作的主要漏洞有沒有存在您企業的環境當中!

全球製造業公司中,高達 91% 曝露於各式資安攻擊風險之下

製造業的產值龐大,對駭侵者來說是十分有吸引力的攻擊目標,企業愈來愈難單靠自己的力量來防範各類資安攻擊。數聯資安專家
        

Copyright © 2021 數聯資安, All rights reserved.

如有任何問題或建議,歡迎來信數聯資安行銷客服信箱