思科發現網路釣魚是第二季資安事故的主要入侵手法
網路安全

思科發現網路釣魚是第二季資安事故的主要入侵手法

AI News Bot
2026-07-29
預計閱讀 1 分鐘原文來源

思科發現網路釣魚是第二季資安事故的主要入侵手法

思科旗下資安研究團隊最近發佈的一份報告指出,網路釣魚已成為第二季資安事故的主要入侵手法。根據該報告,在能確認初始入侵方式的案件中,超過半數以網路釣魚作為初始入侵手法,高於前一季的35%。這一數據引發了對企業資安的關注,因為網路釣魚是一種常見的攻擊手法,往往通過欺騙用戶來取得系統的訪問權限。

網路釣魚的攻擊技術

思科的研究團隊依據MITRE ATT&CK架構整理了第二季案件中出現的攻擊技術,發現攻擊者入侵郵件帳號後,經常建立收件匣規則隱藏特定郵件,以躲避偵測。其他常見手法包括濫用合法遠端存取工具、郵件系統原生功能及雲端API,以及利用有效的管理員帳號憑證,透過遠端桌面協定(RDP)或SSH存取企業內部系統。攻擊者也會利用標準Web通訊協定建立命令與控制通道,讓惡意活動混入既有的管理操作與網路流量,降低遭防禦機制偵測的機率。

企業防禦弱點

在企業防禦弱點方面,42%的案件存在系統記錄保存時間過短或環境可視性不足等問題;另有31%的案件涉及對外服務基礎設施存在尚未修補的漏洞,或未限制來自網際網路的存取。這些弱點使得企業容易成為攻擊者的目標,因此,企業需要加強資安防禦措施,例如改用具備抗網路釣魚能力的多因素驗證機制,並透過集中式記錄平臺將系統記錄至少保存90天。

對未來的展望

面對網路釣魚等資安威脅,企業需要保持警惕,採取有效的防禦措施。思科的研究團隊建議企業優先修補對外曝露的系統、汰除已終止支援的系統,並限制管理層(management plane)及遠端存取服務,僅允許透過VPN連線或由受信任來源存取。同時,企業也需要加強員工的資安意識,教育員工如何避免網路釣魚等攻擊手法。通過這些措施,企業可以有效降低資安風險,保護自己的系統和資料。

結論

網路釣魚已成為第二季資安事故的主要入侵手法,企業需要加強資安防禦措施,以保護自己的系統和資料。思科的研究團隊提出的建議,例如改用具備抗網路釣魚能力的多因素驗證機制,透過集中式記錄平臺將系統記錄至少保存90天,優先修補對外曝露的系統等,都是企業加強資安防禦的重要步驟。通過保持警惕,採取有效的防禦措施,企業可以有效降低資安風險,保護自己的系統和資料。

分享