調查顯示:去年 7 成雲端用戶遭遇多達 7 次帳戶遭盜用危機
攻擊者與防禦者的能力差距正在擴大 網路偵測與回應(NDR)領域的領導者 Vectra AI 於今日發布了一項全球調查,對象涵蓋 1,112 名在中大型組織中工作、且使用 Microsoft Office 365 的資安專業人員。 調查結果證實,COVID-19 疫情加速了 88% 企業的雲端遷移與數
攻擊者與防禦者的能力差距正在擴大
網路偵測與回應(NDR)領域的領導者 Vectra AI 於今日發布了一項全球調查,對象涵蓋 1,112 名在中大型組織中工作、且使用 Microsoft Office 365 的資安專業人員。
調查結果證實,COVID-19 疫情加速了 88% 企業的雲端遷移與數位轉型,且有 71% 的 Microsoft Office 365 部署遭受過合法用戶帳戶被盜用的情況,不是一次,而是在過去一年中平均發生了七次。
有四分之三的公司曾遭受惡意帳戶盜用攻擊,這項事實或許可以解釋為什麼超過 60% 的亞太地區受訪者認為,攻擊者與防禦者的能力差距正在擴大。
防禦者所面臨的挑戰,也呼應了先前「焦點報告」(Spotlight Report)的調查結果,該報告追蹤了 400 萬名 Microsoft Office 365 客戶在 90 天內的行為。
帳戶盜用名列攻擊者在雲端與網路之間進行橫向移動(lateral movement)所使用方法的榜首。
報告亦發現,71% 的客戶表現出可疑的 Office 365 Power Automate 行為。
Vectra 亞太及日本地區資安工程總監克里斯・費雪(Chris Fisher)表示:「80% 的新加坡受訪者指出,在截至 2021 年 2 月的過去 12 個月中,其組織的資安風險有所增加。由於 COVID-19 期間 Microsoft Office 365 使用率增加,他們現在的主要資安擔憂是資料外洩的風險,以及駭客利用合法的微軟工具(如 Power Automate 和 e-Discovery)來隱匿行蹤的能力。」
就 2021 年的威脅而言,48% 的新加坡受訪者預期針對授權用戶的身份識別攻擊將持續發生。在 2021 年改善資安態勢方面,更多新加坡企業計劃在人力與技術上投入更多資金。
Vectra 的調查亦顯示,資安團隊對自身公司資安措施的有效性具有高度信心:近五分之四的受訪者宣稱,對於繞過防火牆等邊界防禦的攻擊,他們具備「良好」或「非常好」的能見度。
然而,這些企業的首要優先投資工具組合為 NDR(網路偵測與回應),其次則是 EDR(端點偵測與回應),藉此協助強化其防禦能力。
Vectra 的調查也反映了資安專業人員目前心力的分配狀況,結果顯示團隊約有 20% 的時間花在被動調查上,相當比例的時間則花在主動調查上。
費雪表示:「毫不意外地,由於 COVID-19 的影響,亞太地區受訪者的壓力水準有所升高。對於擁有資安解決方案的人來說,最大的挫折似乎是缺乏與其他解決方案的整合,以及管理它們所需的時間。」
費雪指出,未被識別的網路威脅可能帶來巨大的財務與商譽衝擊,因為越來越多的攻擊者企圖利用各產業持續面臨的 COVID-19 挑戰。「企業需要關注其網路並保持良好的資安衛生(cyber hygiene),以降低湧入資安營運中心(SOC)的雜訊。企業對外洩事件的反應速度,以及能多快且有效地識別攻擊,將決定誰能在這個快速變遷的時代中勝出。」
費雪評論道:「Vectra 為資安團隊提供了一個具備強大實證能力的賦能工具,讓他們能在壓縮的時間內達成更多目標,並最終為其組織保護與降低商業風險。我們以 AI 為驅動的 NDR 平台展現出巨大的價值,它結合了先進的機器學習演算法與具洞察力的威脅研究,這在我們不斷成長的亞太地區新客戶數量中顯而易見。」
該報告的其他關鍵發現包括:
• 物聯網(IoT)/連網設備與身份識別攻擊是 2021 年前兩大資安隱憂
• 58% 的企業計劃在 2021 年投入更多資金在人力與技術上,52% 將投資於 AI 與自動化
• 對現有資安解決方案最大的挫折在於管理它們所需的時間
• 作為資安專業人員,工作中最棒的事情是阻止攻擊並保護公司的滿足感,而對於終端用戶缺乏資安理解的無奈仍然是最大的挫折