Sophos揭示ClickFix攻擊演變:macOS用戶成新目標
網絡安全解決方案供應商Sophos發布最新研究,揭示針對macOS用戶的ClickFix攻擊活動出現重大演變。Sophos X-Ops在過去五個月內識別出三波攻擊活動,顯示威脅組織正改變社交工程手法及惡意軟件能力,越來越多針對macOS部署資訊竊取程式。
Read More網絡安全解決方案供應商Sophos發布最新研究,揭示針對macOS用戶的ClickFix攻擊活動出現重大演變。Sophos X-Ops在過去五個月內識別出三波攻擊活動,顯示威脅組織正改變社交工程手法及惡意軟件能力,越來越多針對macOS部署資訊竊取程式。
Read More網絡安全解決方案供應商Sophos發布《2026年Sophos活躍駭客報告》。去年Sophos事件應對 (IR) 及託管式偵測與回應 (MDR) 團隊調查的所有事件中,有67%來自身份相關攻擊。研究結果顯示,駭客持續利用已被盜用的憑證、無效的多重驗證 (MFA),以及防護不足的身份系統,通常無需使用新工具或技術。
Read More毫無疑問,AI的普及為企業僱員的工作模式帶來轉變。但Sophos《亞太地區及日本網絡安全趨勢》報告發現,85%受訪機構已開始採用商業AI工具,同時亦有46%的機構表示其員工正使用未經授權的AI平台。換言之,將近一半員工在欠缺監管的情況下擅自使用AI科技,引發影子AI隱憂。
Read More網絡安全解決方案供應商Sophos發布最新威脅情報報告,幫助企業了解全球威脅環境的最新資訊。為應對陳出不窮的威脅,Sophos同時推出身分威脅偵測與回應解決方案,專為協助企業快速偵測並應對身分識別型攻擊,以及辨別高風險用戶行為而設計。
Read More網絡安全解決方案供應商Sophos近日發佈與Tech Research Asia (Omdia旗下公司) 合作進行的第五版《亞太地區及日本網絡安全趨勢》調查報告。結果顯示,亞太地區及日本網絡安全倦怠情況仍然嚴重,86%的受訪企業表示面臨問題(高於2024年的85%),主要原因包括威脅活動增加、資源不足及合規要求複雜。
Read More抵禦網絡攻擊的創新安全解決方案供應商Sophos發佈最新《2024 年醫療保健行業勒索軟件形勢分析》報告,發現針對醫療機構的勒索軟件攻擊創下過去四年新高。三分之二 (67%) 的受訪醫療機構卻表示曾於過去一年遭受勒索軟件攻擊。Sophos全球駐場技術總監 John Shier表示:「由於醫療機構不時需處理大量敏感的患者資料,需確保相關資料易於存取,令行業長期成為不法之徒的頭號攻擊目標。」
Read More創新安全解決方案供應商Sophos與研究機構Tech Research Asia聯合發佈《亞太區網絡安全策略報告》,詳細分析來年企業於網絡安全領域的關注重點,並解釋服務供應商應如何攜手開拓商機。超過半數 (55%) 的受訪亞太區企業均表示,現時欠缺完善的科技對策應對AI所帶來的網絡威脅,且僅約五分之一 (22%) 的受訪企業認為他們已配備全面的AI及自動化策略,情況令人憂慮。
Read More網絡安全即服務廠商Sophos發布最新《Sophos 2024年威脅報告》,詳細分析各項常見的網絡威脅及針對中小企 (SMB) 的最大網絡犯罪活動。參考2023年Sophos針對中小企的惡意軟件偵測結果,當中近半為「鍵盤監聽軟件(Keyloggers)」、「間諜軟件」和「數據竊取程式」。透過該類數據和身份憑證竊取軟件,攻擊者將利用竊取的數據進行未經授權的遙距存取,繼而勒索受害機構。
Read More新一代網絡安全即服務供應商Sophos發布最新《CryptoGuard:應對勒索軟件攻擊的非對稱式防禦策略》報告,結果顯示近期最活躍且具影響力的勒索軟件組織如Akira、ALPHV/BlackCat、LockBit、Royal和Black Basta等,均蓄意以遙距加密方式策動網絡攻擊。借助遙距勒索軟件,不法之徒將針對曾遭入侵且缺乏保護的端點,並利用已連線至相同網絡的其他裝置加密數據。
Read More網絡安全即服務供應商Sophos,發布最新行業調查報告《2023年教育行業勒索軟件形勢分析》,發現網絡犯罪分子於近75%的勒索軟件攻擊中成功將數據加密。對比去年同期的61%,今年整體數字有顯著升幅,並創三年新高。
Read More