本網站使用瀏覽器紀錄 (Cookies) 來提供您最好的使用體驗,我們使用的 Cookie 也包括了第三方 Cookie。相關資訊請訪問我們的隱私權與 Cookie 政策。如果您選擇繼續瀏覽或關閉這個提示,便表示您已接受我們的網站使用條款。 關閉
勒索軟體是當今企業面臨的最重大威脅之一。對抗勒索軟體並非易事,特別是威脅攻擊者不斷精進其技術和手法時。在 2023 年底,Sophos X-Ops 發現「遠端加密」攻擊大幅增加——勒索軟體攻擊者入侵受感染且通常防護不足的端點,並加密同一網路中其他裝置上的資料。 這一趨勢持續加速,Sophos X-Ops 現在的報告顯示 2024 年遠端勒索軟體攻擊較前一年增加了 50%,自 2022 年以來更累計成長 141%,突顯此類威脅的嚴重性。 遠端加密攻擊在 2022 年及 2023 年上半年相對較少,但在 2023 年下半年大幅增加。此後,雖然數量略有波動起伏,但仍維持在相對高的水準。 遠端勒索軟體數量上升的趨勢 雖然遠端加密並非新技術,但近年來已成為現代勒索軟體集團常用的手法,因其能繞過許多端點安全產品。這是因為加密過程發生在防禦機制 (如記憶體掃描和行為監控) 的監測範圍之外。 根據 Microsoft 2023 年《數位防禦報告》,約 60% 的人工操作勒索軟體攻擊涉及遠端加密,且 80% 的入侵是源自未受管理的裝置。在 2024 年的報告中,Microsoft 進一步發現 70% 的成功攻擊和遠端加密有關。 Sophos 全球現場 CISO 兼總監 Chester Wisniewski 表示:「遠端加密現已成為勒索軟體集團的標準手法。每個組織都存在盲點,而勒索軟體攻擊者一旦發現弱點,便會迅速加以利用。企業必須高度警惕,確保對整個 IT 環境的可見性,並積極監控任何可疑的檔案活動。 保持獲得防護的對策 為了防範遠端勒索軟體,Sophos 建議採取以下措施: 實行積極的資產管理 – 定期追蹤所有裝置和端點,識別漏洞和未經授權的存取 識別未管理的裝置 – 持續掃描可能成為攻擊入口的惡意裝置 使用監控檔案活動的安全解決方案 – 部署工具,即時追蹤檔案的移動和傳輸,以偵測出可疑行為 培養良好的網路安全習慣 – 強制使用強式密碼、定期更新、使用多因素驗證和員工訓練,以減少風險
Sophos 委託進行的一項獨立研究,評估了各種網路安全防禦措施對網路保險理賠金額的財務影響,以及資安產品與服務的投資報酬率 (ROI)。研究結果顯示,在美國,使用託管式偵測與回應 (MDR) 服務的企業,其網路保險理賠金額比僅依賴端點防護的企業低 97.5%。 研究重點發現: MDR 服務顯著降低了理賠金額:使用 MDR 服務的企業,其理賠金額比僅依賴端點防護的企業少 97.5% ( 7.5 萬美元 vs. 300 萬美元)。 EDR/XDR 解決方案亦可減少理賠金額:使用 EDR/XDR 的企業,其理賠金額僅為單純使用端點防護企業的六分之一 (50 萬美元 vs. 300 萬美元)。 使用 MDR 服務的企業理賠金額最具可預測性,而使用 EDR/XDR 工具的企業理賠金額則波動較大。 MDR 服務可加速網路攻擊事件後的復原:近一半 (47%) 使用 MDR 服務的企業可在一週內完全復原,而僅依賴端點防護的企業僅有 18% 能在一週內復原,使用 EDR/XDR 解決方案的企業則為 27%。 MDR 服務的勒索軟體事件復原時間最為可預測,而使用 EDR/XDR 工具的企業復原時間變異較大。 隨著網路威脅不斷增加、保險費用持續上升,這份研究量化了資安投資的實際財務影響,為企業與保險公司提供有數據支援的見解,以最佳化網路防禦策略。研究結果顯示,MDR 服務是降低理賠成本、減輕風險並加速復原的最有效方法。 為何這項研究至關重要 企業每年在網路安全上的投資金額龐大。本研究透過量化各種網路安全控制措施對網路攻擊結果的影響,幫助企業將資安投資導向能帶來最大回報的領域。 同時,保險公司在網路安全支出方面具有重要影響力,可透過要求企業具備特定的安全管制措施作為保單承保條件,或針對特定防禦措施提供保費折扣。本研究能幫助保險公司確保他們鼓勵企業投資的項目確實能對事件結果與理賠金額產生正面影響。 研究標準 本研究分析了 232 家企業的 282 起理賠事件,這些企業的員工數介於 50 至 3,000 人。受訪企業採用了來自多家供應商的資安解決方案,包括 19 家不同的端點防護廠商 和 14 家 MDR 服務提供商。此外,所有企業在發生導致理賠的網路攻擊時,均已部署多重身分驗證 (MFA)。 本研究由 Vanson Bourne 受 Sophos 委託進行。
Sophos 是以創新安全解決方案對抗網路攻擊的全球領導者,今日宣布與全球頂尖雲端商務市場 Pax8 達成策略合作夥伴關係。透過此次合作,Pax8 網絡內超過 40,000 家託管服務供應商 (MSP) 可獲得最全面的資安解決方案組合。Pax8 網絡內的 MSP 現在可透過單一供應商取得業界頂尖的資安解決方案,包括 Sophos Managed Detection and Response (MDR)、由 Intercept X 支援的 Sophos 端點防護以及 Sophos Firewall,打造一站式的資安服務。此舉將為通路合作夥伴帶來變革性優勢,協助簡化營運、整合計費流程,並大幅降低跨客戶的資安管理複雜度。 根據《Sophos MSP Perspectives 2024》報告,將安全技術整合至單一供應商的 MSP,可將每日安全管理時間減少近一半,若 MSP 原本需管理六家或更多安全供應商,這個數字更可提升至 69%。透過與 Pax8 合作,Sophos 可協助 MSP 移除關鍵的營運障礙,使其能透過單一供應商平台無縫管理資安,簡化解決方案整合並提升營運效率,同時強化整體安全防護,以及簡化雲端採購流程。 Sophos 執行長 Joe Levy 表示:「Sophos 與 Pax8 在使命上高度契合,致力於為 MSP 提供業界最佳的端到端安全服務與產品,同時簡化解決方案的生命週期管理並降低營運負擔。MSP 希望與容易合作的供應商建立夥伴關係,而這項協議將進一步提升 MSP 與 Sophos 的合作便利性,這也是我們始終堅持的承諾。在資安領域,速度與創新至關重要,才能有效對抗攻擊者。透過與 Pax8 的合作,MSP 能夠更快速取得關鍵的資安工具,幫助他們在日益複雜與動盪的威脅環境中為客戶提供更強大的防護。」 Sophos 與 Pax8 攜手合作,為 MSP 帶來的關鍵優勢包括: 拓展新營收機會:透過 Pax8 Marketplace,MSP 可從單一供應商獲得最全面的安全解決方案組合,提升市場競爭力。 降低營運成本,提升可創造營收的時間:透過 Pax8 Marketplace 的無縫整合,可簡化採購與計費流程,減少管理負擔。 強化 MSP 資源與支援:提供協作式 MSP 賦能計畫、技術支援與銷售培訓,確保合作夥伴能獲得最佳體驗。 提供 Microsoft Defender 用戶最完善的 24/7 全天候安全防護:透過 Sophos MDR 服務,確保 MSP 能為 Microsoft 環境的客戶提供相容且全面的安全防護。 Pax8 執行長 Scott Chasin 表示:「現今的 MSP 需要與其營運模式相契合的解決方案——以雲端為優先,具備彈性,並且易於大規模管理。Pax8 正在革新 MSP 存取與部署雲端解決方案的方式,而資安則是其中不可或缺的重要環節。透過將 Sophos 的創新資安解決方案引入我們的 Marketplace,Pax8 能為合作夥伴提供企業級資安解決方案,讓他們的中小型企業客戶能夠更輕鬆地管理安全、降低風險,並提升盈利的能力。」 全面安全,卓越效率 Sophos 產品長 Raja Patel 表示:「MSP 表示,若將資安管理整合至單一平台,日常管理時間幾乎可減少一半,而 Sophos 正是幫助他們達成這一目標的關鍵。透過雲端平台 Sophos Central,MSP 可統一管理所有客戶的資安,減少工作負擔,釋放更多可用於創造營收的時間。此外,Pax8 MSP 可直接存取完整的 Sophos 資安解決方案組合,創造更多銷售機會,滿足客戶不斷演進的資安需求,並提升營收。」 Sophos 的解決方案由 Sophos X-Ops 提供即時威脅情報支援,該全球專家團隊由頂尖威脅獵人與安全分析師組成,可透過 AI 驅動的主動防護有效抵禦網路攻擊。作為全球領先的託管式偵測與回應 (MDR) 服務供應商,Sophos 為超過 28,000 家企業提供資安防護。Sophos MDR 提供的情報還可進一步強化 MSP 與其客戶的安全性,透過自動化威脅偵測、託管式回應,以及 Sophos 產品組合的深入安全洞察,可協助 MSP 提升防禦能力、降低風險暴露,提供企業級保護同時減少管理複雜度。 強化 Microsoft 環境安全 超過 60% 的 Sophos MDR 客戶是經由 MSP 管理,這讓 Sophos 對 MSP 託管環境下的攻擊模式具備獨特且深入的洞察。Sophos 利用這些情報即時更新客戶的防禦機制,以確保 MSP 客戶能夠應對不斷演變的攻擊,為企業與合作夥伴提供更安心的防護。此外,透過 Sophos 強大的 Microsoft 環境 MDR 服務,Pax8 的 MSP 能夠大幅提升使用 Microsoft Defender 之客戶的安全性,讓客戶在 Microsoft 投資上獲得更高的價值回報。 透過 Pax8 提供的 Sophos MDR 服務,MSP 可獲得多方面支援。他們可以選擇完全採用 Sophos 的託管服務,或用來強化客戶內部團隊的防護能力,其中涵蓋 夜間與週末等關鍵時段,這些時間往往是攻擊者最常發動攻擊的時機,因此加強防禦至關重要。此外,對於提供內部 MDR 服務的 MSP,Sophos XDR 內建的 AI Asssistant 可利用 Sophos MDR 分析師的第一線情報,協助各種技能層級的安全營運人員更快速地識別與化解威脅。 推出日期 Sophos 解決方案將於 2025 年 2 月 28 日 正式登陸 Pax8 Marketplace。Pax8 合作夥伴可前往 www.sophos.com/msp 了解更多資訊並註冊體驗。
Sophos 與 Secureworks® (NASDAQ:SCWX) 這兩家在全球網路安全領域具開創性且不斷推動服務與技術解決方案創新以對抗網路攻擊的企業,今日宣布 Sophos 已完成對 Secureworks 的收購。本次全現金交易對 Secureworks 的估值約為 8.59 億美元。隨著收購完成,Secureworks 的普通股已停止在納斯達克交易。Sophos 的母公司是領先的軟體投資公司 Thoma Bravo。 透過此次收購,Sophos 現已成為專注於託管式偵測與回應 (MDR) 服務的領先網路安全供應商,為全球超過 28,000 家不同規模的企業提供支援。此次結合將使 Sophos 能夠提供無可匹敵的安全營運平台,內建數百種整合功能,以提供自適應防護、偵測與回應,幫助組織降低網路攻擊風險。這套開放且可擴展的平台可幫助企業,特別是擁有複雜 IT 環境的組織,保護當前與未來的技術投資,提升營運效率並提高網路安全支出的投資回報。Sophos X-Ops 也將透過 Secureworks Counter Threat Unit™ 以及其安全營運與諮詢團隊的加入,進一步擴展其威脅情報與安全服務能力。 作為以通路為優先的網路安全供應商,Sophos 始終堅守承諾,致力於提供最先進的安全服務與技術,協助全球的經銷商、託管式服務供應商 (MSP) 和託管式安全服務供應商 (MSSP) 發展業務,包括擴展他們的市場觸及範圍、提升營運可擴展性,並為無數需要有效防禦當今持續且複雜網路攻擊的企業提供更強大的防護能力。 Sophos 執行長 Joe Levy 表示: 「市場正在廣泛採納 MDR 作為實現網路安全成效的明確途徑,這也推動了該領域的快速成長。Sophos 在勒索軟體偵測、惡意軟體分析以及威脅行為者技術手法等方面擁有高度成熟的能力,這使我們在市場上獨具優勢。此外,Sophos 的原生人工智慧 (AI) 進一步強化了這些防禦能力。近十年前,我們的 AI 團隊已率先創新並獲得全球同業認可,如今該技術已深植於 Sophos 的 MDR、端點、安全網路、電子郵件與雲端安全解決方案之中,以更有效地識別並阻止威脅。透過與 Secureworks 整合,我們擴展的服務與產品組合將提供更強大的端對端安全解決方案,涵蓋身分威脅偵測與回應 (ITDR)、新一代 SIEM 以及託管式風險管理,而所有功能均整合於單一開放平台之上。」 「我們還將能夠透過更廣泛且更深入的全球遙測數據,進一步提升我們的 AI、威脅情報與攻擊研究,這些數據均經過分析師調校,以貼近現實世界的攻擊情境。在每一個層面,我們都對 Sophos 即將迎來的這一發展新篇章感到無比振奮。」 即刻生效在短期內,Sophos 和 Secureworks 將維持正常業務運作,並繼續與我們全球的通路合作夥伴、MSP 及 MSSP 合作,推廣現有的安全服務與技術。兩家公司的銷售與客戶體驗團隊將持續支援現有客戶,協助續約,並發展現有與新的業務機會。Sophos 透過其 MDR、端點安全、網路安全、電子郵件安全及雲端安全解決方案,保護全球超過 60 萬家企業。這些解決方案能夠整合並自適應運作,透過 Sophos Central 平台提供即時防禦。
Sophos X-Ops MDR 團隊發現了兩起活躍的威脅行動,分別由不同的威脅攻擊者團體濫用 Microsoft Office 365 平台及 Quick Assist 等遠端管理工具滲透企業的 IT 網路。他們的目的是竊取企業資料並部署勒索軟體。 這兩起攻擊行動都處於高度活躍狀態。Sophos MDR 在過去三個月內觀察到超過 15 起涉及這些手法的事件,其中有一半發生在過去兩週內。 這兩個威脅團體使用了相似的策略組合: 鎖定使用 Microsoft Teams 的企業中少數幾位特定員工作為攻擊目標 在極短的時間內向這些員工發送成千上萬封垃圾郵件——其中一起案例中在不到一小時內發送了超過 3,000 封郵件 (這種手法被稱為「電郵炸彈」) 透過 Microsoft Teams 的語音和視訊通話進一步聯繫,聲稱要協助解決垃圾郵件問題 利用「快速助手」(Quick Assist) 或 Microsoft Teams 的螢幕共享功能控制目標員工的電腦,並部署勒索軟體 Sophos X-Ops 發現其中一個威脅攻擊者團體牽涉到俄羅斯網路犯罪組織 Fin7,而另一個攻擊團體則與俄羅斯威脅組織 Storm-1811 有關。Sophos 發佈此項研究,目的是協助企業防禦這一波活躍的攻擊行動,並提高對其影響日益增加的認識。 Sophos 首席威脅研究員 Sean Gallagher 表示:「雖然濫用遠端管理工具與合法服務不是全新的手法,但我們發現越來越多的威脅團體採用這些策略來攻擊各種規模的企業。Microsoft Teams 預設允許組織外部人員與企業內部員工進行聊天或通話,而攻擊者正是濫用了這一功能。由於許多公司依賴託管服務供應商提供 IT 支援,因此當收到標註為『服務台管理人員』的未知來電時,可能不會警覺到危險,特別是這些通話還跟著大量的垃圾郵件炸彈一起出現。隨著 Sophos 持續觀察到越來越多與這些手段相關的託管式偵測和回應 (MDR) 和事件回應 (IR) 案例,我們希望使用 Microsoft 365 的企業能提高警惕。他們應檢查公司內的設定。若可能,應阻止來自外部帳戶的郵件,並封鎖未被企業定期使用的遠端存取工具與遠端機器管理工具。」
Sophos 是以創新安全解決方案對抗網路攻擊的全球領導者,今日宣布其 Sophos Managed Detection and Response (MDR) 服務已達成重要里程碑,目前全球保護超過 26,000 家組織,且 2024 年客戶數量成長高達 37%。這項成就突顯了市場對 Sophos 主動且由專家引領的安全解決方案需求日益成長,該解決方案能協助所有規模的組織全天候防禦日益複雜的網路威脅,包括最先進的勒索軟體攻擊、商業電子郵件詐騙 (BEC) 和網路釣魚攻擊。 Sophos MDR 提供一套全面的功能,不僅具有標準的威脅遏制,還涵蓋全方位的事件回應服務,包括根本原因分析、移除攻擊者使用的惡意工具或檔案,以及在客戶環境中進行深入調查,以確保完全驅逐攻擊者並防止再次攻擊。Sophos 的另一個顯著優點在於,這些事件回應服務皆包含於 Sophos MDR 中且無使用次數限制,客戶無需支付額外費用,事件回應工時也沒有上限。此外,Sophos MDR Complete 還提供一項高達 100 萬美元的資料外洩保障,可用於涵蓋事件回應相關費用。此外,Sophos 還為客戶提供與 MDR 分析師合作的彈性選項,包括允許客戶預先授權分析師遏阻作用中的威脅。 Sophos 對 MDR 的投資與全新功能 Sophos 在其 MDR 服務上進行了大量投資,包括強化分析師陣容、引入 AI 輔助工作流程、新增功能以及擴展整合等,以便透過改進的威脅防護、偵測和調查,提供最佳的安全效果。Sophos 新增了以下全新功能: 價值證明:全新的 Sophos MDR 服務見解,說明 MDR 團隊的行動,包括摘要出投入於威脅捕獵及建立與調整偵測功能的人力時數。非常有價值的儀表板強化功能,包括 Sophos MDR 團隊主動威脅捕獵中揭露的 MITRE ATT&CK 策略細節、MDR 分析師監控的範圍、案例調查摘要,以及一個帳戶健康檢查狀態。 針對 Microsoft 客戶的強化安全性:全新 Sophos 專屬偵測功能適用於 Microsoft Office 365,能識別包括商業電子郵件詐騙和中間人帳戶接管攻擊等威脅,且不受限於客戶的 Microsoft 授權等級。 擴展與第三方的相容性:擴大的即時整合生態系統,涵蓋與第三方網路安全和 IT 工具的整合,且新增「備份與復原」整合類別。 主動漏洞緩解:Sophos Managed Risk 搭載 Tenable 技術,為 Sophos MDR 客戶提供全新的託管式服務選項,進行受攻擊面漏洞管理。 效率與自動化:Sophos MDR 新增了以 AI 驅動的工作流程,簡化營運流程並提升安全效果。此創新透過更高效的優先排序降低了平均回應時間 (MTTR),同時確保能快速調查所有真正的威脅。這讓分析師能專注於其他任務,例如威脅捕獵、帳戶健康監控以及偵測工程。 Sophos 產品管理資深副總裁 Rob Harrison 表示:「攻擊者不斷改進攻擊策略,以避開傳統的安全防禦機制,我們的客戶依賴 Sophos MDR 來全天候協助它們應對當前的威脅,以及提供全方位的事件回應服務。Sophos MDR 不僅能移除作用中的攻擊者,還能進行根本原因分析,找出導致事件發生的潛在問題。我們持續透過全新的功能與整合來進化解決方案,就如攻擊者不斷改進其策略一樣,以確保客戶能在威脅升級為破壞性攻擊之前成功阻止它們。」 更佳的整合:Sophos MDR 的整合功能 Sophos 大幅投資第三方整合功能,讓 MDR 客戶能從更廣泛的工具和產品中接收並分析事件與警示,同時擴展針對 Microsoft 環境中可疑行為所識別的專屬偵測功能。這些整合包括: 全新備份與復原整合套件,包含與 Acronis、Rubrik 和 Veeam 的整合,以強化對勒索軟體的防禦能力。 Microsoft Office 365 管理活動整合,支援在 Microsoft 生態系統中接收稽核日誌與安全警示。目前已有超過 9,000 位客戶在 Sophos MDR 解決方案中使用此整合功能。 Sophos MDR 榮譽 Sophos MDR 在 2024 年獲得了來自客戶、分析師及媒體的多項認可與殊榮: Sophos 在《IDC MarketScape: 2024 年全球託管式偵測和回應 (MDR) 廠商評估》中被評為領導者 Sophos 在 《IDC MarketScape: 2024 年歐洲託管式偵測和回應 (MDR) 服務廠商評估》中被評為領導者 Sophos 在 Frost & Sullivan 的《2024 年全球託管式偵測和回應 (MDR) Frost Radar™》中被評為領導者 Sophos MDR 獲得 2024 年 SC Awards《最佳託管式偵測和回應服務獎》,以及 2024 年 SC Awards《歐洲最佳託管式安全服務獎》 Sophos 連續第二年被 Gartner® Peer Insights™ 評為 MDR 服務的「客戶首選」 Sophos MDR 獲選為 CRN《2024 年年度產品》中「營收與利潤類別」的得主 Sophos MDR 對當前威脅的分析 在過去 12 個月內,Sophos 分析了以下 MDR 案例並與客戶分享了調查結果: 2024 年 12 月,Sophos 發布了《內部威脅:Sophos 主動攻擊者報告》,深入剖析了攻擊者在 2024 年上半年使用的行為變化與攻擊技術。該數據來自近 200 起事件回應 (IR) 和 MDR 案例,顯示攻擊者正尋找利用受信任應用程式或「藉助現有二進位檔案」(LOLbins) 隱身的方法。Sophos 發現濫用這些應用程式的情況增加了 51%。 Sophos X-Ops 公布資訊,指出 Akira 勒索軟體案例在其 MDR 和事件回應 (IR) 客戶中呈現上升趨勢。自 2024 年 11 月以來,Sophos 已處理了 8 起相關案例,這些案例來自 Akira 在過去六個月內披露的 127 位受害者。 2024 年 6 月,Sophos MDR 公布了一項持續近兩年的網路間諜活動的詳細資料,該活動針對東南亞某高層政府機構。Sophos 將此行動命名為「紅宮行動 (Crimson Palace)」,其中涉及三個相互交疊的威脅活動集團,而這些活動與幾個知名的中國國家級攻擊團體有關。 來自 Sophos MDR 客戶的回饋 Sophos 在第二份 Gartner® Peer Insights™《客戶之聲》MDR 報告中被評為「客戶首選」廠商。截至 2024 年 9 月 30 日,Sophos 在 344 則評價中獲得了 4.9/5 的最高整體客戶評分。這些經過驗證的客戶評價一致讚揚 Sophos MDR 的創新表現。 以下是客戶對 Sophos MDR 的評價: 「過去我們很難管理工具和技術產生的警示和事件,但部署 MDR 後,我們完全放心了。此外,我們還使用了其他 Sophos 產品,從可管理性的角度來看,我們的整體體驗也非常好。」——來自醫療與生物科技行業的 IT 副主任 「Sophos MDR 是 Sophos 提供的極佳產品與服務,有了 MDR 後,您不再需要 SOC。」——來自 IT 服務行業的 IT 經理 「Sophos MDR 是市場上最好的服務之一。有了這項服務,威脅捕獵的負擔減輕了,讓我們晚上能安心入睡。」——來自零售行業的 IT 基礎架構專家 「我們使用 Sophos MDR 的體驗非常正面。我們能更安心了,因為 Sophos 團隊作為我們團隊的延伸,可全天候進行威脅捕獵、偵測和修復。」——來自營運專員
sophos
請先登入後才能發佈新聞。
還不是會員嗎?立即 加入台灣產經新聞網會員 ,使用免費新聞發佈服務。 (服務項目) (投稿規範)