即時快訊
【專家觀點】AI 沒有殺死軟體業,而是正在重寫軟體:Agent 時代的 IT 產業大洗牌 佛州棕櫚灣市自主開發AI 應對數據風險與採購挑戰 科技巨頭紛祭API存取限制 AI代理戰爭掀新篇章 2027韓國消費趨勢出爐:「領航者」與「倦怠社會」成關鍵 聯準會新主席凱文·沃什首度升息 強硬獨立態度獲市場認可 美國股市第四季面臨多重逆風 聯準會緊縮與地緣政治添變數 美半導體龍頭應用材料攜手 Besi 強化先進封裝共建 AI 晶片生態 美國信貸市場浮現四大趨勢 銀行應對挑戰需借鏡 日立製作所成日本首例 加入Linux基金會「Tokenomics」推動人工智慧價值評估 美國基金押注中國AI模型ETF 專家點名台積電等亞洲巨頭受惠
圖/本報AI製圖(示意圖)
產官資訊

·5 months ago·吳承岳
#勒索軟體#網路安全#業務持續性#恢復時間目標#日本
圖/本報AI製圖(示意圖)
圖/本報AI製圖(示意圖)
商傳媒|吳承岳/綜合報導
摘要

面對日益猖獗的勒索軟體攻擊,日本至少222家企業已支付贖金,顯示傳統備份策略已不足以應對,全球資安損失持續擴大,企業亟需重新評估並升級其網路恢復時間目標(RTO)策略。

面對日益嚴峻的勒索軟體攻擊,日本企業正經歷前所未有的挑戰。根據一份最新報告,已有至少222家日本企業在遭遇網路攻擊後,為恢復被加密的資料而向駭客支付了贖金。

這些攻擊不僅數量龐大,其手法也愈趨複雜,傳統的資料備份策略已難以抵禦。全球資安投資於2024年已逾30兆日圓,但同年度勒索軟體造成的損失卻超過1000億日圓,顯示威脅持續擴大。網路安全公司Rubrik Japan指出,約有七成受勒索軟體攻擊的企業無法完全恢復所有資料,而成功恢復的企業也至少耗費三週時間,嚴重影響營運。

攻擊者現在更鎖定備份資料本身,超過93%的攻擊都旨在破壞企業的備份。這意味著單純依賴備份已不再可靠,駭客已將目標擴大至虛擬化基礎設施、身份驗證系統及雲端環境,顛覆了特定環境相對安全的舊有認知。例如,一個採用氣隙網路的醫療機構,仍透過第三方供應商遭受入侵,耗時數月才完成復原;另一起案例則因駭客取得未經授權的存取金鑰,導致雲端儲存服務(AWS S3)上的生產資料與備份資料全數遭刪除。

這些案例凸顯了企業需要重新審視其「恢復時間目標」(RTO),特別是針對網路攻擊情境的「網路RTO」。這不單指從技術故障中復原,更包含在面對資料遭加密、破壞甚至刪除時,如何快速有效地恢復核心業務運作。日本企業遭遇的困境,為全球各地,包括台灣的企業IT管理者、資安從業人員及決策者,提供了寶貴的借鑒,促使各界加速提升業務持續與災難恢復的能力。


在 Google 搜尋的熱門報導中優先看到商傳媒
加入為 Google 偏好來源