關鍵數字:根據 Google Cloud Mandiant 顧問部門的最新報告,語音釣魚在 2025 年的網路攻擊案例中,高達 11% 是透過這種互動式社交工程手法達成,這不僅讓它成為獲取初始存取權的第二大手段,更在雲端環境中被列為最常被利用的攻擊策略。
📊 數據總覽
這份由 Mandiant 顧問部門發布的報告,揭示了 2025 年網路威脅版圖的幾個關鍵趨勢與數據:
- 攻擊手法趨勢:社交工程攻擊顯著上升,尤其語音釣魚(voice phishing)躍居網路犯罪分子獲取初始存取權的第二大手段。
- 雲端環境威脅:語音釣魚在雲端環境中,成為駭客最常用的攻擊策略。
- 語音釣魚佔比:截至 2025 年,語音釣魚佔所有攻擊案例的 11%,顯示其影響力不容小覷。
- 新型態攻擊:除了語音釣魚,報告也點名了名為「ClickFix」的社交工程手法,透過誘騙使用者執行惡意命令來取得控制權。
- 攻擊速度:攻擊者在獲得初始存取權後,往往在30 秒內迅速將權限轉交給其他威脅團體,要求防禦方必須以「機器速度」應對。
- 潛伏時間:部分攻擊者能長時間潛伏於受害環境中,數百天不被發現,持續進行惡意活動。
- 目標鎖定:這些潛伏型攻擊者常鎖定邊緣設備,如防火牆和路由器,並利用零日漏洞進行攻擊,因為這些設備通常缺乏端點安全產品保護。
數據解讀:語音釣魚為何如此高效?
談到語音釣魚,你可能會想,一通電話真有這麼大的殺傷力嗎? Mandiant 副總裁 Jurgen Kutscher 一針見血地指出,這些攻擊者之所以能得逞,正是利用語音通話來操控 IT 幫助台。他們會試圖註冊自己控制的設備來進行多因素身分驗證(MFA),並重置密碼。這種高度互動性,讓社交工程攻擊變得格外有效,畢竟 IT 幫助台的本質就是提供協助,這無疑成為駭客突破防線的絕佳切入點。
說真的,這種針對人性的弱點,遠比破解複雜的加密更具效率。駭客透過精心設計的對話,往往能輕易繞過許多技術防禦,直接從「人」這個環節下手。這也解釋了為何在雲端環境中,語音釣魚會成為最常用的攻擊策略,因為許多雲端服務的存取與管理,最終仍需依賴人員的授權與操作。
數據解讀:駭客策略進化與時間壓力
有趣的是,Mandiant 報告不只點出語音釣魚的威脅,更揭露了駭客在策略上的成熟與速度。除了語音釣魚,像「ClickFix」這類透過欺騙使用者執行惡意命令的社交工程攻擊,也顯示出網路犯罪集團在創造性和戰術上的不斷演進。Google 的威脅情報部門就記錄了許多使用這類技術的犯罪集團,這表示他們不再是單打獨鬥,而是有組織、有策略地進行攻擊。
更令人警惕的是攻擊者極端的「快手」行為。數據顯示,許多攻擊者在成功獲得初始存取權後,會以驚人的速度,通常是在 30 秒內,將這個寶貴的權限轉交給其他威脅團體。這種閃電般的轉手速度,意味著防禦者必須以「機器速度」來運作,因為整個攻擊的生命週期可能在短短幾秒內就完成,留給企業反應的時間少之又少。話說回來,也有另一批攻擊者展現了極致的耐心,他們能在受害者的環境中潛伏數百天而不被發現,長期進行惡意活動。這些「隱形人」通常針對防火牆和路由器等邊緣設備,利用零日漏洞進行攻擊,因為這些「門戶」設備往往不在傳統端點安全產品的保護範圍內,成為防禦盲區。
趨勢預測:資安防禦需要「機器速度」與全面視野
從 Mandiant 的數據來看,未來的資安戰場將是速度與智慧的較量。隨著語音釣魚等社交工程攻擊的持續升溫,以及駭客團隊分工合作、快速轉移權限的趨勢,企業必須重新思考其資安策略。過去的「事後諸葛」式防禦已不足夠,我們需要的是能夠即時偵測、即時反應的自動化防禦機制,這也是報告中強調「以機器速度運作」的核心精神。
此外,駭客對邊緣設備的鎖定和長期潛伏,預示著企業資安的防禦範圍必須擴大。不能只關注傳統的端點與伺服器,對於防火牆、路由器等網路基礎設施的零日漏洞防護與監控,將變得同樣重要。這就像一場沒有硝煙的戰爭,唯有全面佈防,才能有效抵禦日益複雜的威脅。
數據告訴我們什麼?
這份報告傳達了一個清晰且迫切的訊息:資安事件的影響力,可能在彈指之間從低風險升級為災難性後果。Google 報告提醒企業,必須對所有資安事件進行仔細分析,即使看似微不足道的「小事件」,也可能成為駭客入侵的破口,進而導致嚴重的資料外洩或系統癱瘓。因此,建立一套能夠快速響應、全面分析的資安應變機制,並持續對員工進行社交工程防範教育,將是企業在 2025 年及未來,確保數位資產安全的關鍵。
建議諮詢專業資安顧問,以評估企業現有的防禦能力並制定更完善的資安策略。