2024年2月6日為「全球網路安全日」(Safer Internet Day;SID),Sophos 提供來自 Sophos X-Ops 安全專家的一些提示和評論,以教育使用者和企業如何在網際網路上保護自己。
Sophos X-Ops威脅研究總監Christopher Budd表示,網際網路已成為日常生活中不可或缺的一部分,儘管它有著許多優勢,我們仍需在網路上保護自己和寶貴的個人資訊。今年的「全球網路安全日」提醒如何在網路上保護自己,尤其是強調應該建立強固的密碼以防憑證被竊。遭竊的憑證常被用來入侵企業網路、升級權限、竊取資料,最終發動勒索軟體等攻擊。在每個網站使用獨特且唯一的密碼,仍是確保自己安全的最佳方法之一。此外,採用多因素驗證應用程式亦是保護重要帳戶和資訊的重要步驟。
「Sophos X-Ops 的《主動攻擊者報告》發現,在 2023 年,被竊的憑證首次成為導致資料竊取和勒索軟體攻擊的主要根本原因。分析發現,超過一半(56%)的攻擊與遭竊的帳號/密碼登入資訊有關。這個數字在 2022 年至 2023 年間增加了 26%。同時,「拒絕」的力量也是重要的。落實基本的網路安全兩步驟,讓上網更安全。