 |
GOLD BLADE攻击链再升级 从企业间谍跨向勒索混合模式 (2025.12.10) 2025 年的勒索软体威胁版图正快速变动,而多年以企业间谍攻击着称的 GOLD BLADE(亦称 RedCurl、RedWolf、Earth Kapre)正展现出前所未见的攻击策略转折,成为全球资安圈关注焦点 |
 |
Sophos推ITDR强化身分防护 抵御外泄凭证攻击 (2025.10.22) Sophos推出全新身分威胁侦测与回应(ITDR)解决方案,进一步强化其安全营运产品组合。此方案可整合於Sophos XDR与Sophos MDR平台,持续监控企业环境中潜在的身分风险与设定错误,并扫描暗网以侦测外泄凭证,协助企业主动防范身分识别型攻击并降低资安风险 |
 |
Sophos顾问服务新套件强化企业防御资安韧性 (2025.10.07) 全球创新资安解决方案供应商 Sophos推出 Sophos Advisory Services 顾问服务,这是一套专为协助组织识别资安计画中潜在弱点所设计的安全测试服务。此服务套件包括外部渗透测试、内部渗透测试、无线网路渗透测试以及 Web 应用程式安全评估,可强化组织防御力,并提升现有资安投资的效益 |
 |
报告:教育产业对勒索软体防御力提升 97% 受害者成功复原资料 (2025.09.17) 全球先进资安解决方案供应商 Sophos 公布第五份年度《教育领域勒索软体现况报告》,揭示教育产业在抵御勒索软体攻击方面已取得显着进展。根据针对 441 位 IT 与资安主管的全球调查结果,教育单位在复原效率与成本控制上明显改善,赎金支付比例与金额双双下降,显示整体防御能力正逐步提升 |
 |
研究:小型AI模型可??成为兼具效能与成本效益的实用AI部署方式 (2025.07.24) 面对日益严峻的资安威胁,企业导入人工智慧以强化防护能力已成趋势。然而,动辄需要庞大运算资源与预算的大型语言模型(LLM),对多数企业而言却难以负担。资安公司 Sophos 最新研究指出,小型 AI 模型有??成为兼具效能与成本效益的解方,为业界带来更具实用性的 AI 部署方式 |
 |
资安应用不再仰赖LLM Sophos推小型AI模型新策略 (2025.07.24) 尽管大型语言模型(Large Language Models, LLM)在人工智慧(AI)领域掀起革新浪潮,其庞大的计算成本与高昂部署门槛,却令多数中小型企业与资安公司难以负担。Sophos即将发布的最新研究指出,透过智慧策略训练小型 AI 模型,不仅保有高准确率,更具备商业实用性,让资安公司在预算内同样能发挥 AI的强大效益 |
 |
Sophos新款XGS系列桌上型防火墙及防火墙软体更新版 (2024.10.11) Sophos推出九款全新 XGS 系列桌上型防火墙设备,适用於中小型企业及大型组织分公司。新款XGS设备具备精简的架构,比前代机型的效能高出一倍,同时可降低50%能源消耗。所有新款Sophos XGS设备均支援多种高速连线选项,其中四款采无风扇设计,非常适合对噪音敏感的环境 |
 |
研究:三分之二医疗机构遭受勒索软体攻击 创四年来新高 (2024.10.10) Sophos 发布调查报告《2024 年医疗保健领域勒索软体现况》显示,自 2021 年以来,针对医疗机构的勒索软体攻击率已达到四年来的最高点。在受访的机构中,三分之二 (67%) 在过去一年中受到勒索软体攻击,这一数据相比 2023 年的 60% 有所上升 |
 |
Sophos专属客户成功计画强化网路安全保护力 (2024.08.15) Sophos推出Sophos客户成功计画(Sophos Customer Success)进一步加强对客户和通路合作夥伴的承诺。这项新计画搭配了一支专业团队,可在售後阶段全程支援客户,提供持续的安全资源和警示、网路研讨会以及和网路攻击(如勒索软体和资料外泄)有关的其他教育资讯 |
 |
调查:能源和水利两产业的复原成本中位数 在一年内暴增四倍 (2024.07.19) Sophos 发布最新调查报告《2024 年关键基础设施的勒索软体现况》,显示过去一年中,能源和水利两个关键基础设施行业的中位数复原成本暴增四倍,达到 300 万美元。这是全球跨行业中位数的四倍 |
 |
Sophos宣布新任总裁暨代理执行长 (2024.02.17) Sophos公司宣布 Kris Hagerman 已辞去执行长职位,担任公司顾问至2024 年 4 月 1 日。自即日起,将由 Joe Levy 担任 Sophos总裁暨代理执行长。
Hagerman 自 2012 年迄今担任 Sophos执行长,在他的任期内,该公司收入成长近三倍,达 10 亿美元的规模,客户数从近 15 万成长到全球超过 58 万个用户 |
 |
Sophos:亚太和日本90%网路安全与资讯专业人员受倦怠和疲劳影响 (2024.02.07) Sophos发表和研究机构 Tech Research Asia (TRA) 合作进行的《亚太地区和日本网路安全的未来》第四版调查报告。该报告显示,在网路安全和 IT 领域的受访者中,有 90% 受倦怠和疲劳的影响 |
 |
「全球网路安全日」重要性今胜於昔 (2024.02.02) 2024年2月6日为「全球网路安全日」(Safer Internet Day;SID),Sophos 提供来自 Sophos X-Ops 安全专家的一些提示和评论,以教育使用者和企业如何在网际网路上保护自己。
Sophos X-Ops威胁研究总监Christopher Budd表示,网际网路已成为日常生活中不可或缺的一部分,尽管它有着许多优势,我们仍需在网路上保护自己和宝贵的个人资讯 |
 |
Sophos:许多勒索软体集团蓄意发动远端加密攻击 (2023.12.27) Sophos发布一份《CryptoGuard:一种非对称的勒索软体防御方式》报告。报告指出,一些最活跃且影响幅度大的勒索软体集团,包括 Akira、ALPHV/BlackCat、LockBit、Royal 和 Black Basta 等,均会蓄意在攻击时进行远端加密 |
 |
Sophos:勒索软体集团利用媒体美化形象 (2023.12.14) 在拉斯维加斯 MGM 赌场的骇客事件中,勒索软体集团与媒体的互动受到了广大瞩目,其中勒索软体集团 Black Cat 公开指责记者「不正确地」将骇客事件归咎於另一集团 Scattered Spider 所为 |
 |
Sophos:预期将出现使用AI的攻击技术并做好侦测准备 (2023.11.30) Sophos发布两份关於人工智慧应用於网路犯罪的报告。第一份报告名为《AI 的黑暗面:由生成式 AI 支援的大型诈骗活动》,揭露了未来诈骗者如何利用像 ChatGPT 这样的技术,只需最少技术门槛便能进行大规模的诈骗 |
 |
Sophos在MITRE Engenuity ATT&CK评估中侦测率达99% (2023.09.22) Sophos公司宣布在MITRE Engenuity ATT&CK评估中取得优异的成绩。Sophos Intercept X with XDR在评估中侦测出99%的攻击者行为,回报了143个攻击步骤中的141个。
Sophos Intercept X with XDR在独立的ATT&CK评估中表现优秀,凭藉全面的EDR和XDR功能,提供攻击者行为的可用相关内容,包括攻击「是什麽」、「为什麽」和「如何进行」 |
 |
Sophos发现CryptoRom骗徒使用AI聊天工具 对加密货币帐户假骇客攻击 (2023.08.07) Sophos 在最新报告《杀猪盘电信诈骗利用 AI 聊天工具锁定 iPhone 和 Android 用户》中公布了有关 CryptoRom 骗局的最新发现。CryptoRom 骗局是杀猪盘电信诈骗的一种,目的是欺骗交友应用程式的用户进行假的加密货币投资 |
 |
Sophos调查:受勒索攻击2/3制造业者 大幅提升资料加密 (2023.06.30) Sophos公司今(30)日发表一份最新行业调查报告《2023 年制造业勒索软体现况》。该报告发现,在受到勒索软体攻击的制造业中,超过2/3(68%)的业者资料遭到加密。这是该行业过去三年中回报的最高被加密率,也符合跨行业的趋势,亦即攻击者更常成功加密了受害者的资料 |
 |
Sophos再次获评为Gartner客户之声网路防火墙客户首选 (2023.06.08) Sophos今天宣布再次获评为 2023 年 5 月份 Gartner《客户之声:网路防火墙》报告的客户首选。这是 Sophos 连续第二年被誉为客户首选,根据截至 2023 年 3 月 31 日的 462 份经过验证的客户评论,在整体厂商评分中获得了 4.7(满分为 5)的高分 |