對於現代人而言,網路資訊環境日益複雜,大家都深有所感。近年來,從智慧型手機的普及、雲端服務的盛行,一直到疫情期間居家辦公的需求激增,現在更是有生成式AI的迅速崛起,增添更多變數。
這些新技術與態勢的轉變,不僅是百年難得的機遇,也伴隨全新的風險,導致企業組織背後的IT與資安單位,面臨前所未有的挑戰,例如,BYOD與行動應用的普及、混合雲與多雲架構的管理,以及遠端存取成駭客攻擊焦點等。
如今,還有生成式AI加劇DeepFake問題,也帶來AI幻覺等不同風險,攻擊者亦濫用新興AI技術,發動更多逼真網釣、認知作戰內容,還能利用AI強化攻擊系統與竊取資料的技術。
隨著2025年的到來,我們該如何看待現在的網路安全局勢變化?許多專家都會引用世界經濟論壇(WEF)發布的全球網路安全展望報告,結合全球經濟角度,從更多元的視野審視此一問題。
你對網路威脅的想像是什麼?首先可能是「網路詐騙」消息,因為時常出現在新聞報導,這並非臺灣獨有的挑戰,所有國家與地區皆面臨各式各樣的網路詐騙挑戰,並對經濟帶來極大影響。
例如,全球防詐聯盟(GASA)每年都會發布全球詐騙現況報告,指出各國面臨不同的主流詐騙情境與態勢。以2023年為例,全球詐騙損失超過1兆美元,有些國家的損失甚至達GDP的3%。
根據美國聯邦調查局(FBI)旗下網路犯罪投訴中心(IC3)的估計,2023年美國因網路犯罪造成的損失,已超過125億美元(約4,100億元)。光是「投資詐騙」一項就有3.9萬案件被受理,平均每日108件,造成45億美元損失,躍升為近兩年最猖獗的網路犯罪型態。此外,針對企業的「商業電子郵件詐騙(BEC)」依然嚴峻,2.1萬受理案件就造成近30億美元損失,並且持續比前一年度更高,相當驚人。