根據 Google Cloud 旗下 Mandiant 顧問部門的最新報告指出,社交工程攻擊在 2025 年呈現顯著增長趨勢,其中互動性極強的「語音釣魚」(voice phishing)更躍居網路犯罪分子獲取企業初始訪問權限的第二大手段,尤其在雲端環境中,它已成為駭客最常使用的攻擊策略,對全球企業資安構成嚴峻挑戰。
語音釣魚崛起:雲端環境的頭號威脅
數據發現:Mandiant 報告揭示,截至 2025 年,語音釣魚攻擊案例已佔所有入侵手法的 11%。這不僅使其成為繼其他社交工程後最普遍的初始入侵管道,更在雲端基礎設施中,成為駭客的首選策略。這項數據無疑敲響了警鐘,預示著傳統資安防線面臨的衝擊。
解讀意義: Mandiant 副總裁 Jurgen Kutscher 強調,這些攻擊者透過語音通話,巧妙地操控企業的 IT 幫助台。他們的目的在於誘騙 IT 人員註冊攻擊者控制的設備,以便繞過多因素身分驗證(MFA)機制,或直接重置受害者的密碼。這種高度互動的特性,正是語音釣魚之所以有效且難以防範的關鍵,因為 IT 幫助台的職責本就是提供協助,使其成為天然的攻擊目標。
產業影響: 企業必須重新審視其 MFA 實施細節與密碼重置流程的安全性,並加強 IT 服務人員的資安意識訓練。面對這種「聲音」的威脅,僅僅依賴技術防禦已不足夠,人為因素的防範成為重中之重,好比一道防線,最脆弱的環節往往在於最容易被信任的人性。
駭客戰術演進:從 ClickFix 到極速轉手
數據發現: 除了語音釣魚,報告也點出另一種名為「ClickFix」的社交工程攻擊手法,駭客透過欺騙使用者執行惡意指令來取得系統控制權。Google 的威脅情報部門已記錄到多個利用此技術的犯罪集團,顯示駭客在攻擊創意與策略上正不斷成熟。更令人憂心的是,許多攻擊者在成功取得初始訪問權限後,會以驚人的速度,通常在 30 秒內,將此權限轉交給其他威脅團體,進行後續的惡意行動。
解讀意義: 這種極速轉手的行為,意味著攻擊的「生命週期」可能在眨眼間完成,對防禦者而言,傳統的慢速響應機制已然失效。資安團隊必須具備「機器速度」的運作能力,才能在短短幾秒鐘內偵測並阻斷攻擊鏈,否則將陷入被動局面。
產業影響: 企業資安團隊應投資於自動化偵測與回應(Automated Detection and Response, ADR)系統,並建立快速應變機制。同時,加強對使用者行為的監控,並透過資安演練提升員工對新型社交工程手法的辨識能力,是當務之急。
隱形潛伏與邊緣設備的漏洞危機
數據發現: 報告進一步指出,部分高階攻擊者展現出驚人的耐心與隱蔽性,他們能夠在受害者的環境中長時間潛伏,甚至長達數百天而不被發現,持續進行惡意活動。這些攻擊者經常將目標鎖定在防火牆、路由器等邊緣設備,利用其中的零日漏洞進行攻擊。這些設備由於通常不受傳統端點安全產品的保護,成為駭客的理想突破口。
解讀意義: 駭客的這種「長期駐紮」策略,讓他們有充裕的時間摸清企業內部網路架構,進行更深層次的滲透與破壞。邊緣設備的漏洞未受重視,形同企業資安防線上的盲點,一旦被攻破,便可能導致整個網路環境的失守。
產業影響: 企業應將資安防護的範圍擴展至所有邊緣設備,定期進行漏洞掃描與修補,並考慮導入專為網路設備設計的資安解決方案。同時,建立更全面的日誌監控與異常行為分析系統,以便及早發現潛伏的威脅,避免「低影響事件在幾秒鐘內轉變為高影響事件」的災難性後果。
數據背後的啟示:資安防禦需全面升級
Google Cloud Mandiant 的報告清晰地描繪了 2025 年企業資安面臨的嚴峻挑戰。從互動式語音釣魚的崛起、駭客戰術的極速演進,到邊緣設備的隱形潛伏危機,無一不提醒著企業必須全面檢視並升級其資安防禦策略。每一項看似微小的資安事件,都可能在極短時間內演變成無法挽回的重大危機。因此,對所有資安事件進行仔細且深入的分析,並以更快的速度、更廣的視野進行防禦,已是刻不容緩的任務。