2025企業資安警訊:語音釣魚躍升第二大入侵手法,雲端環境面臨新挑戰

根據 Google Cloud 旗下 Mandiant 顧問部門的最新報告,社交工程攻擊在 2025 年呈現顯著增長趨勢,其中互動式的語音釣魚手法,已成為網路犯罪分子獲取初始存取權限的第二大途徑,並在雲端環境中成為最常見的攻擊策略。這項發現對全球企業資安防線構成嚴峻考驗,凸顯傳統防禦機制面臨的全新挑戰。

語音釣魚成主要威脅:攻擊手法與數據分析

Mandiant 報告具體指出,截至 2025 年,語音釣魚攻擊案例已佔所有入侵手法的 11%,使其躍居為僅次於其他社交工程手段的第二大初始存取方式。Mandiant 副總裁 Jurgen Kutscher 表示,這類攻擊的獨特之處在於其高度互動性,駭客透過語音通話,直接操縱企業的資訊科技(IT)服務台。

攻擊者通常會嘗試為其控制的設備註冊多因素身分驗證(MFA)憑證,或重設使用者密碼。由於 IT 服務台的職責本質上是提供協助,攻擊者恰好利用了這一點,使得這類社交工程攻擊的有效性大幅提升,成功突破傳統資安防線。

攻擊者策略進化:速度與隱匿性挑戰資安防線

除了語音釣魚,報告也揭示了名為「ClickFix」的社交工程攻擊手法,此策略藉由誘騙使用者執行惡意指令來取得系統控制權。Google 的威脅情報部門已記錄到多個運用此類技術的犯罪集團,顯示駭客的攻擊創意與戰術成熟度正不斷攀升,且趨勢日益明顯。

Mandiant 的分析更進一步揭露攻擊者在時間掌握上的極端行為:許多駭客在成功取得初始存取權後,通常會在 30 秒內,將這些權限轉交給其他威脅團體。這種閃電般的轉手速度,意味著防禦方必須以近乎機器反應的速度應對,因為整個攻擊的生命週期可能在短短幾秒鐘內完成,大幅壓縮了防禦者介入的時間窗口。

此外,報告也觀察到另一種截然不同的攻擊模式:部分駭客能夠在不被察覺的情況下,長時間潛伏於受害企業的網路環境中,有時甚至長達數百天。這些攻擊者往往鎖定防火牆和路由器等邊緣設備,利用未知的零日漏洞進行攻擊。由於這些設備通常缺乏端點安全產品的保護,它們成為了駭客進行長期滲透與資料竊取的理想目標。

企業資安應變:持續監測與防禦策略

Google Cloud 的報告鄭重提醒各企業,即使是看似輕微的低影響事件,也可能在極短時間內迅速演變成災難性的高影響事件。因此,企業必須對所有潛在的安全事件進行徹底而仔細的分析,不放過任何蛛絲馬跡,以預防更為嚴重的資安危機。

面對日益精進的社交工程語音釣魚威脅,企業除了強化技術防禦,更應加強員工的資安意識培訓,使其能辨識可疑通話或訊息。建議諮詢專業資安顧問,定期進行資安演練,以確保在真實攻擊發生時,能有效降低風險並迅速應變。