南非資安威脅預計在2025年加劇,恐較全球情況更為嚴重

facebooktwitterplurklinkedin

針對南非的網路犯罪活動預計在2025年將進一步升高,這與全球趨勢一致。然而,Orange Cyberdefense資安研究主管查爾·范德華特(Charl van der Walt)指出,南非的資安事件惡化速度可能會更快。這一預測源於2024年已有數家南非知名企業以及至少四家國營機構遭受網路攻擊。

范德華特表示,網路犯罪的背後涉及政治、經濟、社會文化和技術等多種系統性因素。他說:「只有當這些因素發生變化,國內的犯罪態勢才會有所改變。」他指出,初步評估顯示南非的科技水準與其他國家相當,但在普及性、數位採用程度與資安能力等指標上仍稍有落後。他解釋道,全球網路犯罪的數量與強度幾乎沒有減緩跡象,反而更像是會隨著地緣政治動盪而轉變。「在當今局勢下,要預測地緣政治如何影響(南)非洲的網路犯罪非常困難,但在多數情境中,我看不到近期內我們會變得更加安全,」范德華特說。

在2024年,至少有三個政府部門或其附屬機構遭受網路攻擊。2024年1月,南非國際貿易管理委員會(ITAC),隸屬於貿易、工業與競爭部,成為勒索軟體攻擊的受害對象。此次攻擊可能洩漏了員工、服務提供商、進出口商及「其他利害關係人」的個資,攻擊者至今仍未確認身分。2024年2月,隸屬政府雇員退休基金的政府退休金管理局(GPAA)遭到駭客入侵,資料外洩達68GB。駭客組織LockBit聲稱對此事件負責。2024年6月,衛生部旗下的國家健康實驗室服務中心(NHLS)也成為網攻目標,駭客組織BlackSuit盜取了1.2TB資料,包括客戶與病患資訊。這次攻擊導致NHLS的IT系統癱瘓,影響了電子郵件、官方網站及實驗室檢測結果的檢索與儲存系統。

網路勒索與詐騙:兩大類型的資安威脅

范德華特指出,所謂的「網路犯罪」主要可分為兩大類:網路勒索(Cyber Extortion, CyX)與各式詐騙與欺詐行為。他表示:「網路勒索本質上具有機會主義色彩,只要受害者有暴露的數位系統並且願意支付贖金即可。南非兩者皆具備。」但他也指出,有兩個因素能稍微降低網路勒索對南非的影響:其一是經濟規模相對較小,成為較不吸引的目標;其二是來自如美國與中國等國的間接防護。

相比之下,數位詐騙與騙局種類較多,並更容易適應在地情境。例如,由於南非的數位素養較低、公司財務治理機制較弱,企業郵件詐騙案件(Business Email Compromise)預計將更常見。他補充說,Orange Cyberdefense預測南非將見到更多來自SIM卡詐騙與替代支付系統的犯罪行為,而與加密貨幣相關的詐騙則可能會相對減少。

范德華特還指出,還需留意其他威脅來源,例如國家或與國家有關聯的駭客行動主義者(hacktivists)。他認為,與國家相關的駭客行動主義、本質上是一種新型的國家力量展現方式,包括錯誤資訊與假資訊宣傳、駭入與洩密行動、以及針對關鍵基礎設施的攻擊。范德華特強調,南非對這類國家驅動的力量展現活動高度暴露,這令人憂心,因為其可能影響南非的長期財政與政治前景。