IBM_X-Force_威胁情报指数_2025_1__64页_4mb
报告摘要
摘要
本报告《IBM X-Force威胁情报指数2025》分析了网络威胁的最新态势。报告显示,随着攻击者战术的演变,威胁正变得更加复杂、协调和自动化,攻击规模和潜在破坏力持续增大。供应链攻击、AI在攻击中的运用及云托管恶意软件成为关键威胁。制造业、金融保险业和专业服务行业是主要攻击目标。建议各组织提升防御策略,增强策略性治理,并采取主动集中的防御方式。
威胁参与者特征
- 盐台风组织:持续进行大规模攻击活动,目标广泛,包括电信、能源、政府及关键基础设施服务。
- 攻击策略的转变:攻击者越来越多地利用合法凭证访问而非暴力入侵,同时能够实现更持久、更隐蔽的长期驻留。
- AI 的滥用:攻击者利用 AI 来创建钓鱼邮件、即时伪造技术和恶意软件网站平台。
攻击手段与趋势
- 勒索软件攻击持续存在,但恶意软件事件中的占比有所下降。
- 信息窃取程序通过网络钓鱼等手段新增84%,威胁加剧,拉丁美洲和亚太地区尤其受影响。
- 身份验证问题普遍存在,凭证泄露在暗网上大量贩卖,跨平台勒索软件和代理恶意软件活动增加。
- 云托管服务的滥用提供访问伪装不确定性,威胁防御。
地域与行业分布
- 亚太地区遭受最严重影响,占34%,制造业占该区域事件的56%。
- 北美地区占事件总数的24%,制造业和金融服务业为主要目标。
- 关键行业包括制造业(26%)、金融保险业(23%)、专业服务(18%),其中制造业头号目标已连续四年。
- 其他行业包括能源及关键基础设施是关注焦点,拉丁美洲、中东、政府与教育领域分布亦涵盖。
防御措施与行动指南
报告建议采取的行动包括及时修补漏洞、统一身份验证解决方案,实行全方位数据保护,并优先采用多因素认证以对抗凭证滥用。
强调提升安全治理意识,结合社区式威胁情报共享,改善策略性防御。
结语
在威胁日益复杂和自动化的背景下,主动治理、更强防御、真实性同意以及治理性控制结合,是保持网络韧性的必要条件。IBM 继续在分析、研究和共享网络安全信息方面发挥其专业优势。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载