2025年上半年恶意软件与漏洞趋势报告_32页_4mb
报告摘要
2025年上半年网络威胁分析
执行摘要:
2025年上半年网络安全威胁呈现快速发展态势,融合了持续存在的传统威胁与新型战术。活跃漏洞数量增长16%,161个漏洞被利用,其中42%有公开PoC利用工具。微软产品遭最多攻击,其次是边缘安全网关设备。国家支持的攻击者主导超过一半的漏洞利用事件,勒索软件与金融犯罪持续威胁企业,移设备面临新型攻击,防御需重视漏洞修复、行为监控及移动安全。
关键发现:
-
漏洞利用趋势:2025年上半攻击者利用161个漏洞,微软产品占17%,边缘安全设备也成主要目标(17%)。16%的漏洞有PoC可用,69%无需认证即可利用,30%可执行远程代码,强调攻击者偏好低门槛高影响战术。
-
恶意软件活动:勒索软件转向联盟模式,引入创新防御规避技巧;后门工具如Cobalt Strike高频使用;银行木马与高级支撑工具在移动端显著增长。
-
无接触支付威胁:利用NFC重复攻击机制,软木(SuperCard X)等恶意软件现身中国市场,显示欺诈工具升级。
-
勒索软件*:DragonForce及联盟式战略改变了收益模式,引入灵活分润结构与新攻击手法以破解行业真空。
结论与建议:
企业需强化网关安全、迅速修补漏洞、部署行为分析技术,并加强员工网络安全培训以应对包含传统后门与移动投放的复合型威胁环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载