X-Force威胁情报指数2022_59页_10mb
报告摘要
X-Force威胁情报指数2022总结
核心内容
IBM Security X-Force 2022威胁情报指数报告分析了2021年全球网络攻击的趋势和模式,基于从数十亿个数据点收集的大量数据,包括终端检测、事件响应和域名跟踪等。报告指出,勒索软件仍然是最主要的攻击类型,但其占比有所下降,而网络钓鱼、漏洞利用等攻击媒介则持续增长。此外,制造、金融与保险、专业与商业服务等行业成为攻击的重灾区,亚洲则是受攻击最多的地理区域。
主要观点
- 勒索软件仍然是最主要的攻击类型,占比21%,尽管同比下降了2个百分点,但仍是攻击者的主要目标。
- REvil(又名Sodinokibi)是2021年最常见的勒索软件类型,占全部勒索软件攻击的37%。
- 网络钓鱼成为最主要的入侵媒介,占X-Force修复事件的41%,特别是在针对制造业等关键行业时,攻击者利用社会工程手段进行攻击。
- 漏洞利用在攻击中也占据重要地位,全年攻击事件数量增长33%,其中Log4j漏洞(CVE-2021-44228)成为最常被利用的漏洞之一。
- 制造业成为2021年受攻击最多的行业,占比23.2%,勒索软件和BEC攻击是其主要威胁。
- 亚洲成为2021年受攻击最多的地理区域,占比26%,其中金融与保险、制造等行业是主要受害行业。
- Mozi僵尸网络在IoT和OT攻击中占据主导地位,占74%的IoT攻击。
- Linux恶意软件的创新水平显著提升,同比增长146%,显示出攻击者对云环境的重视。
- 供应链安全成为焦点,特别是制造业和能源行业,由于其对业务中断的容忍度低,成为攻击者的主要目标。
关键信息
攻击类型
- 勒索软件:占比21%,仍是主要攻击类型。
- 服务器访问攻击:占比11%,是第二常见的攻击类型。
- 商务电子邮件泄露 (BEC):占比9%至12%,攻击者利用社会工程和网络钓鱼手段。
- 数据盗窃:占比10%至25%,在许多攻击中是主要目的之一。
- 远程访问木马 (RAT):占比6%至17%,用于横向移动和长期控制。
- DDoS攻击:占比6%至10%,在勒索软件攻击中常作为附加威胁。
感染媒介
- 网络钓鱼:占比41%,是最主要的感染媒介。
- 漏洞利用:占比33%,成为攻击者获取初始访问权限的重要手段。
- 使用被盗凭证:占比7%至20%,在某些地区和行业中尤为常见。
- 可移动介质:占比12%至7%,在部分行业仍起作用。
- 暴力破解:占比3%至9%,在部分攻击中被利用。
恶意软件趋势
- 勒索软件持续演变,采用新的攻击模式如“三重勒索”。
- Linux勒索软件显著增加,占比36%。
- 无文件恶意软件利用合法脚本语言和内存加载技术,躲避检测。
- Docker容器成为攻击者的目标,用于部署恶意软件和加密劫持。
地理区域趋势
- 亚洲:占比26%,是2021年受攻击最多的区域。
- 欧洲:占比24%,勒索软件为主要攻击类型。
- 北美:占比23%,网络钓鱼为主要感染媒介。
- 中东和非洲:占比14%,勒索软件和服务器访问攻击最为常见。
- 拉丁美洲:占比13%,BEC攻击占比最高。
行业趋势
- 制造业:占比23.2%,勒索软件为主要攻击类型。
- 金融与保险:占比22.4%,服务器访问攻击和BEC攻击是主要类型。
- 专业与商业服务:占比12.7%,勒索软件和服务器访问攻击是主要威胁。
- 能源:占比8.2%,勒索软件和网络钓鱼是主要攻击方式。
- 零售与批发:占比7.3%,批发行业成为重点攻击目标。
- 医疗保健:占比5.1%,勒索软件和BEC攻击最为常见。
- 交通运输:占比4.0%,恶意内部人员攻击最为突出。
- 政府与教育:占比2.8%,广告软件和网络钓鱼是主要攻击类型。
- 媒体:占比2.5%,勒索软件和服务器访问攻击是主要类型。
风险缓解建议
- 实施零信任模型:通过最小特权原则和多因素认证(MFA)减少攻击面。
- 加强事件响应自动化:提升检测和响应速度,以应对快速变化的威胁。
- 强化漏洞管理:对已知漏洞和零日漏洞进行及时修补。
- 监控和识别网络钓鱼攻击:通过检测假冒品牌和可疑链接,减少社会工程攻击。
- 提高员工安全意识:教育员工识别网络钓鱼邮件和恶意附件,避免启用宏。
- 加强云安全:确保云环境的配置安全,防止凭证泄露和恶意软件部署。
- 关注供应链安全:防范供应链攻击,确保所有组件的安全性。
附录
- 主要威胁实施者:ITG17 (MuddyWater)、ITG23 (Trickbot)、Hive0109 (LemonDuck) 等。
- 主要攻击媒介:网络钓鱼、漏洞利用、被盗凭证、暴力破解等。
- 主要攻击类型:勒索软件、服务器访问、BEC、数据盗窃、RAT、DDoS等。
此报告提供了深入的洞察,帮助组织识别和应对2021年网络攻击的主要趋势,为未来制定更有效的安全策略提供依据。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载