IBM:X-Force威胁情报指数2022_59页_10mb
报告摘要
IBM Security X-Force 威胁情报指数 2022 总结
核心内容概览
IBM Security X-Force 2022威胁情报指数总结了2021年全球网络安全趋势,基于数十亿个数据点的分析,揭示了主要攻击类型、入侵媒介、行业与地理区域分布等关键信息。该报告旨在为安全研究人员、政策制定者、媒体及业务领导者提供深入的威胁情报洞察,以增强组织对潜在攻击的防御能力。
主要观点
- 勒索软件仍是主要攻击类型:勒索软件在2021年仍然是最主要的攻击类型,占X-Force修复攻击的21%,尽管比例较2020年略有下降。REvil(Sodinokibi)是2021年最常见的勒索软件类型,占全部勒索软件攻击的37%。
- 网络钓鱼成为主要入侵媒介:网络钓鱼是2021年最常被使用的入侵媒介,占X-Force修复事件的41%。攻击者利用电话钓鱼(语音钓鱼)显著提高了点击率,达到53.2%。
- 漏洞利用攻击数量显著上升:尽管排名下降至第二位,但漏洞利用攻击数量较2020年增长了33%,表明其仍然是威胁实施者的重要手段。
- 制造业成为最受攻击的行业:制造业首次成为2021年受攻击最多的行业,占X-Force修复攻击的23.2%,其中勒索软件占23%。
- 亚洲成为最常受攻击的地理区域:亚洲占所有攻击的26%,尤其是日本、沙特阿拉伯和印度等国家。金融和保险行业在该地区最受攻击。
- 威胁实施者不断演变和创新:威胁实施者正在开发更复杂的恶意软件,特别是Linux恶意软件,其创新水平显著上升,部分原因是由于组织对云环境的依赖。
关键信息
攻击类型
- 勒索软件:占21%的攻击,其中REvil占37%,Ryuk占13%。
- 服务器访问攻击:占11%的攻击,主要通过漏洞利用和网络钓鱼进行。
- 商务电子邮件泄露(BEC):占X-Force修复攻击的12%,主要影响北美和拉丁美洲的组织。
- 数据盗窃:在多个行业广泛存在,尤其在制造业和OT连接的组织中占比较高。
- 其他攻击类型:包括广告软件、银行木马、僵尸网络、加密矿工、DDoS攻击等。
入侵媒介
- 网络钓鱼:占41%,尤其是针对大型科技公司(如Microsoft、Apple、Google)。
- 漏洞利用:占33%的攻击,其中Log4j(CVE-2021-44228)成为最受关注的漏洞之一。
- 被盗凭证:占7%的攻击,尤其是在拉丁美洲。
- 远程桌面协议(RDP):是网络钓鱼和漏洞利用后常用的访问方式。
- 可移动介质:在某些情况下被用于初始访问。
恶意软件趋势
- 勒索软件向Linux扩展:Linux勒索软件数量增长146%,表明攻击者正在利用Linux系统进行攻击。
- Docker成为攻击目标:多个勒索软件家族开始针对Docker容器进行攻击,以利用其在云环境中的广泛使用。
- Nim语言的流行:Nim成为跨平台恶意软件开发的热门选择,因其编译效率高,且难以逆向分析。
- 无文件恶意软件:利用合法脚本语言和DNS隧道技术,提高隐蔽性。
行业趋势
- 制造业:成为2021年最受攻击的行业,占23.2%的攻击,主要受勒索软件和BEC攻击影响。
- 金融与保险:占22.4%的攻击,尤其是针对银行和保险机构。
- 专业与商业服务:占12.7%的攻击,勒索软件是主要攻击类型。
- 能源:占8.2%的攻击,勒索软件和RAT是主要攻击类型。
- 零售与批发:占7.3%的攻击,主要受勒索软件和BEC攻击影响。
- 医疗保健:占5.1%的攻击,其中勒索软件占38%。
- 交通运输:占4.0%的攻击,主要受恶意内部人员和网络钓鱼影响。
- 政府与教育:占2.8%的攻击,主要受到广告软件和网络钓鱼的威胁。
- 媒体:占2.5%的攻击,主要受到勒索软件和恶意内部人员的威胁。
地理区域趋势
- 亚洲:占26%的攻击,制造业和金融保险行业是主要受害行业。
- 欧洲:占24%的攻击,勒索软件和服务器访问是主要攻击类型。
- 北美:占23%的攻击,勒索软件和BEC是主要攻击类型。
- 中东和非洲:占14%的攻击,主要受到勒索软件和服务器访问的影响。
- 拉丁美洲:占13%的攻击,BEC和勒索软件是主要攻击类型。
风险缓解建议
- 采用零信任模型:通过验证用户和设备的身份,减少攻击者渗透网络的机会。
- 实施多因素身份验证(MFA):可以显著降低BEC和勒索软件攻击的成功率。
- 加强漏洞管理:特别是针对Log4j、Microsoft Exchange等高危漏洞。
- 提高网络钓鱼防御能力:通过员工培训、邮件过滤和使用安全DNS服务(如Quad9)来减少攻击影响。
- 加强安全自动化:以提高事件响应的速度和效率,减少攻击造成的损害。
- 关注OT和ICS安全:由于攻击者对Modbus等协议的大量侦察,需加强对工业控制系统和运营技术的保护。
结论
2021年的网络安全环境充满了挑战,勒索软件和网络钓鱼攻击依然占据主导地位。威胁实施者不断演变,利用新技术和方法进行攻击,特别是在Linux和云环境中。制造业成为最受攻击的行业,亚洲则是攻击最多的地理区域。通过采用零信任、加强漏洞管理、提升员工安全意识和加强安全自动化,组织可以更好地应对这些威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载