2024-05-22-Check_Point-2024网络安全报告_103页_4mb
报告摘要
2024 Check Point 网络安全报告总结
整体趋势
- 攻击演变:网络攻击从隐蔽转向公开,攻击性质和规模快速演变,攻击成本显著增加。
- 勒索软件变化:赎金攻击不再是主流,数据窃取和勒索攻击并驾齐驱,组织面临更大风险。
- 政府背景网络行动:黑客行动主义增加,部分攻击具有显著破坏性,黑客组织参与度提高。
- 攻击面扩大:边缘设备、云服务、易受攻击的软件库成为新攻击目标。
- 人工智能应用:攻击者利用AI躲避检测,防御方也采用AI进行更高效防御。
主要威胁分析
勒索软件趋势
- 2023年勒索软件攻击数量迅速上升,使用零日漏洞成为显著特点。
- 攻击不再局限于加密,还涉及数据窃取、勒索双效攻击。
- 勒索软件即服务(RaaS)模式仍占主导,但攻击者不再局限于单一操作模式。
攻击面扩大:边缘设备风险
- 攻击方向扩展至边缘设备,如路由器、交换机、VPN硬件等。
- 勒索软件攻击从虚拟世界扩展到现实世界,建立匿名网络继续秘密活动。
- 攻击方式:默认密码、未更新设备、软件包提供漏洞通道。
政府背景黑客行动
- 黑客行动主义组织利用网络攻击推动政治或社会变革,攻击具有更强目的地和更多行为。
- 政府支持黑客组织发动破坏性攻击,包括勒索软件和Wiper。
云安全问题
- 使用窃取的令牌攻击用以入侵云服务,模拟已访问身份验证骗取访问权限。
- 企业安全协议不完善,访问令牌管理不严密,增加了攻击风险。
软件库泄露攻击
- 恶意软件库通过PyPi、NPM等开源库平台发放,通过品牌劫持和依赖混淆攻击实现大规模注入。
全球威胁分布
- 勒索软件占10%,是用户最常见的恶意软件。
- 多用途 malicious 软件首次占主导。
- 受害者分布以美国、印度、欧洲为主。
攻击向量趋势
- 电子邮件与Web攻击:主要攻击手段仍未弱化。
- 恶意文件类型:HTML文件和存档文件成为显著上传威胁。
- 哄骗攻击增强:钓鱼攻击结合社会工程,规避检测机制。
防御策略建议
- 实施全面的终端反勒索解决方案。
- 加强EDR、XDR工具,阻止 token 攻击。
- 云安全方面引入数据清理和透明度措施。
- 提高用户意识,避免使用串件包。
- 挑战开源包平台,构建基础代码验证和签名机制。
未来预警
- 人工智能用于攻击与防御成为趋势。
- 防火墙功能进化,更有效检测网络钓鱼、恶意软件。
- 勒索软件攻击会更具规避性,建议实施创新防御方案。
- 网络安全监管趋严,数据泄露引发的集体诉讼可能加大。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载