2022-02-15-埃森哲-Cyber_Threat_Intelligence_Report_Volume_2_–_2021_27页_5mb
报告摘要
这份Accenture 2021年上半年(H2 2021)的《网络威胁情报报告》重点分析了当前网络安全的关键威胁趋势,揭示了勒索软件、供应链攻击、信息窃取者、云相关攻击和漏洞利用市场的显著问题。以下是报告核心内容总结:
-
勒索软件持续盈利:尽管技术进步,但勒索软件攻击仍在盈利,制造业、金融和医疗行业最受影响。美国占最多攻击,LockBit和Conti是主要团伙。纠纷和媒体曝光增加了复杂性,但也突显了云环境的逃逸技术增长。
-
供应链攻击抬头:SolarWinds事件后,更多攻击通过供应链,如npm软件包中的后门。需要集成审计、更新安全框架以及加强软件供应链管理。
-
信息窃取市场规模扩大:端点市场出售登录凭证和敏感数据,Redline是热门工具。攻击者依赖信息窃取者支持勒索软件活动,云平台市场也迅速增长。
-
云环境成为新攻击向量:云基础设施因其扩展性和可靠性成为热门目标,加密挖掘和恶意软件部署加剧。威胁如TeamTNT使用云工具发动攻击,未来需强化访问控制和云配置审计。
-
漏洞利用活跃:漏洞市场高需求,尤其Log4j漏洞影响广泛。快速修补和监控市场是关键防御策略。
报告显示,网络安全威胁多样化,防御需要结合零信任原则、补丁管理和威胁情报。建议企业加强资产监控、供应链安全以及云平台保护,以应对持续演化的网络风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载