2023上半年全球威胁态势研究报告-Fortinet
报告摘要
2023年上半年全球威胁态势研究报告(FortiGuard Labs)指出,网络攻击呈现高度针对性和复杂性,攻击者通过新技术如生成式人工智能(Generative AI)提升攻击隐蔽性。关键发现包括:
- APT组织活跃度:MITRE追踪的138个高级持续性威胁(APT)组织中,有41个(30%)处于活跃状态,其中Turla、StrongPity等组织利用长期技术优势持续渗透目标。
- 勒索软件态势:勒索软件攻击数量较年初增长超13倍,但仅13%的组织成功检测到攻击(较五年前22%下降),表明攻击更隐蔽且针对性更强。部分攻击者转向破坏性“雨刷”(Wiper)技术,如MOVEit漏洞被利用后,攻击者通过SQL注入快速扩大影响。
- 漏洞利用趋势:过去五年,特定漏洞检测数量增长68%,但每个组织面临的漏洞利用尝试下降75%,严重漏洞利用率下降10%。EPSS(漏洞利用预测评分系统)显示,评分前1%的漏洞在披露后7日内被利用的概率是其他漏洞的300倍以上,需优先修复。
- 恶意软件与僵尸网络增长:恶意软件家族及变种数量五年增长135%和175%,僵尸网络攻击频率上升27%,感染率增加126%。攻击者通过利用僵尸网络武器带快速扩展攻击范围,尤其针对能源、公用事业等行业。
- 攻击技术演进:ATT&CK框架中67%的技术处于活跃状态,常用技术包括进程注入(防御绕过)、输入捕获(凭据窃取)、操作系统凭据转储等。攻击流涵盖初始访问、权限提升、横向移动等阶段,需通过攻击流量分析识别入侵模式。
- 防御建议:企业应强化漏洞修复优先级管理,结合EPSS评分动态调整策略;部署端点检测与响应(EDR)技术,利用AI和机器学习提升威胁识别能力;共享威胁情报以增强协作,如通过CTA(网络威胁联盟)平台实现标准化响应。
报告强调,尽管攻击者持续升级技术,但防御者可通过优化流程(如更新Playbook、开展桌面演练)、引入先进工具(如FortiGuard AI解决方案)和加强威胁情报共享,有效应对持续演变的网络威胁。未来需重点关注生成式AI对攻击模式的影响,以及跨行业协作以抵御高针对性攻击。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载