2025-全球威胁态势研究报告_17页_8mb
报告摘要
2025年全球威胁态势研究报告摘要
关键发现
- 攻击方优势加速扩大:攻击者利用自动化工具和AI技术,大规模侦察和快速利用漏洞,攻击速度和精准度显著提升。
- 漏洞利用规模激增:2024年全球检测到超9700亿次漏洞利用尝试,新披露漏洞利用工具化速度加快。
- 暗网资源商品化:暗网市场提供被盗凭据、IAB服务和AI驱动工具,显著降低攻击门槛,推动攻击活动爆发式增长。
攻击链分析
- 前期侦查自动化:攻击者通过Nmap、Qualys、SIPVicious等工具大规模测绘暴露系统,SIP协议漏洞占比达49%。
- 初始访问方式多样化:凭据窃取(500%增长)、配置错误和RDP滥用是主要入口。
- 后渗透战术隐蔽:攻击者采用“左移”战术,利用内建系统工具和离地攻击(Living-off-the-land)实现持久化。
云安全新挑战
- 云环境成主要目标:身份过度授权、错误配置和API滥用是主要攻击媒介,云配置错误攻击占比显著提升。
- 多阶段攻击常态化:攻击者结合凭据窃取、前期侦查和API滥用,实现更复杂攻击链。
技术趋势与威胁
- AI赋能网络犯罪:AI驱动工具用于网络钓鱼、语音合成、深度伪造及自动化攻击,提升攻击可扩展性和可信度。
- 勒索软件即服务(RaaS):新型勒索软件工具如PlayBoy、Medusa等在暗网流行,攻击目标多样化。
- 政治性组织与黑客行动主义:APT组织如Lazarus、APT28等与黑客行动主义结合,使用勒索软件增强攻击破坏力。
建议行动
- 主动防御转向:从被动修补转向持续威胁暴露管理(CTEM),提前识别和应对威胁。
- 优先修复高风险漏洞:关注EPPS和CVSS框架,加快漏洞修复。
- 减少攻击面:部署ASM工具,实时监控暗网动态和威胁情报。
- 加强云安全:实施零信任架构,强化API安全和身份管理。
建议行动:CISO需加快防御自动化,利用FortiGuard Labs实时情报,提升漏洞检测和响应能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载