IBM_X-Force_威胁情报指数_2025_64页_4mb
报告摘要
IBM X-Force Threat Intelligence Index 2025 Summary
主要威胁特征
- 网络攻击规模、速度和复杂性持续提升,威胁参与者采用更协调和自动化的策略,导致运营风险增加。
- 主要威胁包括高级持续性威胁(APT)组织,如“盐台风”,其攻击覆盖电信、能源、医疗等关键基础设施。
- 攻击越来越隐蔽,利用泄露凭证而非暴力入侵,以及使用AI技术构建恶意工具,如网络钓鱼和深度伪造。
- 勒索软件事件占比28%但总体下降,主要由于防御改进和支付意愿降低;信息窃取程序通过电子邮件急剧增加。
关键攻击媒介与影响
- 初始接入常见方式:外部应用程序漏洞(30%)、有效账号滥用(30%)、网络钓鱼。
- 重大影响包括:凭证采集(30%)、数据盗窃(18%)、勒索(13%),强调业务中断风险。
- 整体漏洞利用加速:暗网中高危CVE讨论度上升,60%漏洞在披露后两周内被利用。
- 地域分布:亚太地区占34%,北美24%,欧洲24%。
AI与网络安全
- AI被用于攻击:生成式AI帮助创建恶意软件、网络钓鱼邮件和混淆策略,放大威胁。
- 防御建议:AI驱动的实时检测增强能力,但威胁参与者可能滥用AI,需基础防护原则。
行业趋势
- 制造业和金融业连续四年为主要攻击目标,占事件总数26%和23%。
- 危及关键基础设施:70%攻击针对政府和公用事业,焦点在数据窃取和运营中断。
结论与建议
- 组织需优先修补漏洞、强化多重身份验证、扩展事件响应计划,并采用零信任原则来限制攻击影响。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载