2025年全球事件应变报告_38页_6mb
报告摘要
2025年全球事件响应报告分析总结
报告指出,当前网络攻击呈现五大趋势:勒索攻击升级为业务中断、云与供应链攻击增多、攻击速度加快、北韩内部威胁激增及AI辅助攻击兴起。
1. 勒索攻击的演变
勒索攻击已进入第三阶段,从单纯加密数据转向有计划的业务破坏。2024年Unit 42处理的86%事件涉及业务中断,包括运营停滞、声誉损害等。攻击者通过结合加密、数据窃取和威胁行为,迫使企业支付更高赎金。尽管数据备份使49.5%的受害者能恢复数据,但攻击者仍通过公开或出售数据施压。
2. 云与供应链攻击的复杂性
云和软件供应链攻击成为关键威胁。2024年约29%的事件涉及云环境,而21%中攻击者直接破坏云资产。身份管理问题(如弱密码、过度权限)和云配置错误是主要入口。例如,攻击者利用暴露的API密钥或长期凭证渗透系统,并通过自动化工具扩大影响。
3. 攻击速度显著提升
攻击者利用自动化工具和AI技术加速渗透。2024年,数据外泄平均耗时2天,但部分案例中攻击者在5小时内完成数据窃取,甚至1小时内。AI辅助攻击使渗透流程极度压缩,例如通过模拟攻击测试,数据外泄时间从2天缩短至25分钟。
4. 内部威胁成为重点
北韩通过渗透技术岗位实施内部威胁,利用合成身份和漏洞获取权限。2024年与北韩相关的内部威胁案例较前一年增长三倍,攻击者通过非法获取数据、篡改代码等手段支持国家行动。企业需强化对高权限账号的监控及离职员工行为分析。
5. AI技术赋能攻击
生成式AI(GenAI)被用于提升攻击效率,包括定制钓鱼邮件、自动化恶意软件开发及加速攻击链。威胁者通过AI生成的深度伪造技术或解析技术规避检测,导致防御难度增加。
防御建议
- 零信任架构:减少隐式信任,强化身份验证与权限控制。
- 云与供应链安全:统一日志审计、实时监控云资源,修复第三方组件漏洞。
- 加快响应能力:利用AI分析异常行为,优化检测与响应流程,压缩攻击窗口。
- 增强可见性:整合多源数据,监控网络流量及API使用情况,识别潜在威胁。
- 内部威胁防控:实施最小权限原则,强化员工安全意识培训,审查异常操作。
报告强调,攻击者的多维度策略(如同时攻击云端、供应链及内部系统)需企业同步加强技术、流程与人员防护。数据显示,44%的事件通过浏览器发起,需关注网页钓鱼及恶意软件传播。
(字数:999)
试读结束,高清完整版pdf/doc/ppt,请点下载