2025年全球事件应变报告(英)_37页_7mb
报告摘要
2025年全球事件响应报告总结
核心威胁趋势
- 第三波勒索攻击(故意业务中断):86% 的案件涉及业务运作中断,攻击者从加密转向故意破坏操作,如删除数据、攻击关键基础设施,并要求更高的赎金。
- 软件供应链与云端攻击:云端攻击比例达29%,通过凭证窃取和配置不当进行渗透。软件供应链漏洞(如XZ Utils)可能导致大规模风险。
- 攻击速度持续加快:70% 的攻击涉及三个以上攻击面,组织要在初始入侵后极短时间内(如1小时内)检测和响应,平均数据窃取时间缩短为2天。
攻击者成功策略(三要素)
- 复杂性:安全架构分散、管理困难;
- 可见性缺口:云环境、SaaS系统的数据缺乏统一监控;
- 过度信任:身份权限不当设置、弱密码等问题频发。
防御建议及技术重点(零信任模型为主轴)
-
纵深防御与统一可见性
- 汇聚全部安全数据,建立统一日志源;
- 应用AI识别威胁信号,降低噪音干扰;
- 自动化响应机制加快事件处理。
-
云原生安全防护
- 实施云资源严格的访问控制;
- 代码供应链安全前置,持续扫描与更新;
- 动态检测云资产异常行为。
-
零信任架构
- 连续认证所有用户/设备/应用;
- 严格实施最小权限访问;
- 网络微隔离,限制横向移动。
MITRE ATT&CK框架观察
- 五大战术类别各具技术特征(Initial Access, Discovery, Execution等),凭证窃取(T1555)和暴力凭证猜测(T1003)是最高频攻击手段;
- 区域与行业数据显示金融/科技企业面临更大威胁,北美的网络入侵、欧洲的勒索攻击呈现地域特色。
附属内容提示
- 攻击者越来越多利用社工手段伪装IT人员,植入内部威胁;
- 人工智能通过加速攻击链、优化钓鱼邮件等方式改变攻防格局;
- 云平台成为漏洞收集器及攻击跳板。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载