久久精品h_人人人人看_欧美黑人成人www在线观看_亚洲老司机在线_一本大道精品视频在线_国内av在线

IBM發布《2025 年 X-Force 威脅情報指數報告》: 大規模憑證盜竊不斷升級,亞太地區首當其沖

2025-04-20 16:59   來源: 東方新聞網

?  將近一半的網絡攻擊導致數據或憑證失竊

?  身份濫用是網絡攻擊者的首選切入點

?  2024 年亞太地區受到的網絡攻擊占總數的三分之一以上

北京2025年4月18日 /美通社/ -- 今天,IBM(紐交所代碼:IBM)發布了《2025年X-Force 威脅情報指數報告》。報告發現,網絡攻擊者正在采取更隱蔽的策略,主要體現在更"低調"的憑證盜竊案件激增,以及針對企業的勒索軟件攻擊呈下降趨勢。根據IBM的安全服務部門IBM X-Force 的觀察,與上一年相比,在 2024 年,內置信息竊取程序(infostealers)的電子郵件增加了 84%,網絡攻擊者很大程度上依靠這種方法來擴大身份攻擊的規模。

IBM X-Force Threat Index
IBM X-Force Threat Index

報告追蹤了現有攻擊模式和最新趨勢,涵蓋安全事件響應、暗網等威脅情報來源。主要發現包括:

  • 在 IBM X-Force 團隊去年處理的所有網絡攻擊中,針對運營關鍵基礎設施的企業的比例高達 70%,其中,超過四分之一的攻擊源于漏洞利用。

  • 先進檢測技術的出現以及執法力度的加強,迫使網絡攻擊者采用更快的"退出途徑",更多網絡攻擊者選擇竊取數據(18%)而非對數據加密(11%)。

  • 在2024 年,近三分之一的安全事件導致憑證失竊,這主要表現為攻擊者通過多種途徑快速訪問并竊取登錄信息,隨后將其轉化為經濟效益。

IBM 網絡安全服務全球執行合伙人 Mark Hughes 表示:"在不造成顯著破壞的情況下侵入企業的信息系統,已經成為網絡犯罪分子最常用的手段;他們利用復雜的混合云環境中的各種身份防護漏洞,從多個接入點實施攻擊。企業必須摒棄臨時預防的思維模式,將重點放在積極主動的措施上,例如實現身份驗證管理現代化、堵住多因素身份驗證的漏洞,以及進行實時網絡威脅獵殺,以及時發現隱藏的威脅,防止敏感數據的泄露。"

低效的補丁流程將關鍵基礎設施置于險境

對于運營關鍵基礎設施的企業,對過時技術的依賴以及漫長的補丁周期已成為長期挑戰。在 IBM X-Force團隊去年處理的安全事件中,超過四分之一都源于網絡犯罪分子對這些漏洞的利用。

在調查暗網論壇上提及最多的公共漏洞和暴露(Common Vulnerabilities and Exposure)后,IBM X-Force團隊發現,排名前十的安全威脅中有四個與復雜的網絡攻擊有關,使得業務中斷、間諜活動和金融勒索的風險急劇上升。針對這些漏洞的exploit代碼在許多論壇上公開交易,不斷擴大針對電網、醫療網絡和工業系統的攻擊面。這類出于經濟動機的信息共享凸顯了監控暗網的緊迫性,尤其體現在為優化補丁管理策略、及時監測潛在威脅等方面。 

自動化憑證盜竊引發連鎖反應

根據IBM X-Force 團隊的觀察,2024 年包含信息竊取程序的網絡釣魚電子郵件有所增加;2025 年的早期數據顯示,與 2023 年相比,增幅繼續擴大、并達到180%。這一趨勢可能是攻擊者利用 AI 實現大規模推送所導致的,并觸發賬戶接管攻擊。

針對憑證的網絡釣魚和信息竊取程序降低了身份攻擊的成本,并擴大攻擊范圍,從而為攻擊者帶來高額利潤。信息竊取程序可以快速盜取數據,縮短攻擊時間,而且幾乎不留下取證信息。在 2024 年,僅排名前五的信息竊取程序攻擊者就在暗網上發布了 800 多萬條廣告,每條廣告都可能包含數以百計的憑證信息。他們還在暗網銷售中間人(AITM)釣魚攻擊的工具包和定制化的攻擊服務,以規避多因素身份驗證 (MFA)。憑證泄露泛濫和驗證手段失靈表明,網絡攻擊者對未經授權訪問的需求仍在增加,而且沒有放緩的跡象。

勒索軟件攻擊轉向低風險模式

勒索軟件在 2024 年的惡意軟件事件中占比最大,達到 28%,但總體數量比上一年有所減少;身份攻擊的快速增加填補了前者留下的空白。

針對勒索軟件的跨國打擊行動,迫使攻擊者放棄以往的高風險模式,轉而采用更分散、風險更低的攻擊手段。IBM X-Force 觀察到,網絡犯罪集團正試圖尋找去年被摧毀的僵尸網絡的替代品,此前主要的惡意軟件系列,例如ITG23(又名 Wizard Spider、Trickbot Group)和 ITG26(QakBot、 Pikabot ),已經停止運營或者采用生命周期更短的其他惡意軟件。

《2025 年X-Force 威脅情報指數報告》的其他觀察包括:

  • 不斷演變的 AI 威脅。盡管對 AI 技術的大規模攻擊在 2024 年并未發生,但安全人員正在爭分奪秒地發現并修復漏洞,以防被網絡犯罪分子利用。IBM X-Force團隊預計,企業在構建 AI 智能體框架時,遠程代碼執行漏洞等問題將越來越頻繁地出現。隨著2025 年 AI 的采用率將繼續增長,針對 AI 開發的網絡攻擊也將不斷升級。企業必須從源頭開始預防,確保 AI 應用的安全,包括數據、模型以及相關的IT基礎設施。

  • 亞洲和北美是受到攻擊最多的地區。2024 年,根據IBM X-Force 在全球范圍內處理的網絡攻擊中,將近 60% 發生在亞洲(34%)和北美(24%)地區,高于其他地區。

  • 制造業在勒索軟件攻擊中首當其沖。制造業連續第四年成為勒索軟件事件最高發的行業。由于制造業對運營中斷的容忍度極低,企業對加密技術的投資回報率仍然很高。

  • Linux 系統面臨威脅。IBM X-Force 與 RedHat Insights 合作的一項研究發現,超過一半的 Red Hat Enterprise Linux 客戶環境中至少存在一個未解決的關鍵公共漏洞和暴露,18% 的客戶環境面臨五個甚至更多漏洞。同時,IBM X-Force 發現最活躍的勒索軟件系列(如 Akira、Clop、Lockbit 和 RansomHub )已經同時支持 Windows 和 Linux 版本。

更多資源

  • 點擊此處,下載《2025 年 IBM X-Force Threat Intelligence 指數》報告。

  • 閱讀文章,了解該報告的更多信息。

  • 點擊鏈接并完成注冊,參加將于美國東部時間 4 月 22 日上午 11:00 舉行的 2025 年  IBM X-Force Threat Intelligence 網絡研討會。

  • 聯系 IBM X-Force 團隊,可針對報告結果進行個性化評估。


責任編輯:小美
分享到:
0
【慎重聲明】凡本站未注明來源為"東方新聞網"的所有作品,均轉載、編譯或摘編自其它媒體,轉載、編譯或摘編的目的在于傳遞更多信息,并不代表本站贊同其觀點和對其真實性負責。如因作品內容、版權和其他問題需要同本網聯系的,請在30日內進行!

未經許可任何人不得復制和鏡像,如有發現追究法律責任 粵ICP備2020138440號

主站蜘蛛池模板: 国产国语毛片 | 成年视频在线播放 | 亚洲成A人片在线观看无码 luxu在线 | 国产欧美日韩久久久 | 视频国产激情 | 伊人久久大香线蕉亚洲五月天 | 久久狠狠高潮亚洲精品 | 亚洲精品成人无限看 | 91日韩精品一区 | 美女脱个精光露出尿口视频 | 久久国产麻豆精品 | 一级s片 | 99热超碰| 综合久久久久久久 | 一本色道久久综合狠狠躁 | 91精品国 | 美女色诱视频大全免费 | 八戒八戒神马影院在线4 | 亚洲aaa视频| 中文字幕一综合88久久 | 麻豆免费在线观看视频 | 国产精品无码色一区二涩欲区三区 | 亚洲精品国产自在现线看 | 九一在线看 | 国产一级免费看视频欧美激情 | 最近中文字幕完整在线看一 | 看全色黄大色黄女片爽在线看 | 亚洲精品第一国产综合精品99 | 粗大黑人巨精大战欧美成人 | 国色综合| 黄色小说视频网站 | 久久久久亚洲精品男人的天堂 | wwwcom黄色| 亚洲国产精品福利 | 欧美极品少妇xxxx | 国产麻豆VIDEOXXXX实拍 | 日韩影院在线 | 日本a级在线 | 丰满的少妇XXXXX青青青 | 中文字幕无码不卡免费视频 | 免费的网站www |