一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

IBM發(fā)布2025年X-Force威脅情報指數(shù)報告

IBM中國 ? 來源:IBM中國 ? 2025-04-23 10:40 ? 次閱讀

將近一半的網(wǎng)絡攻擊導致數(shù)據(jù)或憑證失竊

身份濫用是網(wǎng)絡攻擊者的首選切入點

2024年亞太地區(qū)受到的網(wǎng)絡攻擊占總數(shù)的三分之一以上

近日,IBM(紐交所代碼:IBM)發(fā)布了《2025年 X-Force 威脅情報指數(shù)報告》。報告發(fā)現(xiàn),網(wǎng)絡攻擊者正在采取更隱蔽的策略,主要體現(xiàn)在更“低調”的憑證盜竊案件激增,以及針對企業(yè)的勒索軟件攻擊呈下降趨勢。根據(jù) IBM 的安全服務部門 IBM X-Force 的觀察,與上一年相比,在 2024年,內(nèi)置信息竊取程序(infostealers)的電子郵件增加了 84%,網(wǎng)絡攻擊者很大程度上依靠這種方法來擴大身份攻擊的規(guī)模。

報告追蹤了現(xiàn)有攻擊模式和最新趨勢,涵蓋安全事件響應、暗網(wǎng)等威脅情報來源。主要發(fā)現(xiàn)包括:

在 IBM X-Force 團隊去年處理的所有網(wǎng)絡攻擊中,針對運營關鍵基礎設施的企業(yè)的比例高達 70%,其中,超過四分之一的攻擊源于漏洞利用。

先進檢測技術的出現(xiàn)以及執(zhí)法力度的加強,迫使網(wǎng)絡攻擊者采用更快的“退出途徑”,更多網(wǎng)絡攻擊者選擇竊取數(shù)據(jù)(18%)而非對數(shù)據(jù)加密(11%)。

在 2024年,近三分之一的安全事件導致憑證失竊,這主要表現(xiàn)為攻擊者通過多種途徑快速訪問并竊取登錄信息,隨后將其轉化為經(jīng)濟效益。

IBM 網(wǎng)絡安全服務全球執(zhí)行合伙人 Mark Hughes表示:“在不造成顯著破壞的情況下侵入企業(yè)的信息系統(tǒng),已經(jīng)成為網(wǎng)絡犯罪分子最常用的手段;他們利用復雜的混合云環(huán)境中的各種身份防護漏洞,從多個接入點實施攻擊。企業(yè)必須摒棄臨時預防的思維模式,將重點放在積極主動的措施上,例如實現(xiàn)身份驗證管理現(xiàn)代化、堵住多因素身份驗證的漏洞,以及進行實時網(wǎng)絡威脅獵殺,以及時發(fā)現(xiàn)隱藏的威脅,防止敏感數(shù)據(jù)的泄露。

低效的補丁流程將關鍵基礎設施置于險境

對于運營關鍵基礎設施的企業(yè),對過時技術的依賴以及漫長的補丁周期已成為長期挑戰(zhàn)。在 IBM X-Force 團隊去年處理的安全事件中,超過四分之一都源于網(wǎng)絡犯罪分子對這些漏洞的利用。

在調查暗網(wǎng)論壇上提及最多的公共漏洞和暴露(Common Vulnerabilities and Exposure)后,IBM X-Force 團隊發(fā)現(xiàn),排名前十的安全威脅中有四個與復雜的網(wǎng)絡攻擊有關,使得業(yè)務中斷、間諜活動和金融勒索的風險急劇上升。針對這些漏洞的 exploit 代碼在許多論壇上公開交易,不斷擴大針對電網(wǎng)、醫(yī)療網(wǎng)絡和工業(yè)系統(tǒng)的攻擊面。這類出于經(jīng)濟動機的信息共享凸顯了監(jiān)控暗網(wǎng)的緊迫性,尤其體現(xiàn)在為優(yōu)化補丁管理策略、及時監(jiān)測潛在威脅等方面。

自動化憑證盜竊引發(fā)連鎖反應

根據(jù) IBM X-Force 團隊的觀察,2024年包含信息竊取程序的網(wǎng)絡釣魚電子郵件有所增加;2025年的早期數(shù)據(jù)顯示,與 2023年相比,增幅繼續(xù)擴大、并達到 180%。這一趨勢可能是攻擊者利用 AI 實現(xiàn)大規(guī)模推送所導致的,并觸發(fā)賬戶接管攻擊。

針對憑證的網(wǎng)絡釣魚和信息竊取程序降低了身份攻擊的成本,并擴大攻擊范圍,從而為攻擊者帶來高額利潤。信息竊取程序可以快速盜取數(shù)據(jù),縮短攻擊時間,而且?guī)缀醪涣粝氯∽C信息。在 2024年,僅排名前五的信息竊取程序攻擊者就在暗網(wǎng)上發(fā)布了 800 多萬條廣告,每條廣告都可能包含數(shù)以百計的憑證信息。他們還在暗網(wǎng)銷售中間人(AITM)釣魚攻擊的工具包和定制化的攻擊服務,以規(guī)避多因素身份驗證 (MFA)。憑證泄露泛濫和驗證手段失靈表明,網(wǎng)絡攻擊者對未經(jīng)授權訪問的需求仍在增加,而且沒有放緩的跡象。

勒索軟件攻擊轉向低風險模式

勒索軟件在 2024年的惡意軟件事件中占比最大,達到 28%,但總體數(shù)量比上一年有所減少;身份攻擊的快速增加填補了前者留下的空白。

針對勒索軟件的跨國打擊行動,迫使攻擊者放棄以往的高風險模式,轉而采用更分散、風險更低的攻擊手段。IBM X-Force 觀察到,網(wǎng)絡犯罪集團正試圖尋找去年被摧毀的僵尸網(wǎng)絡的替代品,此前主要的惡意軟件系列,例如 ITG23(又名 Wizard Spider、Trickbot Group)和 ITG26(QakBot、 Pikabot),已經(jīng)停止運營或者采用生命周期更短的其他惡意軟件。

《2025年 X-Force 威脅情報指數(shù)報告》的其他觀察包括:

不斷演變的 AI 威脅。盡管對 AI 技術的大規(guī)模攻擊在 2024年并未發(fā)生,但安全人員正在爭分奪秒地發(fā)現(xiàn)并修復漏洞,以防被網(wǎng)絡犯罪分子利用。IBM X-Force 團隊預計,企業(yè)在構建 AI 智能體框架時,遠程代碼執(zhí)行漏洞等問題將越來越頻繁地出現(xiàn)。隨著 2025年 AI 的采用率將繼續(xù)增長,針對 AI 開發(fā)的網(wǎng)絡攻擊也將不斷升級。企業(yè)必須從源頭開始預防,確保 AI 應用的安全,包括數(shù)據(jù)、模型以及相關的 IT 基礎設施。

亞洲和北美是受到攻擊最多的地區(qū)。2024年,根據(jù) IBM X-Force 在全球范圍內(nèi)處理的網(wǎng)絡攻擊中,將近 60% 發(fā)生在亞洲(34%)和北美(24%)地區(qū),高于其他地區(qū)。

制造業(yè)在勒索軟件攻擊中首當其沖。制造業(yè)連續(xù)第四年成為勒索軟件事件最高發(fā)的行業(yè)。由于制造業(yè)對運營中斷的容忍度極低,企業(yè)對加密技術的投資回報率仍然很高。

Linux 系統(tǒng)面臨威脅。IBM X-Force 與 RedHat Insights 合作的一項研究發(fā)現(xiàn),超過一半的 Red Hat Enterprise Linux 客戶環(huán)境中至少存在一個未解決的關鍵公共漏洞和暴露,18% 的客戶環(huán)境面臨五個甚至更多漏洞。同時,IBM X-Force 發(fā)現(xiàn)最活躍的勒索軟件系列(如 Akira、Clop、Lockbit 和 RansomHub )已經(jīng)同時支持 Windows 和 Linux 版本。

關于 IBM

IBM 是全球領先的混合云、人工智能及企業(yè)服務提供商,幫助超過 175個國家和地區(qū)的客戶,從其擁有的數(shù)據(jù)中獲取商業(yè)洞察,簡化業(yè)務流程,降低成本,并獲得行業(yè)競爭優(yōu)勢。金融服務、電信和醫(yī)療健康等關鍵基礎設施領域的超過 4000家政府和企業(yè)實體依靠 IBM 混合云平臺和紅帽 OpenShift 快速、高效、安全地實現(xiàn)數(shù)字化轉型。IBM 在人工智能、量子計算、行業(yè)云解決方案和企業(yè)服務方面的突破性創(chuàng)新為我們的客戶提供了開放和靈活的選擇。對企業(yè)誠信、透明治理、社會責任、包容文化和服務精神的長期承諾是 IBM 業(yè)務發(fā)展的基石。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IBM
    IBM
    +關注

    關注

    3

    文章

    1796

    瀏覽量

    75325
  • 網(wǎng)絡安全

    關注

    11

    文章

    3268

    瀏覽量

    60981
  • 勒索軟件
    +關注

    關注

    0

    文章

    38

    瀏覽量

    3719

原文標題:IBM 發(fā)布《2025年 X-Force 威脅情報指數(shù)報告》: 大規(guī)模憑證盜竊升級,制造業(yè)仍為勒索軟件攻擊的首要目標

文章出處:【微信號:IBMGCG,微信公眾號:IBM中國】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    IBM發(fā)布2025第一季度業(yè)績報告

    今天,IBM (NYSE: IBM) 發(fā)布2025第一季度業(yè)績報告。
    的頭像 發(fā)表于 04-25 17:40 ?457次閱讀

    鼎陽科技發(fā)布2024年年報及2025一季報 2025Q1營收增長26.93%高端產(chǎn)品增長86.6%

    20254月23日,鼎陽科技正式發(fā)布2024年年度報告2025第一季度
    的頭像 發(fā)表于 04-23 19:59 ?424次閱讀
    鼎陽科技<b class='flag-5'>發(fā)布</b>2024<b class='flag-5'>年年</b>報及<b class='flag-5'>2025</b><b class='flag-5'>年</b>一季報  <b class='flag-5'>2025</b>Q1營收增長26.93%高端產(chǎn)品增長86.6%

    詳解《斯坦福 AI 報告 2025》:國產(chǎn)模型崛起、清華論文領先

    、記者及公眾深入了解AI領域的復雜性和最新動態(tài)。剛剛,「斯坦福AI指數(shù)報告2025發(fā)布,與2024報告(全方位解讀「斯坦福2024AI
    的頭像 發(fā)表于 04-17 18:05 ?362次閱讀
    詳解《斯坦福 AI <b class='flag-5'>報告</b> <b class='flag-5'>2025</b>》:國產(chǎn)模型崛起、清華論文領先

    斯坦福大學發(fā)布2025 人工智能指數(shù)報告

    20254月,斯坦福2025HAI報告重磅發(fā)布。由李飛飛聯(lián)合領導的斯坦福大學以人為本人工智能研究所(StanfordHAI)
    的頭像 發(fā)表于 04-11 11:08 ?398次閱讀
    斯坦福大學<b class='flag-5'>發(fā)布</b>《<b class='flag-5'>2025</b> <b class='flag-5'>年</b>人工智能<b class='flag-5'>指數(shù)</b><b class='flag-5'>報告</b>》

    Arm發(fā)布人工智能就緒指數(shù)報告

    人工智能 (AI) 已經(jīng)迅速從未來的概念蛻變?yōu)檠巯碌年P鍵商業(yè)工具。然而,面對 AI 的無限可能,企業(yè)是否已經(jīng)做好充分準備?為探索這一關鍵問題,Arm 調研并發(fā)布了《人工智能就緒指數(shù)報告》。
    的頭像 發(fā)表于 04-09 09:19 ?361次閱讀

    2025汽車微電機及運動機構行業(yè)研究報告

    佐思汽研發(fā)布了《2025汽車微電機及運動機構行業(yè)研究報告》。
    的頭像 發(fā)表于 02-20 14:14 ?619次閱讀
    <b class='flag-5'>2025</b><b class='flag-5'>年</b>汽車微電機及運動機構行業(yè)研究<b class='flag-5'>報告</b>

    IBM報告2025銀行業(yè)Gen AI采用率將大幅攀升

    IBM(NYSE:IBM)日前在 IBM 商業(yè)價值研究院《2025全球銀行業(yè)和金融市場展望》報告
    的頭像 發(fā)表于 02-20 09:49 ?355次閱讀

    2024-2025新車及供應商發(fā)展趨勢分析

    佐思汽研發(fā)布《2024-2025中國乘用車新車及供應商特點趨勢分析報告》。報告梳理了2024-2025
    的頭像 發(fā)表于 02-17 15:20 ?695次閱讀

    IBM發(fā)布2024第四季度業(yè)績報告

    近日,IBM (NYSE: IBM) 發(fā)布了 2024第四季度業(yè)績報告。
    的頭像 發(fā)表于 02-06 10:25 ?408次閱讀

    TomTom交通指數(shù)2025發(fā)布

    TomTom發(fā)布了迄今為止最全面的交通指數(shù),提供了涵蓋62個國家500個城市的洞察。
    的頭像 發(fā)表于 02-06 09:05 ?609次閱讀

    IBM發(fā)布2025AI五大趨勢

    IBM 商業(yè)價值研究院(IBV)與牛津經(jīng)濟研究院在 2024 10月和 11月對 17個行業(yè)、6個地區(qū)的 400名全球商業(yè)領導進行的調研,了解企業(yè)必須克服哪些挑戰(zhàn)才能在 AI 塑造的競爭格局當中取勝;如何幫助員工做好準備,用以人為本的AI來推動變革,以及期待通過哪些機會
    的頭像 發(fā)表于 01-08 09:44 ?683次閱讀

    IBM發(fā)布《可持續(xù)發(fā)展準備工作狀態(tài)報告

    近日,IBM(紐約證券交易所:IBM)首次發(fā)布《可持續(xù)發(fā)展準備工作狀態(tài)報告》(Sustainability Readiness Report)報告
    的頭像 發(fā)表于 11-20 14:30 ?543次閱讀

    IBM發(fā)布《2024數(shù)據(jù)泄露成本報告

    近日,IBM(紐約證券交易所:IBM發(fā)布了 2024《數(shù)據(jù)泄露成本報告》(Cost of a Data Breach Report)。
    的頭像 發(fā)表于 08-01 10:57 ?1177次閱讀

    IBM發(fā)布2024第二季度業(yè)績報告

    今天,IBM (NYSE: IBM) 發(fā)布了 2024第二季度業(yè)績報告。
    的頭像 發(fā)表于 07-25 14:41 ?745次閱讀

    TE Connectivity發(fā)布2024《行業(yè)技術指數(shù)》年度報告

    TE Connectivity(以下簡稱“TE”)近期發(fā)布第二份探究創(chuàng)新現(xiàn)狀的年度報告——2024《行業(yè)技術指數(shù)
    的頭像 發(fā)表于 05-09 10:02 ?847次閱讀
    TE Connectivity<b class='flag-5'>發(fā)布</b>2024《行業(yè)技術<b class='flag-5'>指數(shù)</b>》年度<b class='flag-5'>報告</b>