总结
企业基础设施正变得越来越复杂,多云/混合云架构成为主流,云原生技术如容器/Serverless等加速应用,GenAI技术也带来新的安全风险。阿里云观测到云上风险资产数量增加40%,主要风险集中在计算、身份认证、存储、数据库等核心资产。典型配置风险包括高危端口暴露、数据库白名单对公网开放、AK泄漏、过度授权、存储开放公共读写和匿名访问等。攻击路径上,公网暴露和过度授权成为薄弱点。大模型及AI相关行业攻击频发,企业应建立全链路的安全防护体系,关注数据安全、AI基础设施防护、业务连续性安全、AIGC治理等方面。漏洞数量和高危漏洞带来的威胁态势呈增长态势,2024年阿里云漏洞库累计收录40209个漏洞,较2023年增长12%,高危漏洞数22489个,较2023年增长4%。开源组件漏洞是主要的云上风险,组件使用者配置不当是漏洞形成的主要成因。漏洞利用是勒索软件常用的攻击手段,阿里云2024年累计检测客户漏洞数量超过3亿个,帮助用户修复漏洞超过5000万个。勒索软件呈现爆发式增长趋势,涨幅达到74%,攻击者活动愈发猖獗,勒索效率也在提升,行为更加隐蔽。企业应尽快提升自身的安全防护力,采用自动化和智能化的手段加速漏洞利用攻击的对抗,降低MTTR/MTTD。阿里云云安全中心AI助手的引入实现了99%的告警事件覆盖率,用户调用量提升超过300%。安全对抗持续增强,勒索事件呈爆发式增长趋势,涨幅高达74%。勒索软件对抗强度、勒索效率均在持续升级,勒索家族向头部聚集,呈现收敛态势,但头部RaaS组织生态的巨大变动,使得大、中、小企业均成为了勒索组织的攻击对象。攻击事件飙升74%,勒索软件数量首次下降,LockBit勒索成为变重数量+活跃度“双料”TOP1,Mallox提升入侵效率。系统机制对抗成为主要对抗方式,包括安全模式利用、Session Manger利用、注册表IFEO利用、针对性破坏权限、问题句柄破坏等。欧洲IP仍被攻击者优先考虑,RDP入侵稍有增长。互联网基础设施与零售、制造业仍然是受勒索影响最多的行业。企业应采用迭代速度更快、检测能力更强的安全引擎,特别是对于安全防护力较弱的中小企业,也应补齐对应的安全能力。开源组件的应用将继续扩大,企业在应用开发周期和运行时应融入更严格的安全检测流程,结合自动化的风险修复机制来缩短平均修复时间(MTTR)。同时,对身份认证和访问权限进行强管控,实施最小权限原则及持续、动态身份认证,防止因过度授权引发的数据泄漏事件。