2025年网络安全展望显示,地缘政治冲突和网络犯罪活动的持续升级给欧洲和美国的企业带来了严峻挑战。报告指出,俄罗斯对第三方攻击的取消约束以及自身发起的国家主导和意识形态驱动的攻击,导致欧洲感染率是美国的三到四倍。人工智能能力的快速提升使攻击者的策略愈发复杂,勒索软件攻击变得更加普遍和破坏性。
核心观点与关键数据:
- 感染率上升:2024年商用电脑恶意软件感染率上升28%以上,达到2.39%,为2020年以来最高;消费者电脑感染率从3.01%略微上升至3.07%。
- 企业规模与感染率关联:小型组织遭受攻击频率较低,但每次感染数量较少;大型组织更具吸引力,感染率更高。
- 地区差异:欧洲感染率最高,成为全球风险最高的区域之一,高风险地区的感染率是低风险地区的六倍。
- 行业差异:制造业、信息公司和公共管理行业感染率较高,教育服务行业感染率也相对较高。
- 勒索软件攻击:近半数受访者报告其公司遭受过勒索软件攻击,31%的支付金额在100万美元至500万美元之间;97%的受访者能够使用备份或解密密钥恢复数据。
- 勒索软件策略转变:攻击者从加密文件转向纯粹的数据盗窃和勒索,威胁出售或公开敏感数据。
- 网络钓鱼攻击:攻击变得更加精准、个性化和具体,生成式人工智能使得大规模定制消息变得更加简单,Spearphishing策略的普及率呈上升趋势。
- 恶意软件和附件:.zip文件格式成为常用的恶意软件附件类型,占比达到53%。
- 隐蔽策略:攻击者利用合法服务的URL进行钓鱼攻击(LotL),Amazon AWS、Google APIs等服务被大量滥用。
研究结论:
- 网络安全不再仅仅是IT层面的关注,它已成为地缘政治的必然要求。
- 组织必须重新思考真正意义上的准备意味着什么,采取多层防御、纵深防御策略,并加强用户培训。
- 预防对于降低风险至关重要,但为了确保网络弹性,它必须与快速恢复相辅相成。
- 预计2025年网络犯罪生态系统将重新集结,美国特朗普政府的潜在回归可能改变国际合作网络安全努力,特别是与俄罗斯相关方面。
- 组织应做好充分准备,以应对2025年不断变化的威胁格局,并借鉴动荡的2024年所获得的经验教训。
建议:
- 频繁且全面的员工安全意识培训。
- 持续重新评估网络弹性计划。
- 灾难恢复计划,包括定期备份和恢复测试。
- 经常进行的、不可更改的、物理隔离的备份。
- 及时、风险优先的漏洞管理。
- 网络和组织中的每台设备上的杀毒和端点保护。
- 与软件供应商和合作伙伴在供应链安全方面的协作和审计。
- 能够检测并隔离恶意电子邮件附件的能力。
- 多因素认证(MFA)用于所有组织账户和资源。