2025年上半年,网络犯罪威胁格局延续了2024年的复杂主题,其中电子邮件妥协仍是最突出的威胁类型,而网络钓鱼继续领先于初始访问方法。AKIRA、PL AY和LOCKBIT等勒索软件团伙继续保持其关键地位。然而,与熟悉的威胁类型和参与者并列的是,与加密货币相关的风险在2025年第一季度成为显著主题,这可能是由于监管变化和利用区块链的恶意软件增加。因此,本报告重点介绍了与加密货币相关的关键发现和观察结果。
加密货币因其巨大的潜在回报,已成为网络攻击者的重点目标,几乎与投资者一样迅速。这带来了独特而前所未有的安全风险。政治转变推动了加密货币进入主流,进一步扩大了攻击的范围。Kroll网络威胁情报团队观察到,仅2025年上半年,与加密货币相关的犯罪就盗窃了近19.3亿美元,超过了2024年的总额,并将2025年轨道设置为数字资产盗窃最糟糕的一年。此外,针对加密货币用户的网络钓鱼攻击增加了40%,主要通过虚假交易所网站。
报告还讨论了加密货币领域的物理安全威胁,例如针对加密货币交易所和金融机构的绑架和勒索企图。合规失败的后果也很严重,包括罚款、制裁和声誉损害。金融情报失败的后果也很严重,包括资助恐怖主义活动和有组织犯罪集团。此外,报告还分析了加密货币领域的恶意软件趋势,例如LUMMASTEALER、CLEARFAKESTEALC和FULLMETAL等。
报告还深入探讨了不同国家和地区针对加密货币的监管环境,包括美国、英国和欧盟。美国将加密货币视为证券或商品,并要求交易所实施包括渗透测试在内的全面安全措施。英国金融行为监管局正在寻求建立平衡的监管制度,以支持英国加密资产的增长。欧盟的数字运营弹性法案要求相关组织定期进行基于威胁的渗透测试。
报告还提供了一个案例研究,展示了在重大加密货币盗窃调查中发现的两种新恶意软件,以及它们如何导致Havoc C2代理“Demon”的部署。最后,报告建议组织采取一系列措施来应对加密货币领域的威胁,包括加强核心安全控制、保护私钥、实施了解你的客户程序、提高员工的安全意识以及在攻击发生后快速采取行动。