登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
2025年全球网络安全威胁分析报告
信息技术
2026-05-15
北极狼 (Arctic Wolf)
亓qí
核心观点
三大网络攻击类型主导网络安全事件
:勒索软件和数据勒索、商业邮件妥协 (BEC) 和入侵事件占所有网络安全事件的 95%。其中,勒索软件和数据勒索占比最高 (44%),BEC 占比第二 (27%),入侵事件占比第三 (24%)。
勒索软件和数据勒索
:随着备份和恢复能力的提高,勒索软件攻击者越来越多地采用双重勒索手段,即除了加密文件外,还会窃取数据并威胁公开。96% 的勒索软件事件涉及数据盗窃。然而,组织在 68% 的勒索软件事件中依靠可靠的备份进行了恢复。
勒索软件攻击趋势
:勒索软件攻击的门槛降低,导致攻击者数量激增,形成了类似“现代版九头蛇”的攻击格局。勒索软件即服务 (RaaS) 模型的兴起,使得更多攻击者参与其中。
专业事件响应 (IR) 的价值
:专业 IR 团队能够有效降低赎金要求,并帮助组织避免支付赎金。在 Arctic Wolf 的 IR 案例中,赎金要求平均降低了 64%,70% 的客户在专业谈判人员的帮助下没有支付赎金。
BEC 攻击趋势
:金融和保险行业是 BEC 攻击的主要目标,该行业占 BEC IR 案例的 26.5%。攻击者主要通过网络钓鱼手段进行 BEC 攻击,占所有 BEC 案例的 72.9%。
入侵事件趋势
:入侵事件的主要原因是外部暴露,其中远程桌面协议 (RDP) 和虚拟专用网络 (VPN) 凭证被攻击者利用。76% 的入侵事件涉及 10 个特定漏洞中的至少一个,其中 7 个与远程访问工具或其他面向外部的服务相关。
缓解威胁的建议
:建议组织采取以下措施来加强网络安全防御:
全面了解 IT 环境和攻击面。
确保对环境和资产拥有广泛的可见性 (监控) 并创建正常行为基线。
执行强身份控制。
建立并持续培养安全文化。
考虑与提供谈判专家的 IR 团队签订保留协议。
你可能感兴趣
2025年全球网络安全威胁全景报告
信息技术
Cyble
2026-05-13
2025年全球网络安全报告:威胁趋势、风险预警与防御策略
信息技术
Cyble
2026-05-13
2025年OpenText网络安全威胁报告
信息技术
OpenText
2025-04-25
2020 年全球威胁情报报告 : 网络安全的本质 : 有韧性才能茁壮成长
NTT
2023-10-30
360数字安全集团:2024美网络安全威胁能力分析报告
信息技术
360
2024-06-11
网络安全研究:具身智能产业发展趋势研究及安全威胁分析报告
信息技术
赛迪
2025-04-15
2025年全球DDoS攻击武器态势报告:威胁行为者的演变博弈
国防军工
A10 Networks
2026-05-18
2025年全球威胁报告
信息技术
Elastic
2025-10-07
2025年全球威胁报告
信息技术
隼眼科技
2025-09-07
2025年全球威胁报告
信息技术
CrowdStrike
2025-02-27