核心观点
- 身份成为新的边界:信息窃取器疫情爆发,攻击者通过窃取凭证进行账户接管和横向移动,传统防御失效。
- 勒索软件激增:勒索软件攻击数量激增45%,主要针对制造业、专业服务行业,造成重大经济损失。
- 供应链攻击:攻击者利用“信任即默认”模式,通过第三方SaaS集成和自动化管道进行大规模攻击。
- 人工智能的恶意使用:人工智能被完全整合到攻击链中,攻击者利用AI进行信息窃取、恶意软件开发和攻击行为自动化。
- 地缘政治攻击:国家支持的黑客活动和影响行动加剧,针对关键基础设施、国防和技术供应链。
关键数据
- 信息窃取器:全球约390万台机器被感染,产生34.75亿个被盗凭证,其中2.86亿个凭证在2025年被盗。
- 勒索软件受害者:2025年共有7549个受害者,比2024年增加45%。
- 受影响国家:美国是主要目标,超过53%的全球勒索软件受害者来自美国。
- 受影响行业:制造业和专业服务行业是主要目标。
- 黑客活动:超过250个新的黑客组织出现,声称约3500次DDoS攻击,比2024年增加400%。
- 供应链攻击:攻击者利用零日漏洞进行大规模数据盗窃和勒索,例如Oracle E-Business Suite漏洞被用于针对多个企业的攻击。
研究结论
- 2026年预测:信息窃取器攻击将持续增长,人工智能驱动的攻击模型将更加普遍,地缘政治冲突和人工智能将成为APT活动的主要驱动因素。
- 建议:实施零信任架构,加强身份和会话安全,硬化AI资产,进行供应链安全评估,加强备份策略,并模拟勒索软件攻击。