核心观点: 随着威胁环境的不断变化,组织需要保持强大的安全基础,才能应对当前的挑战和未来的风险。
关键数据:
- 本报告分析了超过 31,000 个真实的安全事件,其中超过 22,000 个是确认的数据泄露,涉及 145 个国家的组织。
- 漏洞利用现在是漏洞入侵的最常见途径,占所有数据泄露的 31%。
*勒索软件仍然是破坏性和影响最大的漏洞类型之一,占所有数据泄露的 48%。
*生成式人工智能(GenAI)正在被网络犯罪分子用于攻击的各个阶段,包括目标选择、初始访问、漏洞研究和恶意软件开发。
- 社交工程,特别是利用语音和其他移动端技术,正在变得更加成功。
研究结论:
- 组织需要加强漏洞管理,及时修复漏洞,并优先处理最近被利用的漏洞。
- 组织需要加强身份验证和授权层,特别是多因素身份验证,以防止未经授权的访问。
- 组织需要加强安全意识培训,特别是针对新型社交工程攻击的培训。
- 组织需要监控和减轻影子AI政策违规行为和恶意内部人员活动。
- 组织需要与合作伙伴合作,共同应对网络安全挑战。
其他重要发现:
- 第三方漏洞暴露越来越多,占所有数据泄露的 48%。
- 45% 的员工现在被认为是 GenAI 的常规用户,这带来了数据泄露的新风险。
- 移动设备上的社交工程攻击的成功率比通过电子邮件的攻击高 40%。
- 北韩 IT 工作者(ITWs)冒充身份进行欺诈性招聘,为网络犯罪分子提供有价值的技能和知识。