核心观点与关键数据
事件类型与受影响部门
- 主要威胁事件类型:电子邮件妥协(41%)、勒索软件(14%)、内部威胁(20%)、未授权访问(16%)。
- 受影响最大的部门:专业服务(26%)、零售/餐厅(10%)、制造业(10%)、金融服务(10%)。
- 服务业细分:商务服务、律师事务所与法律服务、保险是专业服务领域受影响最严重的细分行业。
勒索软件分析
- 主要勒索软件变体:RANSOMHUB(25%)、BLACKBASTA(13%)、FOG(13%)、亨廷顿国际(13%)、MONTI(13%)、RHYSIDA(13%)、SAFEPAY(13%)。
- 受影响最大的行业:专业服务、零售/餐厅、建筑、技术与电信、教育。
- 羞辱网站发布情况:房地产是受害者发布到勒索软件演员控制的羞辱网站和博客的首选部门,北美是首选地区。
初始访问方法
- 主要初始访问向量:网络钓鱼 - 链接(24%)、有效帐户 - 内部人员(22%)、社会工程学(17%)、CVE/零日漏洞利用(15%)、网络钓鱼 - 附件(14%)、外部远程服务(14%)、有效帐户 - 外部公开(13%)。
威胁类型趋势
- 过去6个月趋势:未经授权访问(包括云/存储库访问)、勒索软件、电子邮件妥协、内部威胁、Web妥协、恶意软件 - 其他。
- 未来6个月趋势:未经授权访问、勒索软件、电子邮件妥协、内部威胁、Web妥协、恶意软件 - 其他。
漏洞分析
- 主要漏洞:CVE-2024-47575(Fortinet)、CVE-2023-48788(Fortinet)、CVE-2024-43498(Microsoft)、CVE-2024-47411(Adobe)、CVE-2024-49525(Adobe)。
定义
- 威胁事件类型:未经授权访问、电子邮件妥协、勒索软件、Web妥协、恶意软件 - 其他。
- 初始访问方法:网络钓鱼 - 链接、有效帐户 - 内部人员、社会工程学、CVE/零日漏洞利用、网络钓鱼 - 附件、有效帐户 - 外部公开、外部远程服务。
研究结论
- 电子邮件妥协是影响专业服务部门的主要威胁事件类型,零售/餐厅行业最常涉及网络钓鱼 - 链接和附件。
- 勒索软件攻击呈现多样化趋势,RANSOMHUB成为最常见变体,专业服务是主要目标行业。
- 初始访问方法中,网络钓鱼 - 链接和有效帐户 - 内部人员是最主要的攻击途径。
- 漏洞利用持续增加,Fortinet和Microsoft的漏洞成为攻击热点。
其他资源
- 人工智能风险与治理网络研讨会回放。
- 2024年第三季度威胁格局报告。
- 每周网络威胁情报简报。
- 企业合规计划评估标准(ECCP)修订版解读。