2025年网络威胁趋势预测报告总结
经典攻击手段的持续演进
- 高级持续性网络犯罪(APT)数量加速增长:APT组织持续采用隐蔽和创新的方法,如GrimResource与远程AppDomain注入结合、为每个攻击活动定制有效载荷等,保持攻击敏捷性。
- 攻击者大肆收揽新颖TTP工具:攻击者拓展TTP工具集,利用AI等技术增强攻击能力,并迅速部署新方法对抗防御措施。
- 人工智能为网络犯罪分子提供“快捷”攻击工具:AI技术被用于提升攻击部署效率,包括自动化数据收集、生成逼真网络钓鱼通信、增强密码喷洒攻击、创建多态恶意软件、生成错误信息等。
- 勒索软件攻击再升级:勒索软件攻击更加激进,目标扩展至关键行业与运营领域,采用破坏性技术如数据擦除法,对医疗保健、公用事业、能源、制造业、金融机构等造成重大影响。
- 擦除恶意软件助攻击者进一步拓宽攻击范围:擦除恶意软件集成至勒索软件有效载荷,以不可逆转地销毁数据胁迫受害者,对关键基础设施和数据连续性行业构成严重威胁。
重大事件为网络犯罪创造可乘之机
- 攻击者利用巴黎奥运会和美国大选等重大事件,通过暗网收集资源、兜售网络钓鱼工具包、注册恶意域名等方式发起攻击。
2025年及未来值得关注的新兴攻击趋势
- 攻击链专业化趋势显现:攻击者专注于攻击链特定环节,如侦察即服务经纪人角色出现,CaaS市场实现专业化分工。
- 云环境或将成为网络攻击的重灾区:云应用程序遭受攻击频率增加,78%的企业已部署混合云或多云战略,云环境成为攻击者新焦点。
- 添加至购物车:暗网上兜售的自动化黑客工具:CaaS市场扩张,AI技术加持,自动化工具如网络钓鱼工具包等将更易获取,推动网络攻击数量激增。
- 攻击剧本扩展至真实世界:网络攻击与真实世界物理威胁结合,如操纵电网工业控制系统、破坏供应链等,造成更大破坏和影响。
- 携手组建自动化反攻击者框架,共同打击网络犯罪:推进全球合作、构建公私合作伙伴关系,如北约工业网络伙伴关系、INTERPOL Gateway、网络威胁联盟等,共同应对网络犯罪。
- 打赢平均响应时间攻坚战:AI技术助力防御者增强实时检测、分析和响应能力,预测潜在攻击媒介和安全漏洞,抢占先机。
- 增强集体弹性,共同应对瞬息万变的威胁态势:跨行业和跨国界合作至关重要,组织应加强信息安全意识和培训,选择具备安全设计优势的技术产品,共同维护网络空间安全。
FortiGuard Labs 简介
FortiGuard Labs是Fortinet的精英网络安全威胁情报和研究机构,利用机器学习和人工智能技术,为全球用户提供及时且一致的顶级防护和可操作威胁情报,保护用户免遭各类网络攻击。