登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
2025年网络安全报告
信息技术
2025-03-11
-
CHECK POINT
娱乐而已
2024年主要网络安全事件
:报告列举了2024年发生的多个重大网络安全事件,包括Ivanti Connect Secure VPN漏洞利用、NFT骗局、微软遭遇APT攻击、HealthEC数据泄露、ALPHV勒索软件攻击UnitedHealth Group、ChatGPT macOS漏洞、Godot Engine漏洞利用、Rafel RAT间谍活动等。
网络安全趋势
:
虚假信息与影响力行动
:人工智能技术被用于制造虚假信息,影响公众舆论和选举结果,例如深度伪造视频和社交媒体操纵。
网络战争
:网络战的形式从预测的灾难性打击转变为持续的战斗,国家支持的网络战者利用虚假信息和破坏性恶意软件攻击,同时为未来的大规模破坏做准备。
勒索软件生态系统
:执法行动对主要勒索软件团体如LockBit和ALPHV造成打击,但勒索软件攻击数量仍然上升,且医疗保健行业成为第二大攻击目标。勒索软件攻击从加密转向数据窃取勒索,RansomHub成为新的主导者。
信息窃取软件的崛起
:信息窃取软件攻击猛增58%,主要针对企业访问权限,成为入侵企业网络的重要途径。信息窃取软件市场成熟,犯罪分子通过MaaS模式进行销售和分发,并利用被盗数据进行金融欺诈和身份盗窃。
云的复杂性
:云基础设施管理的复杂性增加,导致重大漏洞和数据泄露事件。混合云和多云环境增加了攻击面,云服务提供商将生成式人工智能作为服务提供,带来新的安全挑战。
边缘设备和ORB
:边缘设备成为网络攻击的新目标,网络犯罪分子和受国家支持的攻击者利用边缘设备建立匿名化基础设施,进行数据窃取和凭证填充等恶意活动。
全球分析
:全球针对组织的攻击数量显著增加,每个组织每周遭受的平均攻击次数达到1673次。信息窃取软件和多用途恶意软件的攻击尝试显著增加。教育部门遭受的攻击量最高,其次是医疗保健部门和技术供应链领域。
事件响应视角
:安全警报首次成为事件的主要触发因素,超过服务中断成为启动事件响应的主要指标。组织越来越能够在威胁升级到最终攻击阶段之前识别它们,并采取积极措施进行防御。
2025年行业预测
:
云平台成为网络安全的支柱,人工智能驱动的集成化安全平台将更有效应对云端威胁。
人工智能的滥用和数据泄露的风险上升,组织需要建立更严格的控制措施。
人工智能驱动的金融犯罪将变得更加普遍。
针对开源项目的供应链攻击将不断增加。
网络犯罪生态系统的去中心化趋势将更加明显。
监管要求的增加和更严格的网络保险标准将对组织提出更高的安全要求。
网络安全人才缺口将不断扩大。
CISO建议
:
选择一个您信任的安全产品制造商。
优化安全操作,利用人工智能工具提高效率。
关注恢复能力和事件响应,确保运营弹性。
加强用户教育,提高安全意识。
你可能感兴趣
2025年全球网络安全威胁分析报告
信息技术
北极狼 (Arctic Wolf)
2026-05-15
2025年全球网络安全威胁全景报告
信息技术
Cyble
2026-05-13
2025年网络安全趋势情报报告
信息技术
S2 Grupo
2026-06-15
2025年网络安全弹性报告
信息技术
Allianz
2025-11-27
2025年运营技术(OT)与网络安全现状报告
信息技术
Fortinet
2026-06-24
2025年网络安全预测报告
信息技术
谷歌云
2025-07-15
2025年全球网络安全报告:威胁趋势、风险预警与防御策略
信息技术
Cyble
2026-05-13
2025年OpenText网络安全威胁报告
信息技术
OpenText
2025-04-25
2025年网络安全现状:全球劳动力努力、资源及网络安全运营最新报告
信息技术
ISACA
2025-09-11
2025年第八届OT/ICS网络安全年度回顾报告
信息技术
Dragos
2025-02-25