登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
全球网络威胁情报(CTI)
信息技术
2025-04-08
德勤
xingxing+
核心观点
勒索软件仍然是2024年的主要威胁
。勒索软件即服务(RaaS)模式的普及,使得更多不具备技术能力的犯罪分子能够发起勒索软件攻击。RansomHub在2024年成为最活跃的勒索软件团伙,其灵活的RaaS模式吸引了大量不同技能水平的攻击者。
社会工程学攻击持续增长
。随着技术防护措施的不断完善,犯罪分子更加注重利用人类行为和错误进行攻击。语音钓鱼(vishing)与商业电子邮件妥协(BEC)相结合的攻击方式,以及利用人工智能(AI)生成钓鱼邮件等,都体现了这一趋势。
VPN漏洞被广泛利用
。犯罪分子不再仅仅依赖暴力破解攻击,而是开始利用被盗的用户名和密码组合来访问企业VPN。这表明,凭证泄露和数据泄露的风险正在增加。
第三方妥协攻击风险上升
。零日漏洞的利用,以及第三方平台的漏洞,都为第三方妥协攻击提供了更多机会。
恶意软件持续活跃
。尽管执法部门成功打击了RedLineStealer等恶意软件家族,但LummaStealer等新型恶意软件不断涌现,且活动水平持续升高。
地下网络持续演变
。执法部门的打击行动虽然取得了一定成果,但犯罪分子迅速适应并转向更隐蔽的平台和渠道。AI技术被广泛应用于地下网络,例如用于生成深度伪造内容、提供恶意软件打包服务等。
国家支持的网络攻击持续存在
。APT29、Salt Typhoon和Volt Typhoon等网络攻击团伙持续进行网络间谍活动,对全球网络安全构成重大挑战。
内部威胁不容忽视
。员工滥用其访问权限进行个人利益或企业间谍活动,仍然是组织面临的重要威胁。
关键数据
2024年勒索软件索赔数量同比增长17%,第四季度环比增长57%。
平均勒索软件数据泄露成本达到4910万美元。
Deloitte CTI观察到,社会工程学攻击在2024年第二季度和第四季度达到峰值。
研究结论
犯罪分子将继续利用第三方集成、社会工程学攻击和VPN漏洞等手段进行攻击。
AI技术将被用于开发更复杂的攻击工具和策略。
国家支持的网络攻击将持续对全球网络安全构成威胁。
组织需要加强安全防护措施,并提高对内部威胁的警惕性。
公私合作对于应对网络安全威胁至关重要。
你可能感兴趣
以网络威胁情报构建威胁驱动型网络安全体系
信息技术
ISACA
2025-12-10
2025年网络威胁情报报告
信息技术
Hoxhunt
2025-12-04
2021 年网络威胁情报报告
信息技术
埃森哲
2021-07-15
网络威胁情报报告第 2 卷 – 2021
信息技术
埃森哲
2022-02-15
从威胁指标到业务洞察:CTI如何赋能从业者与决策层
信息技术
SANS
2026-05-22
2020 年全球威胁情报报告 : 网络安全的本质 : 有韧性才能茁壮成长
NTT
2023-10-30
2021 年全球威胁情报报告
信息技术
NTT
2021-08-18
2026年全球网络威胁态势报告
信息技术
防特网 (Fortinet)
2026-05-12
2026慕尼黑再保险全球网络风险与保险调研:商业网络保险——拓展网络威胁防护保障
金融
慕尼黑再保险
2026-04-22
2024年全球电商欺诈与滥用状况研究报告:网络欺诈产业化已改变威胁态势与风险格局
商贸零售
Signifyd
2025-01-23