核心观点与关键数据
初始访问方法
- 网络钓鱼(链接):32%
- 利用公共面向应用:25%
- 外部远程服务:18%
- 非技术性网络钓鱼:7%
最受影响的行业
- 制造业(16%)
- 金融和保险(15%)
- 专业、科学和技术服务(15%)
主要勒索软件变种
- AKIRA(38%)
- QILIN(23%)
- PLAY(7%)
- SILENT(7%)
- BRAINCIPHER(7%)
- KILLSEC(7%)
- MIMIC(7%)
主要威胁事件类型
- 电子邮件欺诈(35%)
- 勒索软件(24%)
- 内部威胁(18%)
- 网络漏洞(7%)
- 恶意软件(8%)
事件影响分析
- 财务盗窃是最常见的直接影响
- 勒索软件事件中主要影响为数据窃取
- 内部威胁事件中主要影响为知识产权盗窃
- 制造业在各类威胁中均报告了最多的确认影响(数据加密、数据窃取、财务盗窃、知识产权盗窃)
勒索软件分析
- AKIRA是最常见的勒索软件变种(38%)
- 制造业是勒索软件攻击的主要目标行业
- 攻击者主要通过利用公共面向应用和外部远程服务(如VPN)进行初始访问
- 制造业是勒索软件受害者被公开羞辱的主要行业
- 北美是勒索软件受害者被公开羞辱的主要地区
趋势性漏洞
- CVE-2023-5360(WordPress)
- CVE-2025-24472(Fortinet)
- CVE-2025-31161(CrushFTP)
- CVE-2025-31324(SAP)
- CVE-2025-29824(Microsoft)
恶意活动观察
- 广泛的与“PDFAST”软件相关的恶意活动被观察到
- Kroll的安全技术成功阻止了该威胁的进一步恶意行为
研究结论
制造业在2025年4月是受影响最严重的行业,主要面临电子邮件欺诈和勒索软件攻击。勒索软件攻击者主要通过利用公共面向应用和外部远程服务进行初始访问,其中AKIRA是最常见的勒索软件变种。财务盗窃是最常见的直接影响,制造业在各类威胁中报告了最多的确认影响。此外,广泛的与“PDFAST”软件相关的恶意活动被观察到,但已被成功阻止。