登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
2025年X-Force威胁情报指数报告
信息技术
2025-05-14
IBM
等待花开
核心观点与关键数据
网络攻击趋势
: 尽管组织投入更多资源进行网络安全防护,但网络攻击的规模、速度和复杂程度仍在持续提升。威胁参与者展现出前所未有的协调性、自动化水平和实力,导致运营风险发生概率与影响程度均上升。大规模业务中断成为现实,高级持续性威胁(APT)组织“盐台风”的攻击活动是这一趋势的例证。
攻击策略变化
: 威胁参与者更善于隐藏非法活动,大幅增加使用泄露凭据登录网络的行为,完全规避入侵攻击的必要性。利用公有云基础设施时,网络防御者愈发难以判断工作负载的安全性。
CISO 的作用
: 首席信息安全官(CISO)应推动变革,提升整个组织及生态系统合作伙伴的风险意识和责任归属感,采取多面、多边的应对措施。
攻击目标行业
: 制造业连续四年是遭受网络攻击的头号目标,金融资产和知识产权的勒索攻击占比达 29%,数据盗窃攻击占比为 24%。
攻击手段
: 恶意软件攻击的整体态势呈下降趋势,但针对制造业中过时的传统技术的勒索软件攻击数量依旧居高不下。网络钓鱼电子邮件传播的信息窃取程序数量增长了 84%。
攻击区域
: 2024 年,亚太地区(APAC)发生的网络安全事件数量最多,占比达 34%,表明该地区正日益面临严峻的网络威胁。
AI 与网络安全
: 威胁参与者将 AI 技术用作攻击手段,构建网站,并在网络钓鱼攻击中融入深度伪造技术。生成式 AI 正成为其“武器库”中的新型攻击工具。
关键要点
基于身份的攻击
: 基于身份的攻击在入侵事件总量中占比达 30%,通过网络钓鱼电子邮件和凭据钓鱼方式传播的信息窃取程序数量均有所增加。
关键基础设施攻击
: 26% 针对关键基础设施的攻击利用了对外应用程序。
勒索软件
: 勒索软件在恶意软件事件中的占比为 28%,但总体呈现下降趋势,且已持续三年。
漏洞利用
: 暗网上提及次数最多的 10 个漏洞中,有 4 个与专业威胁参与者存在关联,60% 的漏洞在披露后不到两周就出现了公开的利用方案。
攻击者策略
: 攻击者获取更多访问权限,在网络中移动更为轻松,能够在相对隐蔽的位置创建新的攻击据点。他们大量滥用泄露的登录凭据来实施攻击,而非采用暴力破解的方式侵入系统。
数据泄露成本
: 2024 年数据泄露的全球平均成本达到创纪录的 488 万美元。
研究结论
信息窃取程序威胁
: 信息窃取程序已成为持续存在且日益严重的威胁,通过网络钓鱼电子邮件、恶意网站或受感染的软件下载等媒介传播。
云托管网络钓鱼
: 威胁参与者已开始选择使用云托管服务来实施大规模网络钓鱼活动,拉丁美洲是受网络钓鱼活动影响最严重的地区之一。
PDF 恶意软件
: PDF 已成为“头号”恶意附件文件类型,攻击者通过 PDF 传播恶意软件及中间人(AITM)链接。
对外应用程序漏洞
: X-Force 在 2024 年响应的事件中,有 30% 涉及对外应用程序的漏洞,攻击者会在入侵后进行主动扫描,以获取额外的访问权限。
漏洞利用趋势
: 自 2000 年以来,漏洞、漏洞利用和零日漏洞的增幅显著,近四分之一的漏洞已存在可被威胁参与者利用的武器化代码。
暗网漏洞交易
: 暗网上售卖的信息窃取程序凭据数量同比增加了 12%,表明其使用率正在不断上升。
勒索软件态势
: Akira、LockBit、Black Basta、RansomHub 和 Hunters International 是过去一年中最活跃的勒索软件家族。勒索软件事件响应服务案例已连续三年呈总体下降趋势。
代理恶意软件
: 代理恶意软件的数量有所增加,可作为 Socks5 代理运行,并在 C2(命令和控制)服务器和目标系统之间转发请求。
混淆处理策略
: 威胁参与者大幅应用混淆处理策略,以此攻击广泛可用的云基础架构与服务。
恶意软件传播
: 威胁参与者常用的感染媒介是将恶意软件隐藏在合法应用程序的虚假或木马安装程序中,然后通过网络钓鱼、SEO 投毒和恶意广告等技术诱导用户下载并运行这些恶意安装程序。
主要影响
: 对受害组织的主要影响是凭据采集,占事件总量的 29%。其次是数据盗窃,占事件总数的 18%。
地域趋势
: 亚太地区遭受的攻击最多,占所有调查事件的 34%。北美地区排名第二,占 2024 年事件总量的 24%。欧洲是受攻击最多的第三大地区,占攻击事件总数的 24%。
行业趋势
: 制造业连续四年成为遭受攻击最为严重的行业,占所有攻击事件的 26%。金融和保险业紧随其后,占 2024 年攻击事件总数的 23%。专业、商业和消费者服务业是 2024 年受攻击最严重的第三大行业,占攻击事件总数的 18%。
行动指南
嵌入高级安全性
: 在所有 AI 工作量和服务中嵌入并扩展高级安全性。
威胁管理
: 威胁管理是每个网络安全计划取得成功的核心所在。
降低暴露面
: 了解网络攻击者掌握的与您相关的信息,主动监控暗网。
员工安全意识
: 向您的员工普及最有效的最新安全实践,介绍与网络钓鱼攻击和不良密码使用习惯相关的风险。
事件响应计划
: 增强生态系统范围内的事件响应计划,与您组织中的利益相关者以及整个生态系统中的合作伙伴合作,制定并定期更新事件响应计划。
保护 AI 管道
: 保护 AI 开发和部署管道,保护 AI 管道的每个阶段。
AI 治理
: 延展人工智能治理和道德规范的责任归属,与合作伙伴密切配合,为 AI 的使用制定明确的指导方针。
身份验证管理
: 在攻击者潜入之前修补身份验证漏洞,通过控制数据和身份扩张来保护凭据。
数据保护
: 实施强大的数据保护,全方位保护敏感数据,无论它处于本地、云端还是混合环境中。
身份解决方案
: 整合身份解决方案,努力消除数据断连和身份孤岛问题。
AI 驱动威胁检测
: 通过人工智能驱动的主动威胁检测扭转不利局面。
多重身份验证
: 显著扩大多重身份验证 (MFA) 的使用范围,优先为所有员工提供 MFA。
身份战略
: 实现身份战略现代化,确保该战略与不断变化的运营和安全需求保持一致。
IT 复杂性
: 降低 IT 和 IS 的复杂性,投资身份结构等工具和技术,以建立更简洁、更统一的身份平台。
你可能感兴趣
2025年X-Force威胁情报指数报告
信息技术
IBV&红帽
2025-04-24
X-Force 威胁情报指数 2023
IBM
2023-02-15
2025年8月威胁情报(TI)焦点趋势报告
信息技术
KROLL
2025-11-05
2025年网络威胁情报报告
信息技术
Hoxhunt
2025-12-04
2025年威胁情报领域人工智能与自动化状况报告
信息技术
Recorded Future
2025-09-04
2025年数字安全需求洞察报告-威胁情报
综合
数世咨询
2025-02-21
2023年安全X部队威胁情报指数
IBM
2023-02-27
IBM-X-Force 威胁情报指数 2022
IBM
2022-02-23
2024年度软件漏洞与威胁情报报告
信息技术
Flexera
2025-02-03
2021 年网络威胁情报报告
信息技术
埃森哲
2021-07-15