研报总结
核心观点
2024年,菲律宾网络安全威胁持续上升,主要威胁类型包括恶意软件、社会工程学攻击、数据泄露和供应链攻击。威胁行为者利用政治、社会意识形态、全球冲突、技术转变和本地诈骗活动等因素,针对政府、教育、金融和电信行业等组织发起攻击。
关键数据
- 2024年,恶意软件感染,尤其是信息窃取者,持续上升,导致敏感信息泄露。
- 菲律宾本地威胁行为者利用高级技术开展钓鱼活动,冒充本地组织以针对金融行业客户。
- 分布式拒绝服务(DDoS)攻击在菲律宾成为趋势,尤其是在“四月愚人节”期间。
- 与2023年相比,针对菲律宾的勒索软件攻击显著下降。
- 2024年,漏洞曝光数量较往年有所增加,主要原因是新客户、更多攻击面管理资产、新漏洞和Cyberint攻击面监控模块的改进。
主要威胁类型
-
恶意软件
- 信息窃取者成为主要威胁,通过个人设备感染导致凭证泄露。
- 恶意软件即服务(MaaS)在暗网中广泛提供,使初级威胁行为者也能部署复杂恶意软件。
-
社会工程学
- 钓鱼活动仍然普遍,但与2023年相比有所下降,威胁行为者开始探索新技术。
- 垃圾短信(Smishing)攻击兴起,冒充政府和物流组织,后期转向冒充电信公司。
- 社交媒体冒充攻击增加,威胁行为者创建假社交媒体页面进行诈骗。
-
数据泄露
- 多个数据泄露事件发生,涉及政府、金融、零售、医疗保健、教育和媒体等多个行业。
- 公司源代码、客户凭证、内部电子邮件和机密文件等数据被泄露。
-
攻击工具
- 暗网中攻击工具和非法服务的销售量增加,包括恶意软件、电子邮件和短信工具、假文件和洗钱服务。
- Mule账户销售增加,用于欺诈性现金提取或资金转移。
-
供应链攻击
- 供应链攻击持续增加,Cyberint供应链情报模块帮助客户及时发现第三方供应商漏洞。
2025年趋势预测
- 利用人工智能和IMSI-Catcher的复杂社会工程学和钓鱼攻击。
- 供应链漏洞增加,攻击者将利用第三方供应商或软件供应商的漏洞。
- 地缘政治紧张局势驱动的网络战,例如针对中国相关实体和组织的#OpChina行动。
- 品牌冒充技术增强,威胁行为者将利用深度伪造技术进行冒充攻击。
建议
- 实施先进的AI防御机制,提高安全意识培训。
- 进行持续供应商安全评估,制定严格的合同网络安全标准。
- 使用品牌和VIP监控工具及时发现假社交媒体页面。