登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
2025年8月威胁情报(TI)焦点趋势报告
信息技术
2025-11-05
KROLL
华仔
核心观点与关键数据
威胁事件类型
电子邮件妥协(40%)和勒索软件(31%)是主要威胁事件类型,内部威胁(18%)位列第三。
顶级勒索软件变种包括Akira、SinoBI、Nitro等。
初始访问方法
网络钓鱼(链接17%、附件13%、有效账户13%)是最常见的初始访问方式。
外部远程服务(20%)是主要攻击途径,其中SonicWall VPN被频繁观察。
受影响最深的行业
专业、科学和技术服务业(27%)受影响最大,其次是制造业(16%)。
勒索软件主要针对专业、科学和技术服务业,制造业则更多遭遇外部远程服务攻击。
事件影响分析
内部威胁事件的主要影响为金融盗窃和数据窃取。
勒索软件事件中,数据加密(32%)和账户访问移除(11%)是最常见后果。
勒索软件行为者特征
主要攻击行业包括施工、专业服务与咨询等。
受害者主要分布在北美洲,羞辱网站和博客常见。
热门漏洞
CVE-2025-49712(SharePoint)、CVE-2025-8088(WinRAR)等高危漏洞被频繁利用。
威胁类型趋势
电子邮件妥协、勒索软件和内部威胁持续高发,未授权访问(网络和云)占比显著。
行业分布
制造业、专业、科学和技术支持、零售贸易等是主要受影响行业。
研究结论
电子邮件妥协和勒索软件
是当前网络安全的主要威胁,尤其对专业、科学和技术服务业构成严重风险。
外部远程服务和网络钓鱼
是攻击的主要初始途径,需加强防护。
勒索软件行为者
通过VPN等工具进行攻击,受害者主要集中在北美地区。
漏洞利用
加剧了攻击风险,需及时修补高危CVE。
行业针对性攻击
突出,制造业和零售贸易需重点关注。
补充资源
零信任架构实用指南
人工智能在电子取证中的应用
OT网络安全计划实施指南
你可能感兴趣
KROLL 6月威胁情报(TI)焦点趋势报告
信息技术
KROLL
2025-08-25
威胁情报(TI)焦点趋势报告
信息技术
Kroll
2025-04-01
威胁情报(TI)焦点趋势报告
信息技术
Kroll
2025-03-01
威胁情报(TI)焦点趋势报告
信息技术
Kroll
2025-08-01
威胁情报(TI)焦点趋势报告
信息技术
Kroll
2025-07-09
2025年威胁情报领域人工智能与自动化状况报告
信息技术
Recorded Future
2025-09-04
2025年X-Force威胁情报指数报告
信息技术
IBM
2025-05-14
2025年网络威胁情报报告
信息技术
Hoxhunt
2025-12-04
2025年数字安全需求洞察报告-威胁情报
综合
数世咨询
2025-02-21
2025年X-Force威胁情报指数报告
信息技术
IBV&红帽
2025-04-24