核心观点与关键数据
2024年,网络安全威胁显著增加,主要受复杂技术和新兴技术的驱动。信息窃取软件导致重大数据泄露,如Snowflake事件,造成敏感个人和财务数据泄露。AI生成的网络钓鱼和社会工程攻击更加普遍,成功绕过了传统防御措施。
非人类身份(NHI)已成为自动化工作流的关键资产,但大多数未在建议的时间范围内进行轮换,使其容易受到攻击。金融部门面临大量深度伪造欺诈尝试,凸显了AI辅助身份欺诈的日益严重的威胁。同时,活动目录仍然是勒索软件攻击的主要目标,造成广泛的运营中断。多因素身份验证(MFA)涉及近一半的安全事件,通常是由于配置错误和欺诈性推送通知。
勒索软件攻击利用双重勒索策略和勒索软件即服务(RaaS),针对技术、制造和建筑部门,美国、英国和以色列等拥有先进数字基础设施的国家成为主要目标。
预测与挑战
预计2025年的威胁格局将更加严峻。AI驱动的勒索软件和深度伪造攻击将变得更加频繁和复杂,增加企业和关键基础设施的风险。超个性化网络钓鱼活动将使用户越来越难以区分合法通信和威胁。此外,攻击者可能会更加积极地利用非人类身份和身份提供者,利用不足的身份生命周期管理和身份泛滥。
主要发现
- 凭证泄露:信息窃取软件导致重大数据泄露,如Snowflake事件,造成敏感个人和财务数据泄露。
- 网络钓鱼和社会工程:网络钓鱼,尤其是凭证网络钓鱼和社会工程,仍然是主要的网络安全威胁。AI生成的网络钓鱼攻击更加普遍,成功绕过了传统防御措施。
- 非人类身份:非人类身份(NHI)已成为自动化工作流的关键资产,但大多数未在建议的时间范围内进行轮换,使其容易受到攻击。
- 深度伪造:AI生成的深度伪造攻击更加普遍,增加企业和关键基础设施的风险。
- 针对活动目录的攻击:活动目录仍然是勒索软件攻击的主要目标,造成广泛的运营中断。
- MFA的角色:多因素身份验证(MFA)涉及近一半的安全事件,通常是由于配置错误和欺诈性推送通知。
- 针对身份提供者的攻击:攻击者越来越多地针对主要身份管理平台,以获得对组织系统的广泛访问。
- 勒索软件:勒索软件攻击利用双重勒索策略和勒索软件即服务(RaaS),针对技术、制造和建筑部门。
- 漏洞和漏洞利用:2024年报告的漏洞数量大幅增加,反映了数字生态系统日益复杂和网络安全漏洞日益受到关注。
结论
随着AI技术的不断发展,网络安全威胁将变得更加复杂和难以防御。组织需要加强其安全态势,投资于先进的威胁检测,并优先考虑以身份为中心的安全策略,以应对不断变化的威胁格局。