登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
CrowdStrike 2024全球威胁报告
信息技术
2024-02-28
CrowdStrike
SoftGreen
核心观点
隐蔽性攻击成为主流
:由于防御技术的进步和威胁意识的提高,攻击者越来越多地采用隐蔽性攻击技术,例如无恶意软件攻击和合法工具滥用,以逃避检测。
eCrime 持续增长
:eCrime 仍然是 2023 年威胁格局的核心,其中大规模狩猎 (BGH) 攻击尤为突出。2023 年,被列为 BGH 专用泄露网站 (DLS) 的受害者数量同比增长 76%。
云环境成为攻击目标
:云环境入侵同比增长 75%,其中云意识入侵同比增长 110%。攻击者利用云环境的独特功能进行攻击,例如利用云存储进行勒索软件攻击。
身份攻击成为主要入侵方式
:攻击者越来越多地使用身份攻击(网络钓鱼、社会工程学和访问代理)来获得初始访问权限,因为这种方法的成功率很高。
第三方关系被利用
:攻击者利用对供应商和客户的信任关系来传播恶意工具,例如通过软件供应链攻击和利用 IT 服务供应商的访问权限。
“雷达之下”的漏洞利用
:攻击者将攻击目标转向网络边缘,例如未受管理的网络设备,因为这些设备可能没有 EDR 传感器或无法支持传感器部署。
以色列-哈马斯冲突中的网络行动
:网络行动主要集中在破坏和影响方面,包括针对运营技术或其他关键系统的攻击,以及针对以色列或与以色列有关实体的破坏性擦除软件部署。
2024 年的潜在威胁
:生成式 AI 和 2024 年全球政府选举可能是 2024 年的主要威胁。生成式 AI 可以用于开发和/或执行恶意计算机网络操作,以及支持社会工程和信息行动的效率。
eCrime 生态系统持续创新
:eCrime 生态系统持续创新,例如 macOS 恶意软件的使用增加,以及恶意软件交付技术的演变。
关键数据
2023 年,交互式入侵活动同比增长 60%。
2023 年,云环境入侵同比增长 75%。
2023 年,被列为 BGH 专用泄露网站的受害者数量同比增长 76%。
2023 年,访问代理提供的访问权限数量同比增长 20%。
研究结论
eCrime 将继续是 2024 年的主要威胁,BGH 攻击者将继续占据主导地位。
云意识攻击将变得更加普遍,攻击者将利用云环境的独特功能进行攻击。
身份攻击将继续是主要的入侵方式,组织需要优先保护身份。
第三方关系将继续被利用,组织需要加强对第三方关系的监控。
网络边缘和“雷达之下”的漏洞利用将继续是攻击目标,组织需要加强对这些设备的保护。
生成式 AI 将被用于网络活动,组织需要了解这种技术的潜在风险。
2024 年的选举将成为攻击者的目标,组织需要采取措施保护其选举系统。
网络行动将继续与地缘政治冲突相关,组织需要了解这些冲突的潜在影响。
建议
将身份保护作为必备条件。
优先考虑云原生应用程序保护平台 (CNAPP)。
获得跨关键企业风险领域的可见性。
提高效率:攻击者正变得更快,您能跟上吗?
建立网络安全文化。
你可能感兴趣
2024研究报告 全球高级持续性威胁(APT)研究报告
信息技术
360
2024-01-01
CROWDSTRIKE : 2024 通过 CrowdStrike 提升你的游 , 为你的云检测和响应带来人智慧能创新 ( 英文版 )
信息技术
CrowdStrike
2024-06-05
CrowdStrike Holdings Inc. 出席花旗2026年全球科技媒体与电信TMT会议并发表演讲
未知机构
2026-09-10
360数字安全集团:2024美网络安全威胁能力分析报告
信息技术
360
2024-06-11
2024支付威胁与欺诈趋势报告
信息技术
欧洲支付委员会
2024-11-22
2024中非物种威胁缓解与恢复评估报告
房地产
世界自然保护联盟(IUCN)
2025-04-25
2024年度软件漏洞与威胁情报报告
信息技术
Flexera
2025-02-03
网络安全威胁2024年中报告
信息技术
奇安信
2024-08-26
2023年全球银行业客户行为和忠诚度报告:消费行为分散化对全球银行业构成巨大威胁
金融
贝恩
2023-07-17
《2024年Elastic全球威胁报告》
Elastic
2024-12-19