Check Point 分析了 2025 年影响菲律宾组织的网络威胁活动,发现威胁活动主要由网络钓鱼、社会工程和网络欺诈驱动,而非高级或隐蔽的入侵活动。
- 网络钓鱼和短信钓鱼(Smishing) 是最常见的初始访问向量,其中短信钓鱼通过大规模和有组织的活动 gaining prominence,包括 Smishing Triad 发起的攻击。这些操作通常作为凭证收集、欺诈和更广泛地滥用数字平台的入口点。
- 信息窃取器(Infostealers) 恶意软件、暴露的凭证和配置错误的服务器,为攻击者提供了机会主义访问账户和数据的途径。
- 勒索软件 活动逐年增加,但仍然以机会主义为主,影响广泛的行业,而不是集中在特定的行业。这些事件通常强调中断和声誉压力,而不是技术复杂性,这与组织之间网络安全成熟度的不均衡相一致。
- 金融欺诈和诈骗活动 整年都很突出,得到了广泛的社会媒体模仿和品牌滥用的支持。威胁行为者例行公事地利用当地品牌、机构和公众人物来推广欺诈性投资计划、与赌博相关的诈骗和信贷到现金操作,通常依赖于钱款账户网络和非法现金提款服务。
- 数据泄露 事件增加,包括涉及源代码、凭证和第三方环境的泄露,反映了由云采用和外部依赖驱动的不断扩大的攻击面。
这些趋势与更广泛的东南亚和亚太地区模式密切相关,但菲律宾的威胁格局由于其移动优先的人口、数字支付的快速增长以及社交媒体的高度参与而特别易受攻击。2025 年的威胁活动还受到经济激励、有组织的诈骗运营、当地黑客活动和不断变化的地缘政治和国内政治发展的影响,这些因素塑造了跨部门的针对决策和攻击时机。
政府和公共部门是全年最频繁受到攻击的环境。攻击主要由政治或意识形态动机驱动,并且通常与国内动荡或地缘政治紧张时期相吻合。观察到的活动包括网站篡改、分布式拒绝服务 (DDoS) 尝试、数据窃取和未经授权访问面向公众的系统。
金融服务继续保持高价值目标,因为存在欺诈、凭证滥用和客户数据货币化的可能性。威胁行为者表现出对安全足迹较小、面向遗留应用程序或外部暴露客户平台的组织的偏好。确认的事件主要避免核心交易系统,而是专注于客户门户、身份验证机制和外围 Web 应用程序。凭证收集、数据库暴露和侦察活动比直接资金操纵更为普遍。
电信和其他关键基础设施部门被视为战略目标,因为它们对国家至关重要,并且与其他行业相互关联。威胁活动主要强调可用性和中断,而不是数据盗窃。观察到的活动包括反复出现的拒绝服务威胁和侦察活动,尤其是在政治或地区紧张局势加剧的时期。
教育和培训环境被机会主义地针对,通常是由于安全成熟度较低和较高的公众可见性。观察到的活动通常范围有限,涉及篡改或未经授权的访问,而不是大规模的数据泄露。
跨部门观察结果表明,黑客活动仍然是主要驱动因素,特别是对于高可见性目标。Web 应用程序漏洞是最常见的初始访问向量。地缘政治和国内政治因素越来越多地影响攻击时机和目标决策。即使是低技术复杂度的攻击也会产生巨大的商业和声誉影响。欺诈、模仿和身份滥用模式与数字、移动和接触less 服务在菲律宾的持续扩展密切相关。
展望 2026 年,组织应预期继续受到可扩展的欺诈、模仿和基于身份的攻击的压力,而不是转向隐蔽的间谍活动。有效的防御将需要更强的身份保护、持续的外部暴露监控、改进的第三方风险管理以及更快地检测品牌滥用和社会工程活动。随着该国的数字生态系统不断成熟,建立抵御这些威胁的弹性对于维持信任、运营连续性和监管信心至关重要。