? 將近一半的網絡攻擊導致數據或憑證失竊
? 身份濫用是網絡攻擊者的首選切入點
? 2024 年亞太地區受到的網絡攻擊占總數的三分之一以上
北京2025年4月18日 /美通社/ -- 今天,IBM(紐交所代碼:IBM)發布了《2025年X-Force 威脅情報指數報告》。報告發現,網絡攻擊者正在采取更隱蔽的策略,主要體現在更"低調"的憑證盜竊案件激增,以及針對企業的勒索軟件攻擊呈下降趨勢。根據IBM的安全服務部門IBM X-Force 的觀察,與上一年相比,在 2024 年,內置信息竊取程序(infostealers)的電子郵件增加了 84%,網絡攻擊者很大程度上依靠這種方法來擴大身份攻擊的規模。
報告追蹤了現有攻擊模式和最新趨勢,涵蓋安全事件響應、暗網等威脅情報來源。主要發現包括:
IBM 網絡安全服務全球執行合伙人 Mark Hughes 表示:"在不造成顯著破壞的情況下侵入企業的信息系統,已經成為網絡犯罪分子最常用的手段;他們利用復雜的混合云環境中的各種身份防護漏洞,從多個接入點實施攻擊。企業必須摒棄臨時預防的思維模式,將重點放在積極主動的措施上,例如實現身份驗證管理現代化、堵住多因素身份驗證的漏洞,以及進行實時網絡威脅獵殺,以及時發現隱藏的威脅,防止敏感數據的泄露。"
低效的補丁流程將關鍵基礎設施置于險境
對于運營關鍵基礎設施的企業,對過時技術的依賴以及漫長的補丁周期已成為長期挑戰。在 IBM X-Force團隊去年處理的安全事件中,超過四分之一都源于網絡犯罪分子對這些漏洞的利用。
在調查暗網論壇上提及最多的公共漏洞和暴露(Common Vulnerabilities and Exposure)后,IBM X-Force團隊發現,排名前十的安全威脅中有四個與復雜的網絡攻擊有關,使得業務中斷、間諜活動和金融勒索的風險急劇上升。針對這些漏洞的exploit代碼在許多論壇上公開交易,不斷擴大針對電網、醫療網絡和工業系統的攻擊面。這類出于經濟動機的信息共享凸顯了監控暗網的緊迫性,尤其體現在為優化補丁管理策略、及時監測潛在威脅等方面。
自動化憑證盜竊引發連鎖反應
根據IBM X-Force 團隊的觀察,2024 年包含信息竊取程序的網絡釣魚電子郵件有所增加;2025 年的早期數據顯示,與 2023 年相比,增幅繼續擴大、并達到180%。這一趨勢可能是攻擊者利用 AI 實現大規模推送所導致的,并觸發賬戶接管攻擊。
針對憑證的網絡釣魚和信息竊取程序降低了身份攻擊的成本,并擴大攻擊范圍,從而為攻擊者帶來高額利潤。信息竊取程序可以快速盜取數據,縮短攻擊時間,而且幾乎不留下取證信息。在 2024 年,僅排名前五的信息竊取程序攻擊者就在暗網上發布了 800 多萬條廣告,每條廣告都可能包含數以百計的憑證信息。他們還在暗網銷售中間人(AITM)釣魚攻擊的工具包和定制化的攻擊服務,以規避多因素身份驗證 (MFA)。憑證泄露泛濫和驗證手段失靈表明,網絡攻擊者對未經授權訪問的需求仍在增加,而且沒有放緩的跡象。
勒索軟件攻擊轉向低風險模式
勒索軟件在 2024 年的惡意軟件事件中占比最大,達到 28%,但總體數量比上一年有所減少;身份攻擊的快速增加填補了前者留下的空白。
針對勒索軟件的跨國打擊行動,迫使攻擊者放棄以往的高風險模式,轉而采用更分散、風險更低的攻擊手段。IBM X-Force 觀察到,網絡犯罪集團正試圖尋找去年被摧毀的僵尸網絡的替代品,此前主要的惡意軟件系列,例如ITG23(又名 Wizard Spider、Trickbot Group)和 ITG26(QakBot、 Pikabot ),已經停止運營或者采用生命周期更短的其他惡意軟件。
《2025 年X-Force 威脅情報指數報告》的其他觀察包括:
更多資源
關于IBM
IBM 是全球領先的混合云、人工智能及企業服務提供商,幫助超過 175 個國家和地區的客戶,從其擁有的數據中獲取商業洞察,簡化業務流程,降低成本,并獲得行業競爭優勢。金融服務、電信和醫療健康等關鍵基礎設施領域的超過 4000 家政府和企業實體依靠 IBM 混合云平臺和紅帽 OpenShift 快速、高效、安全地實現數字化轉型。IBM 在人工智能、量子計算、行業云解決方案和企業服務方面的突破性創新為我們的客戶提供了開放和靈活的選擇。對企業誠信、透明治理、社會責任、包容文化和服務精神的長期承諾是 IBM 業務發展的基石。了解更多信息,請訪問:https://www.ibm.com/cn-zh
媒體聯絡人