互联网数据资讯网-199IT 05月30日 06:16
Paloalto:2025年全球事件应变报告
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

当前网络安全面临五大新兴威胁,包括破坏性攻击、供应链和云攻击、入侵速度加快、内部威胁增加以及AI辅助攻击。攻击者采用多管齐下策略,同时攻击多个领域。对手成功的关键在于利用复杂性、可见性差距和过度信任。安全领导者应加速零信任转型,保护应用程序和云环境,增强安全运营能力,实现更全面的可见性和更快的响应。

💥 勒索软件攻击升级: 威胁行为者通过破坏运营的攻击来增强传统的勒索软件和敲诈手段,导致业务中断的事件占比高达86%。

☁️ 云环境成高危区: 软件供应链和云攻击日益频繁和复杂,攻击者扫描大量网络寻找有价值的数据,一次攻击活动中扫描了超过2.3亿个目标。

⏱️ 入侵速度惊人: 自动化和简化的黑客工具包加速了入侵速度,防御者几乎没有时间进行检测和响应,近1/5的数据外泄发生在入侵的第一个小时内。

🛡️ 多层面防御需求: 70%的安全事件发生在三个或更多方面,需要同时保护终端、网络、云环境和人为因素,其中近一半的安全事件涉及网络浏览器。

我们看到五大新兴趋势正在重塑威胁格局。

首先,威胁行为者正在通过故意破坏运营的攻击来增强传统的勒索软件和敲诈手段。2024年,Unit 42响应的事件中有86%涉及业务中断——包括运营停机、声誉损害或两者兼有。

其次,软件供应链和云攻击的频率和复杂性都在增加。在云环境中,威胁行为者通常嵌入配置错误的环境中,扫描庞大的网络以寻找有价值的数据。在一次攻击活动中,攻击者扫描了超过2.3亿个独特目标以获取敏感信息。

第三,入侵速度的加快——通过自动化和简化的黑客工具包得到放大——使得防御者几乎没有时间进行检测和响应。在近1/5的情况下,数据外泄发生在入侵的第一个小时内。

第四,组织面临更高的内部威胁风险。

第五,对AI辅助攻击的早期观察表明,AI可以放大入侵的规模和速度。

在这些趋势中,我们还看到了攻击中的多管齐下策略,威胁行为者瞄准了攻击面的多个领域。事实上,Unit 42响应的事件中有70%发生在三个或更多方面,这突显了同时保护终端、网络、云环境和人为因素的必要性。而在人为因素方面——调查的安全事件中有近一半(44%)涉及网络浏览器,包括钓鱼攻击、恶意重定向和恶意软件下载。

基于多年的经验和数千次事件响应,我们确定了使对手成功的三个核心因素:复杂性、可见性差距和过度信任。分散的安全架构、未管理的资产和过度宽松的账户都为攻击者提供了成功所需的空间。

为了应对这些挑战,安全领导者必须加速向零信任迈进,减少整个生态系统中的隐性信任。同样重要的是,从开发到运行时保护应用程序和云环境,确保错误配置和漏洞得到迅速解决。最后,必须增强安全运营的能力,使其能够看到更多并更快地响应——通过整合本地、云和终端日志的可见性,以及自动化驱动的威胁检测和修复。


​文档链接将分享到199IT知识星球,扫描下面二维码即可查阅!

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 威胁趋势 零信任 云安全
相关文章