2024年亚太地区受到的网络攻击占总数的三分之一以上,Linux系统面临威胁

全球TMT 2025-04-22 12:56


美通社消息,IBM发布了《2025年X-Force威胁情报指数报告》。报告发现,网络攻击者正在采取更隐蔽的策略,主要体现在更“低调”的凭证盗窃案件激增,以及针对企业的勒索软件攻击呈下降趋势。根据IBM的安全服务部门IBM X-Force的观察,与上一年相比,在2024年,内置信息窃取程序(infostealers)的电子邮件增加了84%,网络攻击者很大程度上依靠这种方法来扩大身份攻击的规模。


报告追踪了现有攻击模式和最新趋势,涵盖安全事件响应、暗网等威胁情报来源。主要发现包括:


在IBM X-Force团队去年处理的所有网络攻击中,针对运营关键基础设施的企业的比例高达70%,其中,超过四分之一的攻击源于漏洞利用。


先进检测技术的出现以及执法力度的加强,迫使网络攻击者采用更快的“退出途径”,更多网络攻击者选择窃取数据(18%)而非对数据加密(11%)。


在2024年,近三分之一的安全事件导致凭证失窃,这主要表现为攻击者通过多种途径快速访问并窃取登录信息,随后将其转化为经济效益。


低效的补丁流程将关键基础设施置于险境


对于运营关键基础设施的企业,对过时技术的依赖以及漫长的补丁周期已成为长期挑战。在 IBM X-Force团队去年处理的安全事件中,超过四分之一都源于网络犯罪分子对这些漏洞的利用。


在调查暗网论坛上提及最多的公共漏洞和暴露后,IBM X-Force团队发现,排名前十的安全威胁中有四个与复杂的网络攻击有关,使得业务中断、间谍活动和金融勒索的风险急剧上升。针对这些漏洞的exploit代码在许多论坛上公开交易,不断扩大针对电网、医疗网络和工业系统的攻击面。这类出于经济动机的信息共享凸显了监控暗网的紧迫性,尤其体现在为优化补丁管理策略、及时监测潜在威胁等方面。 


自动化凭证盗窃引发连锁反应


根据IBM X-Force 团队的观察,2024年包含信息窃取程序的网络钓鱼电子邮件有所增加;2025 年的早期数据显示,与2023年相比,增幅继续扩大、并达到180%。这一趋势可能是攻击者利用AI实现大规模推送所导致的,并触发账户接管攻击。


针对凭证的网络钓鱼和信息窃取程序降低了身份攻击的成本,并扩大攻击范围,从而为攻击者带来高额利润。信息窃取程序可以快速盗取数据,缩短攻击时间,而且几乎不留下取证信息。在 2024 年,仅排名前五的信息窃取程序攻击者就在暗网上发布了 800 多万条广告,每条广告都可能包含数以百计的凭证信息。他们还在暗网销售中间人(AITM)钓鱼攻击的工具包和定制化的攻击服务,以规避多因素身份验证 (MFA)。凭证泄露泛滥和验证手段失灵表明,网络攻击者对未经授权访问的需求仍在增加,而且没有放缓的迹象。


勒索软件攻击转向低风险模式


勒索软件在 2024 年的恶意软件事件中占比最大,达到28%,但总体数量比上一年有所减少;身份攻击的快速增加填补了前者留下的空白。


针对勒索软件的跨国打击行动,迫使攻击者放弃以往的高风险模式,转而采用更分散、风险更低的攻击手段。IBM X-Force 观察到,网络犯罪集团正试图寻找去年被摧毁的僵尸网络的替代品,此前主要的恶意软件系列,例如ITG23(又名 Wizard Spider、Trickbot Group)和 ITG26(QakBot、 Pikabot ),已经停止运营或者采用生命周期更短的其他恶意软件。


《2025年X-Force 威胁情报指数报告》的其他观察包括:


不断演变的AI威胁。尽管对 AI 技术的大规模攻击在 2024 年并未发生,但安全人员正在争分夺秒地发现并修复漏洞,以防被网络犯罪分子利用。IBM X-Force团队预计,企业在构建 AI 智能体框架时,远程代码执行漏洞等问题将越来越频繁地出现。随着2025 年 AI 的采用率将继续增长,针对 AI 开发的网络攻击也将不断升级。企业必须从源头开始预防,确保 AI 应用的安全,包括数据、模型以及相关的IT基础设施。


亚洲和北美是受到攻击最多的地区。2024年,根据IBM X-Force在全球范围内处理的网络攻击中,将近60%发生在亚洲(34%)和北美(24%)地区,高于其他地区。


制造业在勒索软件攻击中首当其冲。制造业连续第四年成为勒索软件事件最高发的行业。由于制造业对运营中断的容忍度极低,企业对加密技术的投资回报率仍然很高。


Linux系统面临威胁。IBM X-Force 与 RedHat Insights 合作的一项研究发现,超过一半的 Red Hat Enterprise Linux 客户环境中至少存在一个未解决的关键公共漏洞和暴露,18%的客户环境面临五个甚至更多漏洞。同时,IBM X-Force发现最活跃的勒索软件系列(如Akira、Clop、Lockbit 和 RansomHub )已经同时支持 Windows 和 Linux 版本。



联系美通社

+86-10-5953 9500

info@prnasia.com

全球TMT 每日精选新鲜、有趣、重要的企业与机构新闻,由全球领先的企业新闻专线美通社(PR Newswire)为您呈现。
评论 (0)
  • 一、gao效冷却与控温机制‌1、‌冷媒流动设计‌采用低压液氮(或液氦)通过毛细管路导入蒸发器,蒸汽喷射至样品腔实现快速冷却,冷却效率高(室温至80K约20分钟,至4.2K约30分钟)。通过控温仪动态调节蒸发器加热功率,结合温度传感器(如PT100铂电阻或Cernox磁场不敏感传感器),实现±0.01K的高精度温度稳定性。2、‌宽温区覆盖与扩展性‌标准温区为80K-325K,通过降压选件可将下限延伸至65K(液氮模式)或4K(液氦模式)。可选配475K高温模块,满足材料在ji端温度下的性能测试需求
    锦正茂科技 2025-04-30 13:08 131浏览
  • 贞光科技代理品牌紫光国芯的车规级LPDDR4内存正成为智能驾驶舱的核心选择。在汽车电子国产化浪潮中,其产品以宽温域稳定工作能力、优异电磁兼容性和超长使用寿命赢得市场认可。紫光国芯不仅确保供应链安全可控,还提供专业本地技术支持。面向未来,紫光国芯正研发LPDDR5车规级产品,将以更高带宽、更低功耗支持汽车智能化发展。随着智能网联汽车的迅猛发展,智能驾驶舱作为人机交互的核心载体,对处理器和存储器的性能与可靠性提出了更高要求。在汽车电子国产化浪潮中,贞光科技代理品牌紫光国芯的车规级LPDDR4内存凭借
    贞光科技 2025-04-28 16:52 189浏览
  • 网约车,真的“饱和”了?近日,网约车市场的 “饱和” 话题再度引发热议。多地陆续发布网约车风险预警,提醒从业者谨慎入局,这背后究竟隐藏着怎样的市场现状呢?从数据来看,网约车市场的“过剩”现象已愈发明显。以东莞为例,截至2024年12月底,全市网约车数量超过5.77万辆,考取网约车驾驶员证的人数更是超过13.48万人。随着司机数量的不断攀升,订单量却未能同步增长,导致单车日均接单量和营收双双下降。2024年下半年,东莞网约出租车单车日均订单量约10.5单,而单车日均营收也不容乐
    用户1742991715177 2025-04-29 18:28 162浏览
  • 4月22日下午,备受瞩目的飞凌嵌入式「2025嵌入式及边缘AI技术论坛」在深圳深铁皇冠假日酒店盛大举行,此次活动邀请到了200余位嵌入式技术领域的技术专家、企业代表和工程师用户,共享嵌入式及边缘AI技术的盛宴!1、精彩纷呈的展区产品及方案展区是本场活动的第一场重头戏,从硬件产品到软件系统,从企业级应用到高校教学应用,都吸引了现场来宾的驻足观看和交流讨论。全产品矩阵展区展示了飞凌嵌入式丰富的产品线,从嵌入式板卡到工控机,从进口芯片平台到全国产平台,无不体现出飞凌嵌入式在嵌入式主控设备研发设计方面的
    飞凌嵌入式 2025-04-28 14:43 125浏览
  • 文/郭楚妤编辑/cc孙聪颖‍越来越多的企业开始蚕食动力电池市场,行业“去宁王化”态势逐渐明显。随着这种趋势的加强,打开新的市场对于宁德时代而言至关重要。“我们不希望被定义为电池的制造者,而是希望把自己称作新能源产业的开拓者。”4月21日,在宁德时代举行的“超级科技日”发布会上,宁德时代掌门人曾毓群如是说。随着宁德时代核心新品骁遥双核电池的发布,其搭载的“电电增程”技术也走进业界视野。除此之外,经过近3年试水,宁德时代在换电业务上重资加码。曾毓群认为换电是一个重资产、高投入、长周期的产业,涉及的利
    华尔街科技眼 2025-04-28 21:55 112浏览
  • 浪潮之上:智能时代的觉醒    近日参加了一场课题的答辩,这是医疗人工智能揭榜挂帅的国家项目的地区考场,参与者众多,围绕着医疗健康的主题,八仙过海各显神通,百花齐放。   中国大地正在发生着激动人心的场景:深圳前海深港人工智能算力中心高速运转的液冷服务器,武汉马路上自动驾驶出租车穿行的智慧道路,机器人参与北京的马拉松竞赛。从中央到地方,人工智能相关政策和消息如雨后春笋般不断出台,数字中国的建设图景正在智能浪潮中徐徐展开,战略布局如同围棋
    广州铁金刚 2025-04-30 15:24 123浏览
  • 随着电子元器件的快速发展,导致各种常见的贴片电阻元器件也越来越小,给我们分辨也就变得越来越难,下面就由smt贴片加工厂_安徽英特丽就来告诉大家如何分辨的SMT贴片元器件。先来看看贴片电感和贴片电容的区分:(1)看颜色(黑色)——一般黑色都是贴片电感。贴片电容只有勇于精密设备中的贴片钽电容才是黑色的,其他普通贴片电容基本都不是黑色的。(2)看型号标码——贴片电感以L开头,贴片电容以C开头。从外形是圆形初步判断应为电感,测量两端电阻为零点几欧,则为电感。(3)检测——贴片电感一般阻值小,更没有“充放
    贴片加工小安 2025-04-29 14:59 147浏览
  • 文/Leon编辑/cc孙聪颖‍2023年,厨电行业在相对平稳的市场环境中迎来温和复苏,看似为行业增长积蓄势能。带着对市场向好的预期,2024 年初,老板电器副董事长兼总经理任富佳为企业定下双位数增长目标。然而现实与预期相悖,过去一年,这家老牌厨电企业不仅未能达成业绩目标,曾提出的“三年再造一个老板电器”愿景,也因市场下行压力面临落空风险。作为“企二代”管理者,任富佳在掌舵企业穿越市场周期的过程中,正面临着前所未有的挑战。4月29日,老板电器(002508.SZ)发布了2024年年度报告及2025
    华尔街科技眼 2025-04-30 12:40 128浏览
  • 在智能硬件设备趋向微型化的背景下,语音芯片方案厂商针对小体积设备开发了多款超小型语音芯片方案,其中WTV系列和WT2003H系列凭借其QFN封装设计、高性能与高集成度,成为微型设备语音方案的理想选择。以下从封装特性、功能优势及典型应用场景三个方面进行详细介绍。一、超小体积封装:QFN技术的核心优势WTV系列与WT2003H系列均提供QFN封装(如QFN32,尺寸为4×4mm),这种封装形式具有以下特点:体积紧凑:QFN封装通过减少引脚间距和优化内部结构,显著缩小芯片体积,适用于智能门铃、穿戴设备
    广州唯创电子 2025-04-30 09:02 144浏览
  • 你是不是也有在公共场合被偷看手机或笔电的经验呢?科技时代下,不少现代人的各式机密数据都在手机、平板或是笔电等可携式的3C产品上处理,若是经常性地需要在公共场合使用,不管是工作上的机密文件,或是重要的个人信息等,民众都有防窃防盗意识,为了避免他人窥探内容,都会选择使用「防窥保护贴片」,以防止数据外泄。现今市面上「防窥保护贴」、「防窥片」、「屏幕防窥膜」等产品就是这种目的下产物 (以下简称防窥片)!防窥片功能与常见问题解析首先,防窥片最主要的功能就是用来防止他人窥视屏幕上的隐私信息,它是利用百叶窗的
    百佳泰测试实验室 2025-04-30 13:28 154浏览
  • 在CAN总线分析软件领域,当CANoe不再是唯一选择时,虹科PCAN-Explorer 6软件成为了一个有竞争力的解决方案。在现代工业控制和汽车领域,CAN总线分析软件的重要性不言而喻。随着技术的进步和市场需求的多样化,单一的解决方案已无法满足所有用户的需求。正是在这样的背景下,虹科PCAN-Explorer 6软件以其独特的模块化设计和灵活的功能扩展,为CAN总线分析领域带来了新的选择和可能性。本文将深入探讨虹科PCAN-Explorer 6软件如何以其创新的模块化插件策略,提供定制化的功能选
    虹科汽车智能互联 2025-04-28 16:00 147浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦