网易首页 > 网易号 > 正文 申请入驻

Verizon发布《2025数据泄漏调查报告》:网络攻击越来越快准隐狠

0
分享至

Verizon 于近日发布了第18版《2025数据泄漏调查报告(DBIR)》,该报告追踪了22052起安全事件,其中12195起涉及数据泄露,分布在139个国家,揭示了网络安全威胁的最新演进趋势。安全419现将报告中的部分核心观点摘录,以供参阅。

勒索软件进入“工业化时代”

全球勒索攻击占比达44%,同比激增37%,中小企业受害率高达88%,是大型企业的两倍(大型企业仅39%),。

RaaS(勒索即服务)模式主导,占攻击总量的68%,赎金金额中位数降至11.5万美元,Verizon将这一下降的部分原因归因于64%的组织根本不付赎金。但医疗/能源行业仍面临500万美元级高额勒索。

支付策略转变:64%企业拒绝支付赎金(较两年前提升14%),但攻击者创新“分期勒索”模式(先解密费,后数据删除费)。

政府部门也受到勒索软件的影响,43%的勒索软件受害者中存在美国东南部和中西部地区的地方政府。而在欧洲、中东和非洲也备受勒索软件的“青睐”。

漏洞利用呈上升趋势

以利用未修补漏洞作为初始访问步骤的攻击与去年同比增长34%,达到了20%,这一数值接近凭证滥用。部分原因是针对边缘设备和虚拟私人网络(VPN)的零日攻击。

边缘设备漏洞成攻击跳板,在针对漏洞利用行动中,边缘设备和VPN作为目标的比例为22%, 比去年报告中的3%增长了近八倍。

70%的间谍入侵活动利用了漏洞作为初始访问途径。这显示了运行未打补丁服务的 风险。

全年只有大约54%的漏洞得到了完全修复,平均耗时32天,而CISA KEV漏洞被大规模利用的中值估计仍为5天。

人为漏洞仍是最大风险

60%泄露事件涉及人为因素,比2024年下降了8%,社会工程攻击成功率升至32%,AI生成钓鱼邮件检测难度提升400%。

第三方参与入侵的比例翻了一番,从15%上升到30%,GitHub 存储库中发现泄露的秘密的补救时间中值为 94天。

凭证滥用成主流:占比22%,医疗行业内部威胁占比60%(远超全行业平均30%),仍然是网络攻击最常见的初始访问步骤。网络钓鱼

30%的被攻破系统可以识别为企业许可设备,并且在这些被攻破系统中,46%的系统在其被攻破的数据中包含企业登录信息。

54%的受害者域名出现在凭证泄露中,40%的受害者在被泄露的凭证中包含企业电子邮件地址。

边缘设备与云环境成新战场

边缘设备漏洞利用激增800%,22%泄露事件源于VPN/物联网设备零日漏洞,修复中位耗时32天。

云泄露首超本地系统(占比53%),错误配置占云泄露原因61%,多云环境跨平台攻击显著增加。

GenAI诱发新兴风险

企业敏感数据可能泄露到通用人工智能平台,15%的员工经常在他们的企业设备上访问GenAI系统(至少每15天一次),而其中72%的员工使用非公 司邮箱作为账户标识,17%使用公司电子邮件但没有集成身份验证系统(很可能表明使用超出了公司政策)。

结语

2025年的威胁态势揭示,防御者需将安全视为持续演进的“动态免疫系统”,而非静态防线。从勒索工业化到GenAI风险,从边缘失守到医疗危机,企业需以情报驱动、AI赋能的体系化防御,应对这场“数据生存战争”。正如Verizon所警示:“攻击者已构建工业化攻击链,我们的防御必须比他们更智能、更敏捷。”

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
去医院开药,医生说“这个不报销”,你可以反问一句话!

去医院开药,医生说“这个不报销”,你可以反问一句话!

小谈食刻美食
2026-06-02 07:24:18
9年亡命作恶108起、残杀13人、施暴99人!1962-2002云贵悍匪始末

9年亡命作恶108起、残杀13人、施暴99人!1962-2002云贵悍匪始末

墨策史
2026-05-31 00:40:08
美若天仙王楚然:肤白貌美,婀娜多姿。倾国倾城,美不胜收!

美若天仙王楚然:肤白貌美,婀娜多姿。倾国倾城,美不胜收!

十为先生
2026-05-09 15:19:03
提前剧透?CBA总决赛G4还未开赛,维基百科已显示上海夺冠

提前剧透?CBA总决赛G4还未开赛,维基百科已显示上海夺冠

懂球帝
2026-06-02 12:06:24
挂断特朗普电话后,沙特王储放下狠话:我们永远不会当美国的筹码

挂断特朗普电话后,沙特王储放下狠话:我们永远不会当美国的筹码

牛锅巴小钒
2026-06-02 13:46:09
与恩师穆里尼奥重聚皇马?德布劳内吐槽孔蒂,映射阿囧足球也乏味

与恩师穆里尼奥重聚皇马?德布劳内吐槽孔蒂,映射阿囧足球也乏味

穆里尼奥主义者
2026-06-01 21:21:25
币安上线8000只美股交易 稳定币直接买零佣金

币安上线8000只美股交易 稳定币直接买零佣金

全栈遛狗员
2026-06-01 18:39:23
688079,3分钟20%涨停!

688079,3分钟20%涨停!

证券时报
2026-06-02 11:03:01
CBA第一小外援要走?广东有望抢下“得分机器”,保底能进总决赛

CBA第一小外援要走?广东有望抢下“得分机器”,保底能进总决赛

绯雨儿
2026-06-02 10:07:47
牺牲太大!神十六返回,航天员出舱后为何脸部浮肿,被抬着走?

牺牲太大!神十六返回,航天员出舱后为何脸部浮肿,被抬着走?

大运河时空
2026-04-22 08:50:03
不能二次加热的6种食物!医生提醒:吃不完或倒掉,别乱节俭

不能二次加热的6种食物!医生提醒:吃不完或倒掉,别乱节俭

冷眼看世界728
2026-05-12 20:46:26
记一次“约炮”被骗的详细经过

记一次“约炮”被骗的详细经过

云上南安
2026-04-06 17:11:46
从14万到5.5万,蒸发2500万:广州天河顶豪,戳破了豪宅的旧神话

从14万到5.5万,蒸发2500万:广州天河顶豪,戳破了豪宅的旧神话

地产一品塘
2026-06-02 08:00:16
不听大陆劝告执意访美,郑丽文人未启程,就遭美方公开敲打!

不听大陆劝告执意访美,郑丽文人未启程,就遭美方公开敲打!

坠入二次元的海洋
2026-06-01 21:27:00
为什么去过朝鲜回来就沉默的人,不是隐瞒,是真的说不出

为什么去过朝鲜回来就沉默的人,不是隐瞒,是真的说不出

老特有话说
2026-05-12 15:41:08
钱再多有什么用?杜淳老婆自曝切了一片肺,给所有人狠狠上了一课

钱再多有什么用?杜淳老婆自曝切了一片肺,给所有人狠狠上了一课

聊历史的阿稼
2026-06-02 12:17:50
禁投美股,难得全球大国中惟一正确

禁投美股,难得全球大国中惟一正确

家传编辑部
2026-05-30 12:24:47
摧毁一架特别大飞机,击俄无线电中心!俄罗斯被打得柴油产量锐减

摧毁一架特别大飞机,击俄无线电中心!俄罗斯被打得柴油产量锐减

鹰眼Defence
2026-05-31 16:53:51
总决赛情报员!索汉支招尼克斯防守前队友文班:他很容易体能透支

总决赛情报员!索汉支招尼克斯防守前队友文班:他很容易体能透支

罗说NBA
2026-06-02 07:10:43
轮到以色列被炸!内塔的最大麻烦曝光,不是伊朗不是特朗普,是谁

轮到以色列被炸!内塔的最大麻烦曝光,不是伊朗不是特朗普,是谁

离离言几许
2026-06-02 13:49:38
2026-06-02 15:11:00
安全419 incentive-icons
安全419
中国网络安全产业资讯媒体
1334文章数 204关注度
往期回顾 全部

科技要闻

烧掉千亿后,美团、阿里、京东谁先止血?

头条要闻

上海女童几乎没上过学 外公找来前女婿把女儿告上法庭

头条要闻

上海女童几乎没上过学 外公找来前女婿把女儿告上法庭

体育要闻

1米74的业余联赛替补,在英超踢中卫

娱乐要闻

奚梦瑶何猷君婚礼曝光 深情热吻甜蜜

财经要闻

锂电“资源墙”高筑 全球性长期博弈开始

汽车要闻

星途神秘新车轮廓曝光 又一款性能SUV要来了?

态度原创

本地
艺术
数码
手机
教育

本地新闻

用剪纸的方式,打开江苏扬州

艺术要闻

周杰伦花 1.36 亿拍下这幅画

数码要闻

华为nova 16系列发布:2999元起 全系配备后置红枫原色镜头

手机要闻

苹果 WWDC 2026 现场将特别放映《曼达洛人和古古》

教育要闻

京城国际高中格局新变!这所学校“双轨双贯通”强势出圈

无障碍浏览 进入关怀版