网易首页 > 网易号 > 正文 申请入驻

FortiGuard Labs发布报告:网络威胁日渐自动化和迅捷

0
分享至

近日,FortiGuard Labs发布了《2025 年全球威胁形势报告》,报告揭示了网络攻击在规模和复杂性上急剧升级,攻击者正在利用自动化、商业化工具和人工智能系统地侵蚀防御者的传统优势,行业正在面临不容乐观的发展境遇,现将部分观点摘录如下,以供参考。

自动扫描的威胁日益严峻

攻击者们正在大力投资自动化、侦察和可扩展操作,他们追求速度、隐蔽性和可伸缩性,以极快的速度进行寻找系统中可以攻击到的漏洞。2024年,网络空间中的主动扫描量全球增长了16.7%,FortiGuard Labs每月观察到数十亿次 扫描尝试,相当于每秒36,000次扫描,这些扫描旨在发现明显的漏洞,并探索关键基础设施,以确定哪些资产可以以最小的努力被利用。这也表明攻击者对暴露的数字基础设施进行了复杂而大规模的信息收集,涉及电信、工业、OT/ICS和金融服务等关键领域,其中SIP(VoIP)在检测到的扫描中占49%以上。

图 2024月度行为趋势分析

漏洞利用量正在飙升

虽然2024年新披露的漏洞的平均利用时间相对稳定,但利用尝试规模激增,FortiGuard Labs记录了超过970亿次利用尝试,反映出自动化程度提高和跨行业的广泛攻击。这也表明网络犯罪分子正在持续探测暴露的系统,那么接下来的问题不再是组织是否会成为攻击目标,而是何时以及以多快的速度成为目标。Ivanti产品中的命令注入漏洞,在披露后仅六天就被利用。

攻击者不再需要手动识别漏洞,而是利用自动扫描、机器学习和精心打包的漏洞利用工具包将新披露的安全漏洞武器化。

Windows SMB信息泄露漏洞(CVE-2017-0147)仍然是攻击者通过服务器消息块(SMB)协议渗透企业网络时最青睐的目标之一,在2024年的攻击尝试中占比26.7%。而Netcore Netis硬编码密码(CVE-2019 -18935) 这个物联网漏洞占所有攻击尝试的8%。

Telegram仍然是共享漏洞利用和基础设施的主要协调中心,为原本分散的威胁团体提供了一层操作上的统一性。

针对物联网设备的攻击激增

超过20%的记录在案的攻击企图针对物联网设备,这突显出许多组织未能像对待传统IT资产那样严格对待物联网安全。 攻击者利用默认凭证、过时的固件和暴露的管理接口来获得持久性,并将这些设备作为跳板,实施更大规模的攻击,这些物联网设备也经常作为僵尸网络的安全港。

最易受攻击的物联网设备是路由器、摄像头和网络硬件,其中路由器占比最高,其次是监控摄像头。

云端成为新的“战场”

云为企业提供了必要的敏捷性和可扩展性,但同时也是企业暴露于不断演变的攻击途径,以 云为中心的攻击正变得更加复杂,云环境如今已成为攻击者利用配置错误、身份泄露和不安全API的战场,攻击者利用自动化扫描与多阶段渗透技术,将配置错误、暴露凭证及脆弱API转化为突破口。FortiCNAPP监测数据显示,云攻击的损失在稳步上升

云配置错误仍然是阿喀琉斯之踵。开放存储桶和过度授权身份仍然是主要的攻击向量。利用面向公众的应用程序仍然是普遍存在的漏洞利用策略。

API安全现在是首要任务。攻击者越来越多地滥用云API以横向移动、提升权限和提取敏感 数据。

多阶段云攻击是新的常态。攻击者现在将凭证窃取、身份识别和API滥用结合起来,以最大 限度地提高攻击影响,而不是使用单向攻击。

勒索软件即服务(RaaS)生态系统持续扩张

全球网络犯罪正步入协作化、模块化的新阶段,勒索软件即服务(RaaS)生态系统持续扩张,新的组织不断涌现并建立双重和三重勒索模式,2024年,RansomHub(13%),LockBit 3.0(12%)、Play(8%) 和 Medusa(4%)是最活跃的勒索软件组织。

从目标行业来看,制造业占17%、商业服务占11%、建筑和零售占9%。而美国(61%)、英国(6%)和加拿大(5%) 则是受影响最大的三个国家。

2024年有13个新组织崛起,至少有6个主要的RaaS服务在地下论坛上被宣传,包括PlayBoy、Rape、Medusa、Wing、BE-AST和Cicada 。

AI正在为网络犯罪供应链提供超级动力

人工智能的发展降低了网络犯罪的门槛,攻击者利用AI生成钓鱼邮件文本、欺诈性的法律文件、网络钓鱼页面和恶意代码,帮助攻击者改进骗局并进行大规模社会工程活动;利用AI语音合成工具克隆声音,深度伪造诈骗电话;利用聊天机器人模仿客户支持代表,使用AI生成的对话来欺骗受害者分享如信用卡信息、 MFA代码和密码等敏感信息。

暗网已经成为滋生罪恶的“温床”

暗网已经从单纯的网络犯罪分子的避难所演变为网络攻击的供应链,成为实施精准化、规模化攻击的核心枢纽。FortiGuard Labs监测显示,暗网已形成从凭证窃取、漏洞武器化到AI自动化攻击的完整产业链。攻击者在发动入侵前往往已完成数月策划,通过暗网市场获取现成资源包——包括企业VPN凭证(占IAB交易量20%)、RDP接入权限(占IAB交易量19%)、Webshells等,这将迫使防御体系必须建立基于暗网情报的前瞻性响应机制。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中东国家都已意识到了!就算中国高端武器再多,也无法保护他们

中东国家都已意识到了!就算中国高端武器再多,也无法保护他们

轩逸阿II
2026-01-14 04:20:15
英超-埃弗顿1-2曼联:岂容红军迫近,红魔一战定乾坤|前瞻

英超-埃弗顿1-2曼联:岂容红军迫近,红魔一战定乾坤|前瞻

体育世界
2026-02-23 15:28:23
国乒首轮战报:14人晋级3人出局,输的这3场全是日韩!

国乒首轮战报:14人晋级3人出局,输的这3场全是日韩!

小鞄搞笑解说
2026-02-24 03:11:37
队记:哈利伯顿被诊断出患有带状疱疹 可能会缺席两到三周时间

队记:哈利伯顿被诊断出患有带状疱疹 可能会缺席两到三周时间

北青网-北京青年报
2026-02-23 19:34:02
穷疯了?李克勤演唱会拿网兜收红包引发热议,网友:加个伸缩杆吧

穷疯了?李克勤演唱会拿网兜收红包引发热议,网友:加个伸缩杆吧

手工制作阿歼
2026-02-23 18:12:07
2026中日首战:商务部重拳出击,日本连夜上门求情,中国寸步不让

2026中日首战:商务部重拳出击,日本连夜上门求情,中国寸步不让

观星赏月
2026-02-23 18:49:03
网友乘船竟发现对面悬崖峭壁上,全部都是装备齐全的钓鱼佬

网友乘船竟发现对面悬崖峭壁上,全部都是装备齐全的钓鱼佬

映射生活的身影
2026-02-23 13:02:52
新加坡大满贯赛:大爆冷!张本美和松岛辉空被淘汰,2:3无缘8强

新加坡大满贯赛:大爆冷!张本美和松岛辉空被淘汰,2:3无缘8强

国乒二三事
2026-02-23 16:09:21
任正非:“还过个屁年”

任正非:“还过个屁年”

深度报
2026-02-20 22:07:32
科学家发现喝瓶啤酒等于吞下130个塑料颗粒,源头不是瓶子是瓶盖

科学家发现喝瓶啤酒等于吞下130个塑料颗粒,源头不是瓶子是瓶盖

DeepTech深科技
2026-02-22 22:00:53
华为完蛋的信号?鸿蒙6失败,被迫退回鸿蒙4.3

华为完蛋的信号?鸿蒙6失败,被迫退回鸿蒙4.3

雪中风车
2026-02-21 13:36:38
突发!伊朗开始主动出击!

突发!伊朗开始主动出击!

达文西看世界
2026-02-23 15:27:59
看完破防了!真是“满载而归”,在G4京港澳高速粤L本田登上热搜

看完破防了!真是“满载而归”,在G4京港澳高速粤L本田登上热搜

火山詩话
2026-02-22 08:29:48
比特币暴跌,13万人爆仓,跌破65000美元深渊谁来买单?

比特币暴跌,13万人爆仓,跌破65000美元深渊谁来买单?

娱乐督察中
2026-02-24 01:25:31
若不出意外,2026年上半年开始,一般家庭都可能面临“四大难题”

若不出意外,2026年上半年开始,一般家庭都可能面临“四大难题”

猫叔东山再起
2026-02-23 10:40:04
谢霆锋经纪人深夜高调发文!2月22日凌晨,霍汶希内心激动藏不住

谢霆锋经纪人深夜高调发文!2月22日凌晨,霍汶希内心激动藏不住

阿废冷眼观察所
2026-02-23 18:56:52
美国副总统公开点名谷爱凌:别忘了谁养的你!谷爱凌的回应更狠!

美国副总统公开点名谷爱凌:别忘了谁养的你!谷爱凌的回应更狠!

乐悠悠娱乐
2026-02-23 12:10:35
湖南胡公子的故事,他曾说“在长沙没有办不成的事。”

湖南胡公子的故事,他曾说“在长沙没有办不成的事。”

数局
2026-02-23 21:30:29
中国最好的骨科医院为什么不是北京积水潭医院

中国最好的骨科医院为什么不是北京积水潭医院

华庭讲美食
2026-02-24 01:18:00
儿子跟大S女儿是同学…品冠曝小玥儿近况! 过年砸50万宠岳父母

儿子跟大S女儿是同学…品冠曝小玥儿近况! 过年砸50万宠岳父母

ETtoday星光云
2026-02-23 17:50:19
2026-02-24 03:59:00
安全419 incentive-icons
安全419
中国网络安全产业资讯媒体
1308文章数 203关注度
往期回顾 全部

科技要闻

智谱、MiniMax合计蒸发近千亿市值,为何?

头条要闻

墨西哥最大毒枭被击毙:喜欢杀人灭门 几乎没人看见过他

头条要闻

墨西哥最大毒枭被击毙:喜欢杀人灭门 几乎没人看见过他

体育要闻

哈登版骑士首败:雷霆的冠军课

娱乐要闻

那艺娜账号被禁止关注,视频已清空!

财经要闻

美国海关将停止征收被裁定违法的关税

汽车要闻

续航1810km!smart精灵#6 EHD超级电混2026年上市

态度原创

旅游
数码
手机
艺术
游戏

旅游要闻

文化中国行|在祖国最北的地方 过温暖团圆年

数码要闻

PC鲜辣报:显卡显存回归8GB配置,微星推芙丽莲联名显卡

手机要闻

iPhone 18 Pro进入量产测试阶段 今年秋季发布

艺术要闻

十大名家画春,送给春天的你!

海盗PvE生存冒险《风启之旅》Steam愿望单破100万

无障碍浏览 进入关怀版