网易首页 > 网易号 > 正文 申请入驻

凭证仍是“命门”?思科最新报告揭示网络攻击“老套路”的新威胁

0
分享至

在网络安全技术日新月异的今天,最危险的攻击方式,可能依然是最“古老”的那一种。近日,全球网络巨头思科(Cisco)发布的《2025年全球威胁态势报告》再次印证了一个令人警醒的事实:凭证窃取,依然是黑客入侵企业与个人系统的头号入口。不仅如此,钓鱼攻击与勒索软件也正同步“回弹”,形成“窃取—渗透—勒索”的高效攻击链条,给全球数字安全带来严峻挑战。

这份报告基于对全球数百万终端、云平台和网络流量的实时监测,揭示了当前网络威胁格局的深层变化:尽管防御技术不断升级,但攻击者正通过更智能的社会工程、多通道渗透和“即买即用”的地下市场,让“老套路”焕发“新生机”。


打开百度APP畅享高清图片

凭证窃取为何仍是“头号通缉犯”?

“用户名+密码”这一沿用数十年的身份验证方式,在今天正成为网络安全的“阿喀琉斯之踵”。思科报告指出,超过60%的初始入侵事件,源头都指向被盗的登录凭证。而这一比例较上一周期不降反升,背后有多重推手。

首先是“密码复用的长尾效应”。很多人习惯在多个网站使用同一组密码,一旦某个低安全等级平台发生数据泄露,黑客便能通过“撞库”(Credential Stuffing)尝试登录银行、邮箱、企业系统等高价值账户。这种“一损俱损”的连锁反应,至今仍是企业安全的“灰犀牛”。

其次是生成式AI的“助攻”。如今,攻击者可利用AI工具批量生成高度个性化的钓鱼邮件,精准模仿同事语气、引用近期项目细节,甚至根据目标社交信息定制话术。这类“智能钓鱼”比传统群发邮件更具迷惑性,成功率显著提升。

最后,SaaS(软件即服务)应用的爆炸式增长,让攻击面急剧扩大。从企业微信、飞书到Salesforce、Microsoft 365,每个应用都是一扇潜在的“门”。而用户频繁授权第三方应用访问这些平台,产生了大量OAuth令牌,一旦泄露,黑客无需密码即可长期潜伏。

“现在的攻击者不再需要‘破门而入’,他们更愿意‘捡钥匙开门’。”公共互联网反网络钓鱼工作组技术专家芦笛在接受采访时表示,“你可能觉得自己的密码很复杂,但如果你在某个不知名论坛注册时用了同样的密码,而那个论坛的数据早已在暗网上被售卖,那你的企业邮箱可能早就‘门户大开’了。”

钓鱼+勒索“双剑合璧”,攻击效率飙升

如果说凭证窃取是“第一脚”,那钓鱼攻击就是最常用的“踹门工具”。思科报告发现,钓鱼攻击的成功率正在回升,其背后是攻击策略的全面升级。

过去,钓鱼主要依赖邮件。如今,攻击者已转向多通道协同作战:一封看似来自IT部门的邮件,可能附带一个伪造的“安全验证”链接,点击后跳转至即时通讯工具(如Slack、钉钉)中的“确认对话”,再引导用户在仿冒的协作平台页面输入账号密码。这种“多阶段伪品牌验证流程”,让用户误以为是在完成正规操作,防不胜防。

更危险的是,这些被盗凭证正被快速用于勒索软件攻击。报告指出,部分勒索组织已将“初始访问”商品化——他们从地下市场购买已被验证的云平台或企业系统登录权限,直接跳过前期侦察阶段,迅速部署加密程序,极大缩短了攻击周期。

“以前勒索团伙要花几周时间潜入、横向移动、提权,现在他们可能只用几小时。”芦笛解释,“买到一个M365管理员账号,就能批量部署恶意宏或PowerShell脚本,一键加密整个企业文档库。这种‘即买即用’的模式,让勒索攻击的‘单位事件财务回报’重新占据优势。”

检测滞后72小时:黑客的“黄金窗口期”

另一个令人担忧的数据是:从凭证被盗到被恶意使用,平均检测滞后时间仍超过72小时。这意味着,黑客有整整三天时间在系统内自由行动——读取敏感数据、创建后门账户、横向移动至核心系统。

在这期间,被盗的云访问令牌(如AWS IAM、Azure AD Token)可能已被用于下载客户数据库、篡改配置或发起供应链攻击。而企业往往在数据已被外泄或系统被加密后才察觉。

“72小时,足够黑客把你的‘家’翻个底朝天。”芦笛说,“问题在于,很多企业还在用‘边界防火墙’思维防御,却忽略了‘身份’才是现在的真正周界。”

如何打破“凭证陷阱”?专家给出“四步走”建议

面对日益复杂的攻击链条,单纯依赖防火墙和杀毒软件已远远不够。芦笛结合思科报告,提出了四条关键防御策略:

第一,向“无密码”(Passwordless)迈进。

推广FIDO2硬件密钥或WebAuthn生物识别认证,从根本上消除密码泄露风险。相比短信验证码或手机App动态码,FIDO2采用端到端加密和物理设备绑定,能有效抵御中间人攻击和会话劫持。

第二,实施“最小权限+持续验证”。

企业应推行“零信任”架构,对所有用户和设备实施分段访问控制。例如,财务人员不应默认拥有CRM系统管理员权限;远程登录需结合设备健康状态、地理位置等条件进行动态评估。

第三,统一审计SaaS授权,定期“大扫除”。

许多员工在离职或项目结束后,仍保留着对多个SaaS应用的访问权限,形成“僵尸令牌”。企业应建立OAuth授权集中管理机制,定期清理无效会话,限制第三方应用的权限范围。

第四,构建自动化响应闭环。

将暗网监控、Stealer日志(记录被盗凭证的恶意软件日志)等情报接入SOAR(安全编排、自动化与响应)平台。一旦发现员工凭证泄露,系统可自动触发密码强制重置、所有会话失效、多因素认证重新激活等操作,将响应时间从“天”级压缩到“分钟”级。

此外,芦笛还建议企业部署“对话式钓鱼模拟”训练。通过模拟微信、钉钉等常用工具中的钓鱼场景,提升员工在真实环境中的警惕性。同时,在办公软件中集成“一键举报钓鱼”插件,让全员成为安全防线的“哨兵”。

管理层必须正视:“身份”就是新边界

思科报告最后强调,网络安全已不再是IT部门的“技术问题”,而是关乎企业生存的“战略议题”。管理层必须将“身份安全”提升至与财务、合规同等重要的位置。

“我们不能再假设‘进了门就是自己人’。”芦笛总结道,“未来的安全,是‘永不信任,始终验证’。每一次访问,无论来自内部还是外部,都应被当作潜在威胁来对待。”

在这个账户泛滥、数据为王的时代,保护好你的“数字钥匙”,或许比锁好家门更为重要。毕竟,黑客从不需要撬锁——他们更愿意,等你亲手把钥匙递过去。

编辑:芦笛(公共互联网反网络钓鱼工作组)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
突发!600193,董事长涉嫌犯罪被逮捕!

突发!600193,董事长涉嫌犯罪被逮捕!

证券时报e公司
2025-10-30 19:45:53
这种丰满的腿,穿紧身瑜伽裤真的好看吗?

这种丰满的腿,穿紧身瑜伽裤真的好看吗?

小乔古装汉服
2025-10-15 17:16:17
90年代末,迟浩田抓捕姬鹏飞的儿子,对方质问:我父亲知道吗?

90年代末,迟浩田抓捕姬鹏飞的儿子,对方质问:我父亲知道吗?

体育小柚
2025-11-03 13:13:31
越南的印支联邦梦想,如果一旦成功,实力能有多强?答案非常简单

越南的印支联邦梦想,如果一旦成功,实力能有多强?答案非常简单

凡人侃史
2025-11-02 10:17:54
陈奕迅剪掉经典长发,新短发被指显头秃,侧面坑洼撞型谢霆锋

陈奕迅剪掉经典长发,新短发被指显头秃,侧面坑洼撞型谢霆锋

小咪侃娱圈
2025-11-03 14:11:33
湖人两点进步明显!东契奇要改两错,老詹很开心,两大新援成功臣

湖人两点进步明显!东契奇要改两错,老詹很开心,两大新援成功臣

鱼崖大话篮球
2025-11-03 13:51:54
感动!张水华4年前支援宜昌抗疫 10万奖金需缴税 频繁参赛存1隐忧

感动!张水华4年前支援宜昌抗疫 10万奖金需缴税 频繁参赛存1隐忧

风过乡
2025-11-03 12:58:19
苏宁重生记:2000亿债、信托拆局,张近东凭什么再掌新国企?

苏宁重生记:2000亿债、信托拆局,张近东凭什么再掌新国企?

流苏晚晴
2025-11-02 16:21:55
再亏7.4亿元,这家成都国资房企困境中谋变

再亏7.4亿元,这家成都国资房企困境中谋变

中国房地产报官方号
2025-11-03 11:02:02
吴艳妮穿紧身三角裤太窄被批“露骨”,到底碍了谁的眼?

吴艳妮穿紧身三角裤太窄被批“露骨”,到底碍了谁的眼?

傲娇的马甲线
2025-09-17 18:06:44
茼蒿立大功!医生调查发现:茼蒿对这5种疾病有好处,建议常吃

茼蒿立大功!医生调查发现:茼蒿对这5种疾病有好处,建议常吃

阿纂看事
2025-10-13 15:36:03
杨佑宁和老婆首同框,想拉手却遭拒绝,全程无交流眼神中都是嫌弃

杨佑宁和老婆首同框,想拉手却遭拒绝,全程无交流眼神中都是嫌弃

嫹笔牂牂
2025-11-01 07:46:21
汪小菲一家成都度假,两姐弟照片又流出,小玥儿装扮太意外

汪小菲一家成都度假,两姐弟照片又流出,小玥儿装扮太意外

深析古今
2025-11-03 11:10:01
1939年,毛主席读完项英电报后气得发抖,到了70年代仍耿耿于怀

1939年,毛主席读完项英电报后气得发抖,到了70年代仍耿耿于怀

梦史
2025-11-03 12:15:09
英超下课第4人!0-3惨败 稳居倒数第1 中国老板忍无可忍

英超下课第4人!0-3惨败 稳居倒数第1 中国老板忍无可忍

叶青足球世界
2025-11-02 20:49:25
1951年,志愿军撤退时撞见2.8万美军精锐,师长却下令:反冲锋!

1951年,志愿军撤退时撞见2.8万美军精锐,师长却下令:反冲锋!

云端书馆
2025-11-03 11:13:19
内蒙古女篮退出WCBA!女篮国手张茹转投山西 多次征战国际大赛

内蒙古女篮退出WCBA!女篮国手张茹转投山西 多次征战国际大赛

醉卧浮生
2025-11-03 10:41:38
深圳这夜,杨采钰真空上阵,佟丽娅真老了,谭松韵险些走光好尴尬

深圳这夜,杨采钰真空上阵,佟丽娅真老了,谭松韵险些走光好尴尬

心静物娱
2025-11-03 09:40:45
“袁小小”因病去世,年仅38岁

“袁小小”因病去世,年仅38岁

瓜农娟姐
2025-10-25 22:56:23
于根伟帮上海上港阻击上海申花,没必要,大连英博主场胜率并不高

于根伟帮上海上港阻击上海申花,没必要,大连英博主场胜率并不高

足球分析员
2025-11-03 11:05:03
2025-11-03 15:23:00
芦熙霖
芦熙霖
作家、书画家、摄影师、CNNIC工程师。毕业于鲁迅美术学院。2014-2016年周游亚欧非各国
178文章数 0关注度
往期回顾 全部

科技要闻

余承东内部信:鸿蒙下一步要实现上亿覆盖

头条要闻

美媒:中国正迅速充实石油储备 或与俄油设施遭袭有关

头条要闻

美媒:中国正迅速充实石油储备 或与俄油设施遭袭有关

体育要闻

开拓者官宣召回杨瀚森 队记解析核心原因

娱乐要闻

录音彻底揭露知名导演王家卫的体面

财经要闻

马斯克:未来5-6年传统手机与App将消失

汽车要闻

超跑同款磁流变减振 深蓝L06包你开得爽

态度原创

房产
亲子
家居
数码
军事航空

房产要闻

中粮(三亚)国贸中心ITC首期自贸港政策沙龙圆满举行

亲子要闻

程晓玥官宣怀二胎,透露早孕反应非常严重,近照曝光孕肚超明显

家居要闻

岁月柔情 现代品质轻奢

数码要闻

消息称联想拯救者 Y700 小平板 2026 款暂定明年上半年登场

军事要闻

美总统威胁对尼日利亚动武 尼方回应

无障碍浏览 进入关怀版