omniture
from common-pcom:html:key:hk_segment_includes_overall_segment_header_shtml
美通社: 全球領先的新聞稿發(fā)佈, 傳播和監(jiān)測服務提供者
首頁 > 新聞稿中心 > 行業(yè)新聞稿
zh_TW

IBM 公布《2025年 X-Force 威脅情報指標》:大規(guī)模竊取憑證的案件增加 製造業(yè)連續(xù)四年成為勒索軟體首要攻擊目標 亞洲發(fā)生最多網(wǎng)路攻擊事件

2025-04-24 21:23
https://mma.prnasia.com/media2/2672389/IBM___2025_X_Force.jpg?p=medium600
  • 將近一半的網(wǎng)路攻擊造成資料或憑證失竊
  • 身份濫用是網(wǎng)路攻擊的首選切入點
  • 超過三分之一的2024年網(wǎng)路攻擊事件發(fā)生在亞太地區(qū)

臺北2025年4月24日 /美通社/ -- IBM近日發(fā)布《2025年 X-Force 威脅情報指標》。報告發(fā)現(xiàn),網(wǎng)路罪犯採取了更隱密的手法,使得較不引人注意的憑證竊盜案件激增;同時,針對企業(yè)的勒索病毒攻擊相對減少。根據(jù)IBM X-Force 安全服務團隊的觀察,內(nèi)含資訊竊取程式(infostealers) 的電子郵件數(shù)量,2024年比2023年增加84%,顯示網(wǎng)路攻擊者大多以這種方式來擴大身份攻擊的規(guī)模。

隨著 2025年 AI 技術的應用率繼續(xù)增加,針對 AI 開發(fā)的網(wǎng)路攻擊將不斷升級。企業(yè)必須從源頭開始預防,確保 AI 應用的安全,包括資料、模型及相關的 IT 基礎設施。
隨著 2025年 AI 技術的應用率繼續(xù)增加,針對 AI 開發(fā)的網(wǎng)路攻擊將不斷升級。企業(yè)必須從源頭開始預防,確保 AI 應用的安全,包括資料、模型及相關的 IT 基礎設施。

這份報告追蹤了現(xiàn)有攻擊模式和最新趨勢,包括安全事件回應、暗網(wǎng)與其他威脅情報來源。重要發(fā)現(xiàn)包括: 

  • 在 IBM X-Force 團隊2024年處理的所有網(wǎng)路攻擊事件中,針對營運重要基礎設施企業(yè)的比例高達 70%;其中超過四分之一的攻擊是利用漏洞。 
  • 先進監(jiān)測技術與執(zhí)法力度加大,迫使網(wǎng)路駭客採取更快的「撤退路徑」— 即選擇竊取資料 (18%) 而非對資料加密 (11%)。
  • 2024年,近三分之一的安全事件造成憑證失竊;駭客透過多種途徑快速訪問、竊取與販賣登錄資料。

IBM 網(wǎng)路安全服務全球執(zhí)行合夥人 Mark Hughes 表示:「今日網(wǎng)路駭客最常使用的手法,是在不造成顯著破壞的情況下入侵企業(yè)的資訊系統(tǒng);他們利用繁雜的混合雲(yún)環(huán)境裡各種身份防護漏洞,從多個存取點進行攻擊。企業(yè)必須摒棄臨場預防的思維,採行積極主動的措施,例如身份驗證管理現(xiàn)代化、補強多因素身份驗證的漏洞,以及消弭即時網(wǎng)路威脅,及時發(fā)現(xiàn)隱藏的威脅,防止機敏資料洩露?!?/p>

修補成效不彰 關鍵基礎設施企業(yè)身處險境

對於營運關鍵基礎設施的企業(yè)來說,依賴傳統(tǒng)技術與遲緩的修補週期成為其重大挑戰(zhàn)。在IBM X-Force 團隊2024年所處理有關這類型企業(yè)的安全事件中,超過四分之一是利用漏洞。

IBM X-Force 團隊檢視了暗網(wǎng) (Dark Web) 論壇裡被提及次數(shù)最多的公共漏洞和暴露 (Common Vulnerabilities and Exposure) 發(fā)現(xiàn),排名前十的安全威脅裡,四個與複雜的網(wǎng)路攻擊有關,使得業(yè)務中斷、間諜活動和金融勒索的風險急速上升。針對這些漏洞的 exploit 代碼在許多論壇上公開交易,持續(xù)激化對於電力網(wǎng)格、醫(yī)療網(wǎng)路和工業(yè)系統(tǒng)的攻擊量。這類非法圖利的資訊共用,凸顯了監(jiān)控暗網(wǎng)的急迫性,以便及時優(yōu)化修補管理策略與監(jiān)測潛在威脅。 

自動化憑證被竊 引發(fā)連鎖反應 

根據(jù) IBM X-Force 團隊的觀察,2024年包含資訊竊取的網(wǎng)路釣魚電子郵件數(shù)量增加;今(2025) 年稍早的資料顯示,與 2023年相比,增幅繼續(xù)擴大到180%。推測可能是駭客利用 AI 技術大規(guī)模推送釣魚電子郵件所造成,並觸發(fā)帳戶接管攻擊。

針對憑證的網(wǎng)路釣魚和資訊竊取降低了身份攻擊的成本,擴大攻擊範圍,並為駭客創(chuàng)造可觀利益。資訊竊取程式可以迅速盜取資料,縮短攻擊時間,而且?guī)缀醪涣粝氯∽C資訊。2024年,單單排名前五的資訊竊取駭客們就在暗網(wǎng)上發(fā)佈了超過8百萬則廣告,每則廣告都包含數(shù)以百計的憑證資訊;他們還在暗網(wǎng)銷售中間人 (AITM) 釣魚攻擊的工具包和定制化的攻擊服務,以規(guī)避多因素身份驗證 (MFA)。憑證洩露氾濫和驗證手段失靈,證明駭客對未經(jīng)授權訪問的「需求」不斷升高,沒有放緩的跡象。 

勒索軟體攻擊轉(zhuǎn)為「低風險」模式

勒索病毒在2024年的惡意軟體事件中佔28%,比例最高,但總數(shù)量比2023年減少;身份攻擊則快速增加。 

針對勒索軟體的跨國打擊行動,迫使駭客放棄以往的高風險模式,轉(zhuǎn)而採用更分散、風險更低的攻擊手法。IBM X-Force 專家表示,網(wǎng)路犯罪集團試圖找出2024年被摧毀的僵屍網(wǎng)路的替代品;先前主要的惡意軟體系列例如 ITG23 (又名 Wizard Spider、Trickbot Group) 和 ITG26 (QakBot, Pikabot),已經(jīng)停止營運或採用生命週期更短的其他惡意軟體。

2025 X-Force 威脅情報指標》的其他發(fā)現(xiàn)包括:

  • 不斷轉(zhuǎn)型的 AI 威脅。儘管對 AI 應用的大規(guī)模攻擊在 2024年並未發(fā)生,但安全人員正在與時間賽跑,發(fā)現(xiàn)並修復漏洞,以防被網(wǎng)路犯罪分子利用。IBM X-Force 團隊預計,企業(yè)在建置 AI 代理應用時,遠端代碼執(zhí)行漏洞等問題將更加頻繁出現(xiàn)。隨著 2025年 AI 技術的應用率繼續(xù)增加,針對 AI 開發(fā)的網(wǎng)路攻擊將不斷升級。企業(yè)必須從源頭開始預防,確保 AI 應用的安全,包括資料、模型及相關的 IT 基礎設施。 
  • 亞洲和北美受到攻擊最多。2024年,在IBM X-Force 在全球處理的網(wǎng)路攻擊裡,將近六成的攻擊事件發(fā)生在亞洲 (34%) 和北美 (24%) 地區(qū),高於其他地區(qū)。
  • 製造業(yè)在勒索軟體攻擊中首當其衝。製造業(yè)連續(xù)第四年成為勒索軟體事件最高發(fā)的行業(yè)。由於製造業(yè)對營運中斷的容忍度極低,企業(yè)對加密技術的投資回報率仍然很高。
  • Linux 系統(tǒng)面臨威脅。IBM X-Force 與 Red Hat Insights 合作的研究發(fā)現(xiàn),超過一半的 Red Hat 企業(yè)Linux 客戶環(huán)境中,至少存在一個未解決的關鍵公共漏洞和暴露,18% 的客戶環(huán)境有五個甚至更多漏洞。同時,IBM X-Force 發(fā)現(xiàn)最活躍的勒索軟體系列如 Akira、Clop、Lockbit 和 RansomHub,已經(jīng)同時支持 Windows 和 Linux 版本。

相關資料:下載《2025年 IBM X-Force 威脅情報指標》報告全文。

關於 IBM

IBM 是全球領先的混合雲(yún)、人工智慧及企業(yè)服務提供者,服務遍及全球 175 多個國家。IBM 協(xié)助企業(yè)從資料中獲得商業(yè)洞察、簡化流程、降低成本並增強競爭力。來自金融服務、電信和醫(yī)療等關鍵領域的機構,採用 IBM 混合雲(yún)平臺及 Red Hat OpenShift 進行數(shù)位轉(zhuǎn)型。IBM 在人工智慧、量子運算和產(chǎn)業(yè)導向的雲(yún)端解決方案及企業(yè)服務領域持續(xù)創(chuàng)新,為客戶提供開放且靈活的選擇。公司秉持誠信、透明治理、社會責任、多元包容的企業(yè)文化,奠定了 IBM 的業(yè)務基石。

臺灣 IBM 公司新聞室:https://taiwan.newsroom.ibm.com/

新聞聯(lián)絡

IBM 公司公關部              Kate Liu               kateliu@cn.ibm.com

IBM 公布《2025年 X-Force 威脅情報指標》,大規(guī)模竊取憑證的案件增加;製造業(yè)仍是勒索軟體首要攻擊目標;亞太地區(qū)發(fā)生最多網(wǎng)路攻擊事件
IBM 公布《2025年 X-Force 威脅情報指標》,大規(guī)模竊取憑證的案件增加;製造業(yè)仍是勒索軟體首要攻擊目標;亞太地區(qū)發(fā)生最多網(wǎng)路攻擊事件

 

 

消息來源: IBM

相關股票: NEO:IBM NYSE:IBM

from common-pcom:html:key:hk_segment_includes_releases_right_column_video_module_shtml
精選視頻
數(shù)據(jù)顯示視頻、圖片等元素讓新聞稿點擊量提升77%
 

電腦/電子 最近新聞稿

高科技安全 最近新聞稿

互聯(lián)網(wǎng)技術 最近新聞稿

電腦配件 最近新聞稿

電訊業(yè) 最近新聞稿

調(diào)查、投票與研究 最近新聞稿

from common-pcom:html:key:hk_segment_includes_overall_segment_footer_shtml
進階搜尋
搜尋
  
  1. 產(chǎn)品與服務
  2. 新聞稿中心
  3. 知識庫
  4. 博客
  5. 多媒體新聞稿
  6. 聯(lián)繫我們
  7. 繁體中文知識庫正在建設中,請您選擇簡體中文或英文版查看。

  1. 關於美通社
  2. 聯(lián)繫我們
  3. Legal
  4. Privacy Policy
  5. 加入我們
  6. 網(wǎng)站地圖
  7. RSS訂閱

Copyright © 2025 美通社版權所有,未經(jīng)許可不得轉(zhuǎn)載.
Cision 旗下公司.

  1. 新聞稿發(fā)佈
  2. 媒體監(jiān)測和情報
  3. 信息披露和投資者傳播
  4. 傳播優(yōu)化與增值
  5. 客戶 FAQ
  1. 記者登入 / 註冊
  2. 專家登入 / 註冊
  3. 企業(yè)登錄
  1. 美國
  2. 巴西
  3. 加拿大
  4. 歐洲
  5. 法國
  6. 以色列
  7. 墨西哥
  8. 荷蘭
  9. 英國