![]() |
臺北2025年4月24日 /美通社/ -- IBM近日發(fā)布《2025年 X-Force 威脅情報指標》。報告發(fā)現(xiàn),網(wǎng)路罪犯採取了更隱密的手法,使得較不引人注意的憑證竊盜案件激增;同時,針對企業(yè)的勒索病毒攻擊相對減少。根據(jù)IBM X-Force 安全服務團隊的觀察,內(nèi)含資訊竊取程式(infostealers) 的電子郵件數(shù)量,2024年比2023年增加84%,顯示網(wǎng)路攻擊者大多以這種方式來擴大身份攻擊的規(guī)模。
這份報告追蹤了現(xiàn)有攻擊模式和最新趨勢,包括安全事件回應、暗網(wǎng)與其他威脅情報來源。重要發(fā)現(xiàn)包括:
IBM 網(wǎng)路安全服務全球執(zhí)行合夥人 Mark Hughes 表示:「今日網(wǎng)路駭客最常使用的手法,是在不造成顯著破壞的情況下入侵企業(yè)的資訊系統(tǒng);他們利用繁雜的混合雲(yún)環(huán)境裡各種身份防護漏洞,從多個存取點進行攻擊。企業(yè)必須摒棄臨場預防的思維,採行積極主動的措施,例如身份驗證管理現(xiàn)代化、補強多因素身份驗證的漏洞,以及消弭即時網(wǎng)路威脅,及時發(fā)現(xiàn)隱藏的威脅,防止機敏資料洩露?!?/p>
修補成效不彰 關鍵基礎設施企業(yè)身處險境
對於營運關鍵基礎設施的企業(yè)來說,依賴傳統(tǒng)技術與遲緩的修補週期成為其重大挑戰(zhàn)。在IBM X-Force 團隊2024年所處理有關這類型企業(yè)的安全事件中,超過四分之一是利用漏洞。
IBM X-Force 團隊檢視了暗網(wǎng) (Dark Web) 論壇裡被提及次數(shù)最多的公共漏洞和暴露 (Common Vulnerabilities and Exposure) 發(fā)現(xiàn),排名前十的安全威脅裡,四個與複雜的網(wǎng)路攻擊有關,使得業(yè)務中斷、間諜活動和金融勒索的風險急速上升。針對這些漏洞的 exploit 代碼在許多論壇上公開交易,持續(xù)激化對於電力網(wǎng)格、醫(yī)療網(wǎng)路和工業(yè)系統(tǒng)的攻擊量。這類非法圖利的資訊共用,凸顯了監(jiān)控暗網(wǎng)的急迫性,以便及時優(yōu)化修補管理策略與監(jiān)測潛在威脅。
自動化憑證被竊 引發(fā)連鎖反應
根據(jù) IBM X-Force 團隊的觀察,2024年包含資訊竊取的網(wǎng)路釣魚電子郵件數(shù)量增加;今(2025) 年稍早的資料顯示,與 2023年相比,增幅繼續(xù)擴大到180%。推測可能是駭客利用 AI 技術大規(guī)模推送釣魚電子郵件所造成,並觸發(fā)帳戶接管攻擊。
針對憑證的網(wǎng)路釣魚和資訊竊取降低了身份攻擊的成本,擴大攻擊範圍,並為駭客創(chuàng)造可觀利益。資訊竊取程式可以迅速盜取資料,縮短攻擊時間,而且?guī)缀醪涣粝氯∽C資訊。2024年,單單排名前五的資訊竊取駭客們就在暗網(wǎng)上發(fā)佈了超過8百萬則廣告,每則廣告都包含數(shù)以百計的憑證資訊;他們還在暗網(wǎng)銷售中間人 (AITM) 釣魚攻擊的工具包和定制化的攻擊服務,以規(guī)避多因素身份驗證 (MFA)。憑證洩露氾濫和驗證手段失靈,證明駭客對未經(jīng)授權訪問的「需求」不斷升高,沒有放緩的跡象。
勒索軟體攻擊轉(zhuǎn)為「低風險」模式
勒索病毒在2024年的惡意軟體事件中佔28%,比例最高,但總數(shù)量比2023年減少;身份攻擊則快速增加。
針對勒索軟體的跨國打擊行動,迫使駭客放棄以往的高風險模式,轉(zhuǎn)而採用更分散、風險更低的攻擊手法。IBM X-Force 專家表示,網(wǎng)路犯罪集團試圖找出2024年被摧毀的僵屍網(wǎng)路的替代品;先前主要的惡意軟體系列例如 ITG23 (又名 Wizard Spider、Trickbot Group) 和 ITG26 (QakBot, Pikabot),已經(jīng)停止營運或採用生命週期更短的其他惡意軟體。
《2025年 X-Force 威脅情報指標》的其他發(fā)現(xiàn)包括:
相關資料:下載《2025年 IBM X-Force 威脅情報指標》報告全文。
關於 IBM
IBM 是全球領先的混合雲(yún)、人工智慧及企業(yè)服務提供者,服務遍及全球 175 多個國家。IBM 協(xié)助企業(yè)從資料中獲得商業(yè)洞察、簡化流程、降低成本並增強競爭力。來自金融服務、電信和醫(yī)療等關鍵領域的機構,採用 IBM 混合雲(yún)平臺及 Red Hat OpenShift 進行數(shù)位轉(zhuǎn)型。IBM 在人工智慧、量子運算和產(chǎn)業(yè)導向的雲(yún)端解決方案及企業(yè)服務領域持續(xù)創(chuàng)新,為客戶提供開放且靈活的選擇。公司秉持誠信、透明治理、社會責任、多元包容的企業(yè)文化,奠定了 IBM 的業(yè)務基石。
臺灣 IBM 公司新聞室:https://taiwan.newsroom.ibm.com/
新聞聯(lián)絡
IBM 公司公關部 Kate Liu kateliu@cn.ibm.com
繁體中文知識庫正在建設中,請您選擇簡體中文或英文版查看。
Copyright © 2025 美通社版權所有,未經(jīng)許可不得轉(zhuǎn)載.
Cision 旗下公司.