用户每周至少收到一个高级网络钓鱼链接
据SlashNext称,用户鱼链网络钓鱼仍然是每周影响全球企业的最重大的网络威胁之一 。

2024年下半年,至少凭证盗窃攻击急剧增加(703%),个高这表明复杂网络钓鱼工具包和社交攻击学策略的网接使用急剧升级,这些攻击方法经常相互交织,络钓因为许多凭证网络钓鱼尝试都将恶意链接作为其策略的用户鱼链一部分。
总体而言,每周下半年基于电子邮件的至少威胁增加了202% ,云计算单个用户每周至少收到一个能够绕过传统网络安全控制的个高高级网络钓鱼链接 。
在所有观察到的网接嵌入式恶意链接中 ,80%是络钓此前未知的零日威胁,这凸显了静态威胁情报和基于签名的用户鱼链检测方法的局限性 。
在高峰期 ,每周用户平均每周面临3-6次威胁,至少每年每名用户最多面临600次移动威胁 。过去六个月,源码下载社交攻击增加了141%,这进一步强调了采取实时 、自适应安全措施的必要性 。
“2024年初,我们目睹了攻击数量的急剧增加 ,因为对手迅速学会了将AI融入其网络钓鱼策略,从而导致高级且有效的威胁数量大幅增加,”SlashNext现场首席技术官Stephen Kowski表示 。“到下半年,攻击数量的增长较为平缓 ,服务器租用但仍持续不断 。我们完全预计这一上升趋势将持续到2025年,特别是当我们的威胁研究团队在暗网上发现新的高级网络钓鱼工具包可免费获取时。”
AI生成的攻击变得更加复杂展望2025年,我们预计这一演变将加速 ,AI生成的攻击将变得更加复杂且更难检测,同时攻击者将越来越多地瞄准电子邮件以外的消息传递平台 ,包括企业协作工具 、免费模板短信和社交媒体。
底线是,网络钓鱼不再仅仅是电子邮件的问题 ,它是一个更广泛的消息传递安全问题 ,需要企业从根本上改变其威胁检测和预防的方法。
威胁类别的易变性——从新型网络钓鱼链接、巧妙伪装的亿华云附件到精心设计的自然语言诈骗——意味着对攻击者有效的手段几乎每周都在变化。
“这些威胁的庞大数量和适应性让传统安全措施应接不暇 ,”Kowski继续说道。“企业需要一套全面 、主动的安全策略 ,并以实时检测和缓解技术为支撑,才能领先于日益敏捷的攻击者。”
相关文章
XDR概念已提出多年,但很多企业用户对它的理解仍然一头雾水,有人认为它是端点检测和响应EDR)技术的扩展,有人认为它是由单一安全厂商提供的威胁检测工具组件包,还有人认为它是一种开放式的威胁检测和事件响2025-12-07
GitHub 出现超 35000 个恶意攻击文件 / 克隆仓库
推特用户@Stephen Lacy发现 GitHub 上存在大规模的混淆恶意攻击,目前 GitHub 上有超过 35,000 个恶意文件 / 克隆仓库,包括crypto、golang、python、j2025-12-07
CISA、FBI 发布联合公告,警告 Zeppelin 勒索软件攻击
美国网络安全和基础设施安全局(CISA)和联邦调查局(FBI)已发布联合公告,警告Zeppelin勒索软件攻击。Zeppelin 勒索软件于2019 年11月首次出现在威胁领域,当时来自 BlackB2025-12-07
随着远程办公、混合办公、灵活用工、移动办公等办公场景需求的爆发,企业的远程访问需求也随着增加了。而在远程访问中,很多企业都会用到虚拟专用网络技术。虚拟专用网络被定义为通过一个公用网络或专用网络Inte2025-12-07
微软修补Windows零日漏洞,该漏洞允许在Windows计算机上远程执行
微软在本周最新的Patch Tuesday更新中修补了一个零日漏洞,该漏洞允许在Windows计算机上远程执行,并且已经被利用。CVE-2022-22047 是 Windows 客户端/服务器运行时子2025-12-07
Nokoyawa 是今年新出现的 Windows 勒索软件,Fortinet 最早捕获的样本是在 2022 年 2 月编译的,并且与 Karma 勒索软件存在大量的相似之处。Karma 可以通过一系列2025-12-07

最新评论