用户每周至少收到一个高级网络钓鱼链接
据SlashNext称,用户鱼链网络钓鱼仍然是每周影响全球企业的最重大的网络威胁之一 。

2024年下半年 ,至少凭证盗窃攻击急剧增加(703%) ,个高这表明复杂网络钓鱼工具包和社交攻击学策略的网接使用急剧升级,这些攻击方法经常相互交织,络钓因为许多凭证网络钓鱼尝试都将恶意链接作为其策略的用户鱼链一部分。
总体而言 ,每周下半年基于电子邮件的至少威胁增加了202%,亿华云单个用户每周至少收到一个能够绕过传统网络安全控制的个高高级网络钓鱼链接 。
在所有观察到的网接嵌入式恶意链接中 ,80%是络钓此前未知的零日威胁,这凸显了静态威胁情报和基于签名的用户鱼链检测方法的局限性。
在高峰期,每周用户平均每周面临3-6次威胁,至少每年每名用户最多面临600次移动威胁。过去六个月 ,免费模板社交攻击增加了141%,这进一步强调了采取实时、自适应安全措施的必要性。
“2024年初 ,我们目睹了攻击数量的急剧增加 ,因为对手迅速学会了将AI融入其网络钓鱼策略 ,从而导致高级且有效的威胁数量大幅增加 ,”SlashNext现场首席技术官Stephen Kowski表示 。“到下半年,攻击数量的增长较为平缓 ,高防服务器但仍持续不断。我们完全预计这一上升趋势将持续到2025年,特别是当我们的威胁研究团队在暗网上发现新的高级网络钓鱼工具包可免费获取时。”
AI生成的攻击变得更加复杂展望2025年,我们预计这一演变将加速 ,AI生成的攻击将变得更加复杂且更难检测 ,同时攻击者将越来越多地瞄准电子邮件以外的消息传递平台,包括企业协作工具 、源码库短信和社交媒体 。
底线是,网络钓鱼不再仅仅是电子邮件的问题,它是一个更广泛的消息传递安全问题 ,需要企业从根本上改变其威胁检测和预防的方法 。
威胁类别的易变性——从新型网络钓鱼链接、巧妙伪装的源码下载附件到精心设计的自然语言诈骗——意味着对攻击者有效的手段几乎每周都在变化。
“这些威胁的庞大数量和适应性让传统安全措施应接不暇,”Kowski继续说道。“企业需要一套全面、主动的安全策略 ,并以实时检测和缓解技术为支撑 ,才能领先于日益敏捷的攻击者。”
相关文章
近日,隐私研究机构citizenlab发布安全报告显示,除华为以外的八家厂商百度、荣耀、华为、讯飞、OPPO、三星、腾讯、vivo、小米)的手机云输入法应用均存在严重漏洞,黑客可利用这些漏洞完全窃取用2025-12-07
研究表明,企业的安全领导者必须以人为本来建立有效的网络安全计划。根据调研机构Gartner公司的研究,企业的安全和风险管理领导者在创建和实施符合行业趋势的网络安全计划时,必须重新考虑在网络安全技术和以2025-12-07
近年来,物联网(IoT)漏洞激增。越来越多的威胁行为者通过横向移动未打补丁且通常不受保护的物联网网关来访问关键网络。一个特别容易受到影响的部门是关键的基础设施行业。CNI(关键国家基础设施)组织正在将2025-12-07
浏览器扩展是为浏览器添加功能的插件。例如,它们可以屏蔽网页上的广告、做标注、检查拼写等等。我们每个人都可能或多或少地安装过各种浏览器扩展程序:广告拦截器、在线翻译器、拼写检查器、反指纹追踪程序或其他东2025-12-07
四位安全领导者分享了他们从CISO到COO、副总裁、董事会成员和投资顾问的职业历程,展示了CISO未来可能的职业发展路径。自1990年代中期Steve Katz在Citicorp首次担任CISO以来,2025-12-07
可泄露用户密码,Bitwarden密码管理器浏览器扩展发现新漏洞
根据安全机构 FlashPoint 官方博文,在密码管理器 Bitwarden 的浏览器扩展程序中发现了一个高危漏洞,可以泄露用户的密码信息。恶意网站可以利用该漏洞,在受信任页面中嵌入 IFRAME2025-12-07

最新评论