2025 年网络威胁态势持续恶化,勒索软件激增 179%,凭证窃取暴涨 800%

  发布时间:2025-12-07 19:49:21   作者:玩站小弟   我要评论
根据Flashpoint最新威胁情报报告显示,2025年前六个月,信息窃取恶意软件激增、漏洞披露延迟以及创纪录的勒索软件攻击已让全球防御者疲于应对。网络犯罪分子已窃取数十亿凭证、利用数千个漏洞并发动破 。

根据Flashpoint最新威胁情报报告显示 ,年网2025年前六个月 ,络威信息窃取恶意软件激增 、胁态续恶漏洞披露延迟以及创纪录的势持索软勒索软件攻击已让全球防御者疲于应对。网络犯罪分子已窃取数十亿凭证、化勒利用数千个漏洞并发动破纪录的增凭证窃涨勒索攻击 ,迫使全球安全团队陷入被动防御状态 。取暴

Flashpoint年中统计数据显示:凭证窃取量暴增9倍,年网漏洞披露数量增长3.5倍 ,络威勒索软件事件数量近乎翻三番。胁态续恶

凭证窃取与数据泄露构成攻击链核心

通过信息窃取恶意软件(infostealer)实施的势持索软凭证窃取量激增800% ,模板下载从580万台受感染主机中窃取18亿组凭证 。化勒报告指出 ,增凭证窃涨尽管执法部门持续打击,取暴Lumma和Redline等老牌窃密木马依然活跃,年网同时StealC和Acreed等新型变种开始涌现 。

失窃凭证直接导致数据泄露事件激增235% ,仅半年就暴露94.5亿条记录。近78%的泄露事件源于未授权访问 ,专业服务、医疗保健 、金融 、制造业和信息产业成为重灾区 。建站模板

Flashpoint国际市场与全球安全执行董事安德鲁·博伦(Andrew Borene)表示 :"2025年上半年呈现出一个剧烈变动的世界,传统战争 、网络冲突与地缘政治竞争的界限正在消融。"他特别强调,这些相互交织的危机正在形成风险放大效应 。

漏洞利用激增与防御滞后形成反差

2025年上半年漏洞披露量增长246%,公开漏洞利用代码(exploit)增加179%,披露漏洞总数超过2万个——其中35%已存在利用代码。报告指出 ,积压的云计算4.2万个待NVD(美国国家漏洞数据库)分析的漏洞和CVE(通用漏洞披露)信息更新延迟,使企业面临大量未知高危漏洞 。Flashpoint建议采用基于风险的补丁策略 ,优先修复具有公开补丁的远程可利用漏洞 ,此举最高可减少87%工作量 。

博伦指出:"深刻的地缘政治变革 、传统冲突 、新兴网络威胁和不断升级的恐怖主义风险,免费模板正以极其危险的方式相互强化。"他认为这种融合态势使得及时的高级威胁情报对防御者至关重要 。Flashpoint漏洞分析显示,当前公开存在补丁和利用代码的远程可利用漏洞达2447个 。

勒索软件攻击持续猖獗

勒索软件事件激增179%,制造业 、科技行业和法律服务业遭受最严重冲击 。Clop团伙通过利用Cleo软件漏洞创下攻击记录,而Akira和Qilin则填补了LockBit衰落后的市场空白 。高防服务器美国成为最大受害国,报告攻击达2160起 ,凸显勒索软件即服务(RaaS)模式在全球执法压力下仍持续泛滥 。

Flashpoint网络威胁情报运营副总裁伊恩·格雷(Ian Gray)表示:"勒索软件增长179%和数据泄露激增235%的数据 ,充分证明了恶意活动的规模已不容忽视 。有效的防御现在需要主动、全面的威胁情报来保护核心资产 。"报告建议企业采用高级威胁情报 、主动身份保护和快速补丁策略,源码库在攻击者发动前实施阻断 。

  • Tag:

相关文章

  • 对2024年数据安全的三个预测

    新的和更新的法规(如企业需要从2025年3月31日起完全遵守的PCI-数据安全标准4.0),以及SEC更严格的审查,给管理企业的安全、风险和合规状态的治理、风险和合规团队带来了压力。归根结底,安全团队
    2025-12-07
  • 制造商面临的常见网络威胁是什么,他们如何保护自己

    在当今的数字时代,制造商越来越依赖技术来运营业务。但是,这种依赖性也使它们更容易受到网络攻击。网络威胁有多种形式,可能对公司的运营产生破坏性影响。例如,网络钓鱼电子邮件可能允许攻击者访问敏感数据,而勒
    2025-12-07
  • 就因为QQ登录二维码,全网发生了大规模的社死

    “快去看看你的 QQ 号,你号被盗了!”一觉醒来,发现自己的 QQ 给爸妈、同学甚至是暗恋对象发了一堆黄图,以至于被举报、被封,被人挂上 QQ 空间,这样的社死现场,可能就是很多人昨天早上正在经历的绝
    2025-12-07
  • 到 2027 年,智能建筑网络安全市场将翻一番

    根据研究公司 Memoori 的说法,网络安全一直是考虑投资物联网或数字化转型项目的组织的三大担忧之一。分析人士发现,近年来,在网络安全方面的支出大幅增加,主要原因包括勒索软件攻击增加、一系列备受关注
    2025-12-07
  • 利用声掩蔽保护手机通话中的音频隐私

    传统解决方案智能手机用户面临未经授权录音的隐私风险,可能导致泄露个人信息。现有的防御方法包括提供虚假音频数据或限制录音权限,但需要对系统修改。本文介绍了SafeChat,一种应用级解决方案,通过声音掩
    2025-12-07
  • 下载量超百万的恶意 Chrome 扩展,可追踪用户网络行为

    McAfee 的威胁分析师发现了五个可以窃取用户网络活动信息的 Google Chrome 扩展程序。在被 Google 从 Chrome Web Store 移除之前,其总下载量已超 140 万次。
    2025-12-07

最新评论