当前位置:首页 > 报告详情

IBM:X-Force威胁情报指数2022(59页).pdf

上传人: b**** 编号:107672 2022-11-29 59页 10.79MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了2022年X-Force威胁情报指数的执行摘要,包括最主要的攻击类型、主要入侵媒介、对运营技术和物联网的威胁、2021年的主要威胁实施者、恶意软件发展趋势、地理区域趋势、行业趋势以及风险缓解建议。 关键点包括: 1. 勒索软件再次成为最主要攻击类型,尽管勒索软件的百分比同比下降了近9%。 2. 供应链安全性受到重点关注,制造业成为漏洞利用攻击的重灾区。 3. 网络钓鱼攻击中使用最多的品牌是Microsoft、Apple和Google。 4. 疑似有伊朗国家背景的威胁实施者ITG17、网络犯罪团体ITG23和Hive0109是最活跃的威胁团体。 5. 勒索软件的平均生存时间为17个月,REvil勒索软件攻击者(又名Sodinokibi)要为37%的勒索软件攻击负责。 6. 制造业取代金融服务业,成为2021年受攻击最多的行业。 7. 针对OT连接的组织的攻击中,有36%是勒索软件。 8. 攻击者通过互联网针对SCADA Modbus OT设备的侦察活动增加了2204%。 9. 2021年,在针对物联网设备的攻击中,源自Mozi僵尸网络的攻击占到74%。 10. 在所有攻击中,有26%以亚洲为目标,亚洲是2021年受攻击最多的地理区域。 风险缓解建议包括制定勒索软件响应计划、对每个远程网络访问点实施多因子认证、采用分层方法对抗网络钓鱼攻击、确保漏洞管理系统不断完善等。
2022年勒索软件攻击趋势是什么? 哪些行业最受网络钓鱼攻击影响? 如何有效防御勒索软件攻击?
客服
商务合作
小程序
服务号
折叠