PALOALTO:报告全球2025年活动的答复
发布时间:2025-05-31 10:41编辑:bet356在线官方网站浏览(177)
我们看到五个新兴趋势重塑了威胁。首先,威胁是通过故意干扰操作的攻击来增加传统的勒索软件和咬人。在2024年,有86%的单位事件42响应涉及的业务中断 - 包括停机时间,声誉损失或两者兼而有之。其次,软件供应链和云攻击的频率和复杂性正在上升。在云环境中,威胁参与者通常在错误的环境环境中出现,扫描大量网络以获取重要数据。在攻击活动中,攻击已扫描了超过2.3亿个独特目标以获取敏感信息。第三,干扰速度的速度 - 由自动和简化的黑客工具包加强 - 提供了观看和响应的愉快速度。在大约1/5的情况下,数据违规发生在干扰的第一个小时内。第四,组织面临内部威胁的风险增加。第五,AI-A的早期观察Ssisted攻击表明,AI可以增强干扰的大小和速度。在这些趋势中,我们还看到了一种多管齐的攻击方法,演员的威胁针对许多表面攻击。实际上,42个单元中有70%的事件发生在三个或多个方面,其中需要保护端点,网络,云环境和人为因素。就人为因素而言,几乎一半的安全事件(44%)涉及网络浏览器,包括网络钓鱼攻击,麦尔马软件兑换和下载。根据多年的经验和成千上万的事件反应,我们确定了使我们的对手成功的三个主要因素:复杂性,可见性差距和极端信心。分散的安全架构,非管理的属性和极度宽松的帐户都为攻击成功提供了所需的空间。为了应对这些挑战,安全领导者必须加速他们向零信任的转移并减少内在信任在整个生态系统中。保护应用程序和云环境从开发到运行时也很重要,以确保迅速解决错误的配置和弱点。最后,必须增强安全工作的能力,以便可以更快地看到它,并通过结合覆盖范围,云和端点日志的可见性以及自动驱动的威胁和维修。文档链接将与199IT知识星球共享。 i -scan下面的QR码进行检查!