数字不会说谎:新报告揭露网络攻击的残酷真相

网络攻击多久发生一次?威胁行为者多久会以世界各地的企业和政府为目标?BlackBerry® 威胁研究和情报团队最近分析了 90 天的真实数据来回答这些问题。完整结果位于最新的黑莓全球威胁情报报告中,但请继续阅读一些有趣的网络攻击统计数据的预告片。

分析现实世界的网络攻击

在最新的季度报告中,黑莓威胁研究人员分析了 2022 年 12 月至 2023 年 2 月期间基于恶意软件的攻击。在此期间,黑莓基于人工智能的端点保护解决方案检测并阻止了总共 1,578,733 起针对客户的基于恶意软件的网络攻击。

90 天的网络攻击

根据对 90 天窗口内检测和阻止的网络攻击的分析,BlackBerry 威胁研究和情报团队记录了以下统计数据:

  • 基于恶意软件的攻击总数:1,578,733
  • 独特攻击数量(使用之前未检测到的恶意软件):200,454
  • 平均每天网络攻击次数:17,280
  • 每小时平均网络攻击次数:720
  • 每分钟平均攻击次数:12
  • 每分钟平均新恶意软件变体数量:1.5

最新报告还分析了在此期间检测到的网络攻击速度的变化。下图显示了 2022 年 12 月上旬出现的显着峰值,随后在该年最后一周出现明显下降,因为许多威胁行为者及其目标似乎都在休假。随着网络犯罪分子在新的一年重新开始工作,攻击再次加剧。

在研究期间检测到的新恶意软件变体的数量相当一致。传统的基于签名的防病毒产品在应对这种前所未见的攻击的持续冲击时提供的价值有限,导致许多组织转向基于人工智能的 EPP(端点保护平台)解决方案,经独立测试评估,该解决方案已被证明更加有效。

最受打击的行业

黑莓威胁研究和情报团队还确定了受黑莓产品保护的客户中受攻击最严重的行业。以下数据基于 BlackBerry 零信任访问解决方案 CylanceEDGE™ 阻止针对各个行业组织的网络攻击的次数。

研究期间最受打击的行业包括:

  • 金融机构
  • 医疗保健服务和设备,包括医院、诊所和医疗设备
  • 食品和主食零售商,包括超市、药店以及向其他企业销售食品的公司

报告发现,这些垂直行业占攻击总数的60% 。黑莓威胁研究人员还分析了针对这些垂直领域部署的恶意软件类型。

该报告显示,CylanceEDGE 阻止了针对金融服务行业的231,510 起恶意软件攻击,平均每天尝试进行2,601 起基于恶意软件的攻击。每天有34 起独特的攻击出现以前未检测到的恶意软件变体。这些数据帮助研究人员确定开源笔测试应用程序 Metasploit® 仍然是针对该行业的威胁行为者滥用的最流行工具之一。

针对医疗保健行业的网络攻击共计93,000 次被阻止的攻击。其中包括针对医疗保健行业的5,246 个独特恶意软件样本,平均每天有59 个以前未检测到的变体被 BlackBerry 技术消除。该报告指出,在报告期内,针对医疗保健行业部署的 Emotet 木马、对手模拟工具 Cobalt Strike 以及 BlackCat 等普遍勒索软件变体的使用有所增加。

针对零售和零售供应链的攻击占BlackBerry 端点安全解决方案阻止的入侵尝试的 12% 。这些行业提供基本服务,其生态系统的任何故障都可能导致严重后果,不仅影响当地,而且影响整个地区、国家甚至全世界。垂直行业内部和行业之间日益增强的数字化转型和互联性使风险变得更高。

数字告诉我们什么

众多行业的网络安全从业者继续与不断涌现的快速发展、复杂的网络威胁作斗争。黑莓首席技术官 Shishir Singh 断言,在人工智能和机器学习进一步进步的推动下,第三代网络安全技术的出现将带来更具预测性的防御能力,从而有所帮助。

然而,随着这些技术的成熟,我们鼓励组织更加关注基于情境网络威胁情报(CTI) 的现有防御的优先级。从精心设计、策划和定制的 CTI 中收集的见解可以帮助组织预测和抵御攻击,快速从网络事件中恢复,并适应不断变化的威胁形势。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/144367.html<

(0)
运维的头像运维
上一篇2025-03-10 03:22
下一篇 2025-03-10 03:23

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注