2025年网络威胁趋势及2026年展望报告
AhnLab 发布了《2025年网络威胁趋势 & 2026年展望》报告。该报告基于AhnLab 威胁情报平台 AhnLab TIP 提供的安全内容,回顾了从2024 年第四季度到 2025 年第三季度的各种安全问题与趋势,并展望 2026 年的网络安全威胁。
报告结构如下:
Part 1. 2025年网络威胁趋势
本部分涵盖: ▲国内外重大安全事件; ▲ 攻击组织趋势; ▲勒索软件趋势; ▲ 其他主要威胁趋势; ▲ 攻击统计数据
1. 国内外重大安全事件
分析今年在国内发生的重大事件,如电信公司被黑、金融机构勒索软件感染,以及海外事件,如美国电信公司-政府关联攻击、日本朝日集团遭勒索软件攻击等,按时间顺序进行解析。
2. 攻击组织趋势
介绍暗网发现的攻击组织趋势 Top 9,以及朝鲜、中国、俄罗斯等6个国家主要APT组织的详细攻击动向。
3. 勒索软件趋势
首先,了解过去一年勒索软件生态的特点。其次,介绍勒索软件组织活动 Top 10,以及主要受害行业和国家的分析,并附带统计数据。
4. 其他主要威胁趋势
按主题分析恶意代码、攻击技术、漏洞、移动威胁等值得关注的趋势。
5. 攻击统计
结合统计数据,回顾流行的攻击类型及各行业的攻击趋势。
Part 2. 2026年展望
介绍2026 年预计的 Top 5 威胁趋势及分析内容,具体如下:
1. AI驱动的网络攻击全面扩散
基于 AI 的定制化攻击及针对 AI模型的攻击技术将进一步高级化。
2. 勒索软件攻击扩大及受害加深
碎片化和卡特尔化趋势持续,众多小型勒索软件组织活跃,尤其针对中小企业的攻击将显著增加。
3. 利用开源生态系统的供应链攻击
攻击者将持续渗透开源生态,跨软件、云、硬件等领域发动供应链攻击。
4. 对国家核心基础设施的威胁扩大
随着地缘政治冲突加剧,国家关键基础设施遭受打击的风险增加,涵盖 IT 与 OT的 CPS(网络-物理系统)安全将愈发重要。
5.持续增加的Linux 威胁
存储关键业务数据的 Linux 服务器仍将是攻击者的目标,尤其在国家关键基础设施攻击增加的背景下,Linux 威胁将同步上升。
详细内容请参阅完整报告。