收藏本站    设为首页
国内 国际 财经 产经 外汇 理财 原油 股票 期货 现货 基金 保险 银行 科技 教育 健康 公益 数码 商讯 图片新闻
首页
您现在的位置:首页 > 国内 正文
卡巴斯基专家报告称,2023年每天发生两起以上重大网络事件
2024-05-09       来源:第一财经网      编辑:yezi      

根据卡巴斯基的托管检测与响应(MDR)团队的数据,2023年直接人为参与的高严重性事件的频率超过每天两次。在最新的MDR分析师报告中,他们观察到这一趋势在各个行业中都存在,其中金融、IT、政府和工业部门位居前列。

年度托管检测与响应(MDR)分析师报告提供了关于报告的安全事件的信息,包括其性质以及按行业和地理区域的分布情况。报告还重点介绍了攻击者在过去一年中使用的最常见的策略、技术和工具。这些结果是基于卡巴斯基安全运营中心(SOC)检测到的MDR安全事件的分析所得。

根据该报告,在所有已发现的高严重性事件中,22.9%发生在政府部门。其次是信息技术公司(15.4%),紧随其后的是金融公司和工业公司,它们分别报告了14.9% 和 11.8% 的事件。

关于这些安全事件的性质,近25%的事件是由人为因素驱动的。略高于 20% 的事件涉及各种类型的网络演,卡巴斯基之前将其归类为针对性的攻击,但经客户明确确认后将其指定为网络演

与前几年相比2023年导致严重后果的恶意软件攻击所占比例略有下降,仅占报告的严重事件总数的12%左右。这一下降是近年来高严重性事件所占比例最低的一次,其原因是“攻击商品化”。这一趋势反映了以前开发的工具被广泛采用,这些工具最初是为开展针对性攻击活动而设计的,但由于故意或意外泄露,这些工具已变得很常见。现在,这些工具被重新利用,试图实施全自动攻击方案。

2023年的MDR的报告还发现,涉及检测针对性攻击痕迹的事件、公开可用的关键漏洞和使用社会工程手段的事件的比例约为4-5%。

 “2023年,卡巴斯基检测到的高严重性事件数量较少,但同时发现中等和低严重性事件数量增加。这种事件的重新分布与检测到的恶意软件有关,这些恶意软件没有明显的人为参与攻击的痕迹,这可以用“工具商品化来解释。然而,需要理解的是,高严重性事件数量的减少并不一定意味着造成的损害也减少。针对性攻击现在计划得更加周密,也变得更加危险。因此,我们建议在经验丰富的SOC分析师的帮助下,使用有效的自动化网络安全解决方案,”卡巴斯基安全运营中心负责人Sergey Soldatov评论说。

为了增强您公司对高级攻击的防护能力,请实施有效的网络安全解决方案,并雇佣合格的从业人员进行管理,或采用托管安全服务,比如卡巴斯基托管检测与响应MDR)以及卡巴斯基事件响应服务,这些服务覆盖了从威胁识别到持续保护和修复的整个事件管理周期。即使公司缺乏安全人员,这些服务也能帮助防范躲避性网络攻击、调查事件并提供额外的专业知识。

卡巴斯基2023年托管检测和响应分析师报告全文,请参见这个链接

 
 
     栏目排行
  1. 默沙东佳达修?成为中国境内首个且目前唯一
  2. 工行镇江润州朱方支行积极做好“过新年 换
  3. 助融汇(ZJHURONGHUI)
  4. 工行镇江新区支行团支部“五举措”抓实青年
  5. 工行镇江润州支行营业室积极推广网上预约取
  6. 无声胜有声——建行西安纺正街支行坚守金融
  7. 新城控股玉环吾悦广场6周年庆盛大启幕,精
  8. 《对话品牌》—让病痛皆有良药可医
  9. 工行镇江京口东门支行暖心服务赞扬
  10. 打造瑞安“崇军联盟”,新城控股瑞安吾悦广
     栏目推荐
苏秦策半月谈:企业声誉管理应对突发事件
第四届引擎奖获奖名单正式公布,从200个获奖
周大生经典在传承中创新,精心打造东方文化精品
热烈祝贺东莞宏阳推荐企业专场挂牌仪式成功举办
驰援西藏,周大生捐款助力日喀则抗震救灾
CES 2025 现场直击 | 万勋科技携通
揭秘东鹏特饮“百亿+”背后:步步为营的成长密
小贝拉·苏州金普顿竹辉酒店新店启幕,于“苏式
卡巴斯基报告称,暗网上对加密货币窃取工具的兴
CES新物种(中):类人肌体,过人能力——通