
根据最新的卡巴斯基托管检测和响应(MDR)分析报告,2024年,政府和发展行业中涉及人为因素的高危安全事件数量显著下降,而食品、IT、电信和工业领域则出现增长。
年度托管检测和响应 (MDR) 分析报告提供了对已检测到的事件、事件性质以及事件在不同行业和地理区域分布情况的深入见解。此外,报告还重点介绍了攻击者在过去一年中使用的最常见的战术、技术和工具。这些数据基于对卡巴斯基 MDR 检测到的事件的分析。
与2023年相比,大众传媒、开发及电信行业所遭遇的安全事件数量显著上升。然而,在分析高危事件(即直接涉及人为因素的事件)时,其分布情况却显示出显著差异。2024年,MDR团队发现,大多数高危事件发生在IT行业(23%),其次是政府部门(18%)和工业部门(18%)。
报告突出显示,政府和发展部门的高危事件数量显著下降,而食品部门此类事件数量却有所增加。此外,工业部门也出现了相对较大幅度的增长,零售、IT和电信部门也略有增加。有趣的是,尽管大众媒体部门的整体事件数量大幅增加,但这一趋势并未转化为高危事件数量的相应增长。这一发现表明,许多攻击企图都被迅速检测到并得到缓解,有效地防止了其严重程度上升到中度以上。
卡巴斯基大中华区总经理郑启良表示:“2024年卡巴斯基的托管检测和响应(MDR)分析报告揭示了一个引人深思的行业安全格局变化。值得注意的是,尽管政府和发展领域在减少人为因素导致的高危安全事件方面取得了进展,食品、IT、电信及工业等行业却面临着安全挑战的加剧,也促使我们思考如何更有效地整合先进技术,提升我们的应急响应能力”
“2024年,我们发现网络威胁态势发生了转变,高危事件日益集中在食品行业,这突显了该领域加强网络安全措施的必要性。尽管电信和大众传媒等行业的事件总数激增,但在迅速检测和消除潜在威胁方面展现出的弹性,凸显了主动采取措施的重要性。随着攻击者不断改进其战术,组织必须适应变化,投资结合先进技术和专家监督的强大网络安全解决方案,”卡巴斯基安全运营中心负责人Sergey Soldatov评论说。
为了增强企业抵御复杂攻击的能力,请部署强大的网络安全解决方案,并聘请合格的专业人员来管理这些解决方案,或者采用托管安全服务,例如托管检测和响应以及事件响应服务。这些安全服务涵盖了从威胁识别到持续防护和补救措施的完整事件管理周期。即使公司缺乏安全人员,它们也能协助防范隐蔽的网络攻击,调查事件并提供专家支持。
2024年卡巴斯基托管检测和响应分析报告全文请参见这个链接。
关于卡巴斯基
卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。迄今为止,卡巴斯基已保护超过十亿台设备免受新兴网络威胁和针对性攻击。卡巴斯基不断将深度威胁情报和安全技术转化成创新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,以及用于应对复杂和不断变化的数字威胁的网络免疫解决方案。我们还帮助全球200,000家企业客户保护最重要的东西。要了解更多详情,请访问www.kaspersky.com.
|