Google Cloud 旗下 Mandiant發布M-Trends 2025報告 揭示最新的網絡安全攻擊趨勢與洞察

更新 發佈閱讀 2 分鐘
vocus|新世代的創作平台

Google Cloud旗下的Mandiant發布了最新的M-Trends 2025報告,揭示2024年全球網絡安全攻擊的趨勢與洞察。報告中指出,數據竊取工具的激增、雲端遷移的風險,以及未受保護的數據庫等問題日益嚴重。攻擊者不斷提升攻擊的複雜性以避開偵測,同時利用已竊取的憑證等機會。M-Trends 2025旨在為網絡安全專業人員提供最前沿的網絡攻擊洞察和實用建議,以增強機構的安全防護。

M-Trends 2025分析了Mandiant Consulting超過45萬小時的調查數據,涵蓋2024年的目標攻擊活動。Mandiant調查重點指包括:

  • 駭客以財務為目的的威脅行為持續佔主導地位,間諜活動減少,在Mandiant追蹤的威脅組織中,2024年有55%出於財務動機,相較2023年的52%與2022年的48%。另外,間諜活動比率則從2023年的10% 降至8%。
  • 駭客攻擊的目標以竊取憑證達到了新高。連續五年,漏洞利用(33%)為最常見的攻擊手法,竊取憑證(16%)首次排名第二。其他前五大攻擊手法還包括釣魚攻擊(14%)、網站入侵(9%)和利用既有漏洞(8%)等。
  • 最常遭受攻擊的產業依序為金融(17.4%)、商業與專業服務(11.1%)、高科技(10.6%)、政府(9.5%)及醫療保健(9.3%)。
  • 全球平均停留時間從 2023 年的 10 天增加到 2024年的11 天。當機構內部發現惡意活動時,平均停留時間為 10 天


Mandiant Consulting, JAPAC董事總經理Vivek Chudgar 指出: 「近70%的入侵行為都是由企業外部機構發現的,這突顯了持續提高內部可見性和應對能力的必要性。隨著以經濟為目的的威脅變得愈加複雜,企業應對網絡安全的韌性取決於主動的威脅情報、更快的偵測速度,以及在對手利用漏洞之前不斷修復安全漏洞。 」

報告還深入探討了北韓利用IT承包商進行遠端操作的情況、伊朗相關駭客活動的增加、針對雲端集中權限的攻擊,以及Web3技術包括加密貨幣和區塊鏈的攻擊趨勢。報告提供了一系列建議,幫助機構加強網絡安全態勢,包括實施多層安全措施、強化多因素驗證、投資進階偵測技術、改善日誌與監控,以及定期評估雲端環境。

完整報告可以在以下連結查閱或下載:M-Trends 2025報告 (英文版本)。


傳媒聯絡:

Madbox Communications

Frances Hui

電話:9225 2017

電郵:[email protected]


留言
avatar-img
News的沙龍
0會員
48內容數
News的沙龍的其他內容
2025/04/25
來自日本四國德島縣的極上魩仔魚以「極上德島魩仔魚丼」之姿登陸香港!由即日起至6月3日期間,日式丼物專家丼丼屋(DONDONYA)隆重呈獻全新「極上德島魩仔魚丼」,以傳統蒸法鎖住魩仔魚原汁原味,口感柔嫩細滑,再以酥炸方式處理,金黃酥脆的外衣包裹着鮮甜魚肉,一魚兩味!再搭配吞拿魚蓉、吞拿魚、三文魚和三文
Thumbnail
2025/04/25
來自日本四國德島縣的極上魩仔魚以「極上德島魩仔魚丼」之姿登陸香港!由即日起至6月3日期間,日式丼物專家丼丼屋(DONDONYA)隆重呈獻全新「極上德島魩仔魚丼」,以傳統蒸法鎖住魩仔魚原汁原味,口感柔嫩細滑,再以酥炸方式處理,金黃酥脆的外衣包裹着鮮甜魚肉,一魚兩味!再搭配吞拿魚蓉、吞拿魚、三文魚和三文
Thumbnail
2025/04/11
Google Cloud 在 Next 大會上發布重大網絡安全更新,包含整合式網絡安全解決方案、AI 安全代理、Mandiant 專業知識、增強數據安全、擴大全球風險保護和升級企業版 Chrome 等功能,以協助機構實現主動和整合的網絡防禦。
Thumbnail
2025/04/11
Google Cloud 在 Next 大會上發布重大網絡安全更新,包含整合式網絡安全解決方案、AI 安全代理、Mandiant 專業知識、增強數據安全、擴大全球風險保護和升級企業版 Chrome 等功能,以協助機構實現主動和整合的網絡防禦。
Thumbnail
2025/02/07
Google Cloud Security 發布了 2025 年上半年《Threat Horizons》報告。
Thumbnail
2025/02/07
Google Cloud Security 發布了 2025 年上半年《Threat Horizons》報告。
Thumbnail
看更多
你可能也想看
Thumbnail
  筆者最近和同行討論,關於駭客找尋目標的方法。其實近十年駭客對於選擇目標的方式其實已經變得很難猜測。 一般人會想到,駭客一定是會選擇一些利潤大的目標,如銀行、虛擬資產平台等等。但是不要忘記,這些財力雄厚的公司當然也知道自己是很容易成為目標,所以他們的防線也不是容易擊破的。
Thumbnail
  筆者最近和同行討論,關於駭客找尋目標的方法。其實近十年駭客對於選擇目標的方式其實已經變得很難猜測。 一般人會想到,駭客一定是會選擇一些利潤大的目標,如銀行、虛擬資產平台等等。但是不要忘記,這些財力雄厚的公司當然也知道自己是很容易成為目標,所以他們的防線也不是容易擊破的。
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
Google首席執行官桑達爾·皮查伊表示,人工智慧的快速進步可能增強對抗網絡安全威脅的能力。隨著全球經濟因網絡攻擊而蒙受巨大損失,Google倡議提升在線安全並對AI工具的誤用進行預防。
Thumbnail
Google首席執行官桑達爾·皮查伊表示,人工智慧的快速進步可能增強對抗網絡安全威脅的能力。隨著全球經濟因網絡攻擊而蒙受巨大損失,Google倡議提升在線安全並對AI工具的誤用進行預防。
Thumbnail
本文介紹了美國資訊安全技術服務龍頭 CrowdStrike(CRWD)在雲端世代的資安前景,包括行業趨勢、公司簡介、產品架構、競爭優勢和財報解析。 文章分享了 CrowdStrike 的獨特之處以及與競爭對手的區隔,並探討其持續成長的機會。歡迎訂閱觀看全文~
Thumbnail
本文介紹了美國資訊安全技術服務龍頭 CrowdStrike(CRWD)在雲端世代的資安前景,包括行業趨勢、公司簡介、產品架構、競爭優勢和財報解析。 文章分享了 CrowdStrike 的獨特之處以及與競爭對手的區隔,並探討其持續成長的機會。歡迎訂閱觀看全文~
Thumbnail
《轉轉生》(Re:INCARNATION)為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,結合拉各斯街頭節奏、Afrobeat/Afrobeats、以及約魯巴宇宙觀的非線性時間,建構出關於輪迴的「誕生—死亡—重生」儀式結構。本文將從約魯巴哲學概念出發,解析其去殖民的身體政治。
Thumbnail
《轉轉生》(Re:INCARNATION)為奈及利亞編舞家庫德斯.奧尼奎庫與 Q 舞團創作的當代舞蹈作品,結合拉各斯街頭節奏、Afrobeat/Afrobeats、以及約魯巴宇宙觀的非線性時間,建構出關於輪迴的「誕生—死亡—重生」儀式結構。本文將從約魯巴哲學概念出發,解析其去殖民的身體政治。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
在行動裝置安全日益嚴峻的環境下,保護手機資料至關重要。使用者除了養成良好的使用習慣之外,也需要定期更新手機OS系統來提升資料安全防護力,而企業端也可以透過APP加殼加密的方式,讓APP達到更高水平的防護。
Thumbnail
隨著企業對雲端技術的依賴日益加深,確保雲端環境中的應用程式安全變得至關重要。雲端原生應用程式防護平台(Cloud-Native Application Protection Platform,CNAPP)應運而生,旨在提供統一且全面的解決方案來保障雲端應用程式在整個生態
Thumbnail
隨著企業對雲端技術的依賴日益加深,確保雲端環境中的應用程式安全變得至關重要。雲端原生應用程式防護平台(Cloud-Native Application Protection Platform,CNAPP)應運而生,旨在提供統一且全面的解決方案來保障雲端應用程式在整個生態
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
本文分析導演巴里・柯斯基(Barrie Kosky)如何運用極簡的舞臺配置,將布萊希特(Bertolt Brecht)的「疏離效果」轉化為視覺奇觀與黑色幽默,探討《三便士歌劇》在當代劇場中的新詮釋,並藉由舞臺、燈光、服裝、音樂等多方面,分析該作如何在保留批判核心的同時,觸及觀眾的觀看位置與人性幽微。
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
背景:從冷門配角到市場主線,算力與電力被重新定價   小P從2008進入股市,每一個時期的投資亮點都不同,記得2009蘋果手機剛上市,當時蘋果只要在媒體上提到哪一間供應鏈,隔天股價就有驚人的表現,當時光學鏡頭非常熱門,因為手機第一次搭上鏡頭可以拍照,也造就傳統相機廠的殞落,如今手機已經全面普及,題
Thumbnail
這篇文章分析了PANW法說會提到的資安產業過去10年最大的結構性變化,並探討了雲端和機器學習對資安產業的影響,特別針對雲端、機器學習、network security等議題進行了詳細的分析。
Thumbnail
這篇文章分析了PANW法說會提到的資安產業過去10年最大的結構性變化,並探討了雲端和機器學習對資安產業的影響,特別針對雲端、機器學習、network security等議題進行了詳細的分析。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
這是一場修復文化與重建精神的儀式,觀眾不需要完全看懂《遊林驚夢:巧遇Hagay》,但你能感受心與土地團聚的渴望,也不急著在此處釐清或定義什麼,但你的在場感受,就是一條線索,關於如何找著自己的路徑、自己的聲音。
Thumbnail
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
Thumbnail
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News