以经济利益为驱动的威胁行为者——包括勒索软件团伙——仍然是全球网络威胁的最大来源,在 2024 年跟踪的活跃威胁团体中占比 55%,比 2023 年上升了 2 个百分点,比 2022 年上升了 7%,这在某种程度上证明了网络犯罪确实有其“赚头”。
至少,根据 Google Cloud 的 Mandiant 本周发布的最新 M-Trends 报告显示——这是一份对网络安全领域进行年度深入剖析的报告。
网络犯罪的主导地位本身并不令人意外,根据 Mandiant 的观点,网络犯罪分子正变得更加复杂、多样化且手段更为先进。
“网络威胁持续呈现出更高的复杂性趋势,并且一如既往地影响着各类目标行业,” Mandiant Consulting EMEA 的常务董事 Stuart McKenzie 说道。
“以经济利益为驱动的攻击仍然是主要类别。虽然勒索软件、数据窃取和多层次敲诈勒索是并且将继续成为全球重大网络犯罪问题,但我们也在跟踪信息窃取恶意软件的采用率上升以及对 Web3 技术(包括加密货币)的日益利用。”
McKenzie 补充道:“人工智能日益增长的复杂性和自动化能力,通过使攻击更具针对性、规避性和广泛性,进一步加剧了这些威胁。各组织需要主动收集情报,以抢先应对这些趋势,并实施流程和工具,持续收集和分析来自不同来源的威胁情报。”
去年,威胁行为者入侵受害环境的最常用手段是利用已公开的漏洞——全球 33% 的入侵通过这种方式发起,在 EMEA 地区这一比例为 39%。其次是利用通过欺骗或窃取获得的合法凭证,占 16%,随后是电子邮件网络钓鱼,占 14%,接着是网站漏洞利用,占 9%,以及重复利用先前入侵行为,占 8%。
而在 EMEA 地区,情况略有不同,其中电子邮件网络钓鱼成为 15% 网络攻击的入口,而暴力破解攻击则占 10%。
一旦成功潜伏到目标环境并开始行动,威胁行为者全球平均需要 11 天来熟悉环境、实施横向移动并策划最终的致命一击。安全领域称这一时期为“驻留时间”,相比 2023 年平均延长了约 24 小时,但与 2022 年(网络犯罪分子平均驻留 16 天)相比则明显减少。有迹象表明,这一下降可能与一些技术因素相关,其中很可能包括网络恶棍采用人工智能技术。
有趣的是,EMEA 地区的中位数驻留时间显著高于全球水平,达到 27 天,比 2022 年长了 5 天。
当威胁行为者被发现潜伏在某一 IT 环境中时,57% 的受害者是通过外部渠道得知这一情况——例如通过道德黑客、渗透测试或红队演练、类似 Mandiant 的威胁情报组织,或在许多情况下直接由勒索软件团伙告知;其余 43% 则是由内部安全团队等发现的。EMEA 地区的数据与此基本一致。
国家级威胁:声势浩大但影响较小
国家级威胁行为者,或称高级持续性威胁(APT)团体,由于间谍活动那种持久的浪漫色彩以及现实中错综复杂的全球地缘政治环境,经常引起网络安全界的广泛关注与讨论。
然而,与网络犯罪分子相比,国家级威胁行为者仅占威胁活动的 8%,这一比例实际上比两年前下降了几个百分点。
Mandiant 在 2024 年共跟踪了 4 个活跃的高级持续性威胁(APT)团体,以及 297 个未分类(UNC)团体——这意味着关于这些团体的活动信息还不足以做出明确判断,因此其中可能含有潜在的 APT。
实际上,存在着显著的重叠现象,Mandiant 有时会将某些团体升级为成熟的 APT——例如 Sandworm,如今在其威胁行为者分类体系中被称作 APT44。
APT44 是 2024 年观察到的 4 个活跃 APT 之一。该团体因支持俄罗斯入侵而对乌克兰基础设施发动攻击而臭名昭著,长期支持克里姆林宫的地缘政治目标,并曾参与迄今为止最大、最具破坏性的网络攻击事件之一,包括 NotPetya 事件。
2024 年,新指定的还有 APT45,该团体代表朝鲜政权开展行动,Mandiant 将其描述为自 2009 年左右开始活跃的“中等复杂性”运营者。
好文章,需要你的鼓励
Anthropic发布SCONE-bench智能合约漏洞利用基准测试,评估AI代理发现和利用区块链智能合约缺陷的能力。研究显示Claude Opus 4.5等模型可从漏洞中获得460万美元收益。测试2849个合约仅需3476美元成本,发现两个零日漏洞并创造3694美元利润。研究表明AI代理利用安全漏洞的能力快速提升,每1.3个月翻倍增长,强调需要主动采用AI防御技术应对AI攻击威胁。
NVIDIA联合多所高校开发的SpaceTools系统通过双重交互强化学习方法,让AI学会协调使用多种视觉工具进行复杂空间推理。该系统在空间理解基准测试中达到最先进性能,并在真实机器人操作中实现86%成功率,代表了AI从单一功能向工具协调专家的重要转变,为未来更智能实用的AI助手奠定基础。
Spotify年度总结功能回归,在去年AI播客功能遭遇批评后,今年重新专注于用户数据深度分析。新版本引入近十项新功能,包括首个实时多人互动体验"Wrapped Party",最多可邀请9位好友比较听歌数据。此外还新增热门歌曲播放次数显示、互动歌曲测验、听歌年龄分析和听歌俱乐部等功能,让年度总结更具互动性和个性化体验。
这项研究解决了现代智能机器人面临的"行动不稳定"问题,开发出名为TACO的决策优化系统。该系统让机器人在执行任务前生成多个候选方案,然后通过伪计数估计器选择最可靠的行动,就像为机器人配备智能顾问。实验显示,真实环境中机器人成功率平均提升16%,且系统可即插即用无需重新训练,为机器人智能化发展提供了新思路。