巴基斯坦是该地区受 Web 威胁影响最小的国家之一:卡巴斯基

发布时间:2025年5月24日    来源:szf
巴基斯坦是该地区受 Web 威胁影响最小的国家之一:卡巴斯基

快速阅读: 《每日 Ausaf》消息,在卡巴斯基网络安全周上,专家指出勒索软件、APT攻击等威胁在中东、土耳其和非洲加剧。卡巴斯基监测到25个活跃APT组织,勒索软件影响土耳其和肯尼亚最多。AI和物联网发展使勒索软件更隐蔽且具破坏性,组织需加强多层次防御。

伊斯兰堡:在卡巴斯基全球研究与分析团队针对中东、土耳其和非洲(META)地区举办的年度网络安全周活动中,展示了勒索软件、高级持续性威胁(APT)、供应链攻击、移动威胁、人工智能和物联网发展的最新网络安全趋势。2025年第一季度数据显示,土耳其和肯尼亚受到网络事件(在线威胁)影响的用户数量最多。其后依次为卡塔尔、尼日利亚和南非。沙特阿拉伯在该区域受影响用户比例最低,而巴基斯坦在2025年第一季度META地区的网络威胁攻击中排名第二低。卡巴斯基专家持续追踪复杂的网络攻击。具体而言,他们正在监测目前在META地区活跃的25个APT组织,其中包括知名的“SideWinder”、“Origami Elephant”、“MuddyWater”等。

移动设备创新性漏洞利用方法的增加以及规避检测技术的进一步发展是卡巴斯基在这些针对性攻击中观察到的趋势之一。勒索软件依然是最具破坏性的网络威胁之一。根据卡巴斯基的数据,从2023年到2024年,全球受勒索软件攻击影响的用户比例增加了0.02个百分点,达到0.44%。在中东,这一比例增长了0.07个百分点,达到0.72%;在非洲增长了0.01个百分点,达到0.41%;在土耳其增长了0.06个百分点,达到0.46%。攻击者通常不会大规模分发这种恶意软件,而是优先选择高价值目标。在中东,由于快速数字化转型、攻击面扩大以及网络安全成熟度的差异,勒索软件影响了更高比例的用户。由于较低的数字化水平和经济限制,勒索软件在非洲较为少见,这减少了高价值目标的数量。

人工智能工具越来越多地被用于勒索软件开发。例如,勒索软件组织“FunkSec”,于2024年底出现,并迅速因其在12月单独声称多个受害者而声名鹊起,超越了老牌组织如“Cl0p”和“RansomHub”。FunkSec以勒索软件即服务(RaaS)模式运营,采用双重勒索策略——结合数据加密和外泄——针对欧洲和亚洲的政府、科技、金融和教育行业。预计2025年,勒索软件将通过利用非常规漏洞进行演变。专门针对网络犯罪设计的大语言模型(LLMs)的普及也将进一步扩大勒索软件的影响范围。暗网上销售的LLMs降低了创建恶意代码、网络钓鱼活动和社会工程攻击的技术门槛,使技能较低的参与者也能制作极具说服力的诱饵或自动化勒索软件部署。

“勒索软件是当今组织面临的最紧迫的网络安全威胁之一,攻击者针对各种规模的企业和地区,包括META地区。勒索软件组织继续通过采用技术手段进化,例如开发跨平台的勒索软件、具备自我传播能力,甚至使用以前只有APT组织才能负担得起的零日漏洞。”卡巴斯基全球研究与分析团队META和亚太地区负责人谢尔盖·洛日金表示,“还有一个转向利用被忽视的入口点的趋势——包括物联网设备、智能家电以及配置不当或已过时的工作场所硬件。这些弱点往往缺乏监控,成为网络犯罪分子的主要目标。为了保持安全,组织需要多层防御:最新的系统、网络分割、实时防护、强大的备份和持续的用户教育。”

卡巴斯基鼓励组织遵循最佳实践来保护自己免受勒索软件侵害。及时更新软件,防止攻击者利用漏洞并渗透您的网络。为SOC团队获取最新的威胁情报,并定期通过专业培训提高他们的专业技能。借助最新的威胁情报信息了解威胁行为者实际采用的战术、技术和程序(TTP)。为所有终端启用勒索软件保护。有一个免费的卡巴斯基企业版反勒索软件工具,可以保护计算机和服务器免受勒索软件和其他类型恶意软件的侵害,防范漏洞利用,并与已安装的安全解决方案兼容。为了保护公司免受广泛的威胁,使用来自卡巴斯基下一代产品系列的解决方案,为各类规模和行业的组织提供实时防护、威胁可视性、调查与响应能力的EDR和XDR功能。

(以上内容均由Ai生成)

你可能还想读

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

快速阅读: 据《《韩国先驱报》》称,7月20日,SK海力士首登全球内存芯片市场榜首,受益于AI产品和HBM芯片领先地位。其季度利润达9.2万亿韩元,远超三星。 据韩联社报道,7月20日,韩国京畿道伊川,SK海力士首次登上全球内存芯片市场榜首 […]

发布时间:2025年8月1日
STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

快速阅读: 据《印度教业务线》称,STAN获850万美元融资,由万代南梦宫等机构投资。计划拓展印度市场,加强AI功能与创作者工具。平台用户超2500万,专注移动端社交游戏。 记者获悉,8月1日,社交游戏平台STAN宣布完成850万美元的新一 […]

发布时间:2025年8月1日
“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

快速阅读: 据《营销周》称,谷歌推出AI搜索模式,减少外部链接,提升对话式回答。品牌需调整策略,重视内容质量与品牌权威。此变化影响营销方式,竞争加剧。 据谷歌官方消息,7月29日,谷歌在英国推出了基于人工智能的搜索功能AI模式,此前该功能已 […]

发布时间:2025年8月1日
在 Android 上用更智能的应用程序替换 Google Assistant

在 Android 上用更智能的应用程序替换 Google Assistant

快速阅读: 据《电话竞技场》称,据报道,用户可从Google Play下载Meta AI应用,安装后需检查版本是否为230.0.0.36.164或更高。操作方法:进入设置,选择应用,查看Meta AI信息页底部的版本号。 据媒体报道,用户现 […]

发布时间:2025年8月1日
Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

快速阅读: 据《UKTN(英国科技新闻)》称,英国科技媒体UKTN报道,Xero英国总经理凯特·海沃德表示,会计行业无需过度担忧AI自动化。尽管四大事务所裁员,但Xero仍持续投资AI技术,提升效率与服务质量。 据英国科技新闻网站UKTN报 […]

发布时间:2025年8月1日
Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

快速阅读: 据《商业标准》称,Reddit CEO表示,公司正将平台转型为搜索引擎,整合AI功能,提升用户体验。Reddit Answers用户已超600万,计划全球推广。 据《The Verge》报道,7月11日,Reddit首席执行官史 […]

发布时间:2025年8月1日
Meta 超出预期,为“个人超级智能”做准备

Meta 超出预期,为“个人超级智能”做准备

快速阅读: 据《RCR无线》称,Meta二季度营收475.2亿美元,净利润183亿美元。CEO扎克伯格称将打造个人超级智能,但数据中心扩容遇挑战。公司计划2025年支出达1140-1180亿美元。 据媒体报道,7月25日,美国加州,社交媒体 […]

发布时间:2025年8月1日
人工智能将导致财富、权力的集中;必须使用人工智能来解决社会挑战:Nilekani

人工智能将导致财富、权力的集中;必须使用人工智能来解决社会挑战:Nilekani

快速阅读: 据《印度教业务线》称,印度联合创始人纳南·尼莱卡尼表示,AI应用于解决实际问题,提升医疗与教育,强调简约设计和持续创新,反对全民基本收入,主张用AI放大人类潜力。 据《亚洲时报》报道,7月27日,纽约,印度信息技术服务巨头Inf […]

发布时间:2025年8月1日