Accessibility Statement Skip Navigation
  • 數據隱私
  • 聯繫我們
  • 發佈新聞稿
  • 新聞
  • 產品
    • 概覽
    • 美通社發佈
    • 贊助廣告
    • Cision Global Media Monitoring
    • Cision投資者關係
    • 媒體新聞室
    • 所有產品
  • 聯繫
    • 一般資訊
    • 申請諮詢
    • 合作
    • 媒體諮詢
When typing in this field, a list of search results will appear and be automatically updated as you type.

搜索您的內容

未找到結果。請更改搜索條件並重試。
  • 焦點新聞
      • 瀏覽新聞稿

      • 所有新聞稿
      • 所有上市公司
      • 所有多媒體

      • 所有多媒體
      • 所有照片
      • 所有影片
  • 商業與財經
      • 一般商業

      • 人事公告
      • 人力資源與勞動力管理
      • 企業擴張
      • 住宅房地產
      • 商業地產
      • 外包業務
      • 小型企業服務
      • 展會新聞
      • 房地產交易
      • 新產品與服務
      • 業績公佈
      • 海外房地產(非美國)
      • 牌照許可和營銷協議
      • 獎項
      • 環境、社會和治理
      • 社會責任投資
      • 訃告
      • 調查、民意測驗和研究
      • 所有 一般商業

      • 商業科技

      • 互聯網技術
      • 區塊鏈
      • 半導體
      • 外圍設備
      • 廣播技術
      • 數據分析
      • 納米技術
      • 網絡
      • 金融科技
      • 電子元件
      • 電子商務
      • 電子設計自動化
      • 電腦硬件
      • 電腦網絡
      • 電腦與電子產品
      • 電腦軟件
      • 電腦配件
      • 高科技安全
      • 所有 商業科技

      • 所有娛樂與媒體

      • 出版與信息服務
      • 圖書
      • 娛樂
      • 廣告
      • 廣播與播客
      • 藝術、文化和設計
      • 雜誌
      • 電影
      • 電視
      • 音樂
      • 所有 所有娛樂與媒體

      • 汽車與運輸

      • 供應鏈/物流
      • 卡車和公路運輸
      • 旅遊
      • 汽車
      • 海事與造船
      • 航空公司與航空
      • 航空航天與國防
      • 航空貨運
      • 運輸、卡車和鐵路
      • 鐵路與多式聯運
      • 所有 汽車與運輸

      • 財經服務和投資

      • A股東激進主義
      • 保險
      • 債券與股票評級
      • 共同基金
      • 加密貨幣
      • 合同
      • 合資企業
      • 房地產
      • 投資意見
      • 收購、合併和接管
      • 會計新聞與問題
      • 業績公佈
      • 業績預測
      • 產品
      • 破產
      • 私募
      • 紅利
      • 股東大會
      • 股票分割
      • 融資協議
      • 重組與資本結構調整
      • 銀行與金融服務
      • 銷售報告
      • 電話會議公告
      • 風險投資
      • 所有 財經服務和投資

  • 科學與技術
      • 消費科技

      • STEM(科學、技術、工程、數學)
      • 人工智能
      • 加密貨幣
      • 區塊鏈
      • 娛樂與媒體
      • 數據分析
      • 消費電子產品
      • 無線通信
      • 社交媒體
      • 移動設備/應用程序
      • 金融科技
      • 雲計算 物聯網
      • 電子商務
      • 電子設計自動化
      • 電腦硬件
      • 電腦網絡
      • 電腦與電子產品
      • 電腦軟件
      • 電腦配件
      • 所有 消費科技

      • 環境

      • 保護與回收
      • 環保產品與服務
      • 環境問題
      • 環境政策
      • 綠色科技
      • 自然災害
      • 所有 環境

      • 能源與自然資源

      • 一般製造業
      • 公用事業
      • 化學
      • 天然氣
      • 採礦
      • 採礦與金屬
      • 替代能源
      • 水務
      • 石油和天然氣發現
      • 石油和能源
      • 電力設施
      • 所有 能源與自然資源

      • 重工業和製造業

      • 一般製造業
      • 化學
      • 建築與建造
      • 採礦
      • 採礦與金屬
      • 暖通空調(供暖、通風與空調)
      • 機床、金屬加工和冶金
      • 機械
      • 煙草
      • 紙張、林產品和集裝箱
      • 紡織品
      • 航空航天與國防
      • 貴金屬
      • 農業
      • 電腦配件
      • 所有 重工業和製造業

      • 電信

      • 無線通信
      • 移動設備/應用程序
      • 網絡電話
      • 運營商和服務
      • 電信
      • 電信設備
      • 電信運營商和服務
      • 電腦網絡
      • 電腦配件
      • 所有 電信

  • 生活與健康
      • 健康

      • FDA 批准
      • 保健與醫院
      • 健康保險
      • 健身保健
      • 傳染病控制
      • 制藥業
      • 國際醫療審批
      • 心理健康
      • 牙科
      • 生物技術
      • 生物統計學
      • 臨床試驗與醫學發現
      • 輔助藥物
      • 醫療制藥
      • 醫療設備
      • 所有 健康

      • 所有娛樂與媒體

      • 出版與信息服務
      • 圖書
      • 娛樂
      • 廣告
      • 廣播與播客
      • 藝術、文化和設計
      • 雜誌
      • 電影
      • 電視
      • 音樂
      • 所有 所有娛樂與媒體

      • 旅遊

      • 休閒與旅遊
      • 客運航空
      • 戶外、露營和遠足
      • 旅遊
      • 賭博與賭場
      • 遊樂場和旅遊景點
      • 酒店和度假村
      • 所有 旅遊

      • 消費產品及零售

      • 傢具與裝修
      • 動物與寵物
      • 化妝品與個人護理
      • 啤酒、葡萄酒和烈酒
      • 大麻
      • 婚慶服務
      • 家居用品、消費品和化妝品
      • 家庭裝修
      • 家用產品
      • 時尚
      • 有機食品
      • 玩具
      • 珠寶
      • 產品召回
      • 超市
      • 辦公用品
      • 零售業
      • 非酒精飲料
      • 食品與飲料
      • 飲料
      • 餐飲業
      • 所有 消費產品及零售

      • 體育

      • 戶外、露營和遠足
      • 運動器材和配件
      • 體育
      • 體育賽事
      • 所有 體育

  • 政策與公共利益
      • 政策和公共利益

      • 企業社會責任
      • 公共安全
      • 動物福利
      • 勞工與工會
      • 教育
      • 歐洲政府
      • 環保產品與服務
      • 經濟新聞、趨勢和分析
      • 自然災害
      • 非營利
      • 所有 政策和公共利益

  • 人文與文化
      • 人文和文化

      • 兒童相關新聞
      • 多元化、公平與包容
      • 婦女相關新聞
      • 宗教
      • 殘疾人新聞
      • 男女同性戀、雙性戀和變性者
      • 老年公民
      • 西班牙語新聞
      • 退伍軍人
      • 所有 人文和文化

  • 概覽
  • 美通社發佈
  • 贊助廣告
  • Cision Global Media Monitoring
  • Cision投資者關係
  • 媒體新聞室
  • 所有產品
  • 一般資訊
  • 申請諮詢
  • 合作
  • 媒體諮詢
  • Hamburger menu
  • PR Newswire: news distribution, targeting and monitoring Home
  • 發佈新聞稿
    • 交談

    • 所有聯繫資訊
    • 聯繫我們


  • 新聞稿
  • 發佈新聞稿
  • 數據隱私
  • 焦點新聞
    • 瀏覽所有新聞
    • 所有新媒體
  • 商業與財經
    • 一般商業
    • 商業科技
    • 所有娛樂與媒體
    • 汽車與運輸
    • 財經服務和投資
  • 科學與技術
    • 消費科技
    • 環境
    • 能源與自然資源
    • 重工業和製造業
    • 電信
  • 生活與健康
    • 健康
    • 所有娛樂與媒體
    • 旅遊
    • 消費產品及零售
    • 體育
  • 政策與公共利益
  • 人文與文化
    • 人文和文化
  • 新聞稿
  • 發佈新聞稿
  • 數據隱私
  • 概覽
  • 美通社發佈
  • 贊助廣告
  • Cision Global Media Monitoring
  • Cision投資者關係
  • 媒體新聞室
  • 所有產品
  • 新聞稿
  • 發佈新聞稿
  • 數據隱私
  • 一般資訊
  • 申請諮詢
  • 合作
  • 媒體諮詢
  • 新聞稿
  • 發佈新聞稿
  • 數據隱私

IBM 公布《2025年 X-Force 威脅情報指標》:大規模竊取憑證的案件增加 製造業連續四年成為勒索軟體首要攻擊目標 亞洲發生最多網路攻擊事件

IBM Corporation logo.

新聞提供者

IBM

24 4月, 2025, 21:23 CST

分享這篇文章

Share toX

分享這篇文章

Share toX

  • 將近一半的網路攻擊造成資料或憑證失竊
  • 身份濫用是網路攻擊的首選切入點
  • 超過三分之一的2024年網路攻擊事件發生在亞太地區

台北2025年4月24日 /美通社/ -- IBM近日發布《2025年 X-Force 威脅情報指標》。報告發現,網路罪犯採取了更隱密的手法,使得較不引人注意的憑證竊盜案件激增;同時,針對企業的勒索病毒攻擊相對減少。根據IBM X-Force 安全服務團隊的觀察,內含資訊竊取程式(infostealers) 的電子郵件數量,2024年比2023年增加84%,顯示網路攻擊者大多以這種方式來擴大身份攻擊的規模。

這份報告追蹤了現有攻擊模式和最新趨勢,包括安全事件回應、暗網與其他威脅情報來源。重要發現包括: 

隨著 2025年 AI 技術的應用率繼續增加,針對 AI 開發的網路攻擊將不斷升級。企業必須從源頭開始預防,確保 AI 應用的安全,包括資料、模型及相關的 IT 基礎設施。
隨著 2025年 AI 技術的應用率繼續增加,針對 AI 開發的網路攻擊將不斷升級。企業必須從源頭開始預防,確保 AI 應用的安全,包括資料、模型及相關的 IT 基礎設施。
IBM 公布《2025年 X-Force 威脅情報指標》,大規模竊取憑證的案件增加;製造業仍是勒索軟體首要攻擊目標;亞太地區發生最多網路攻擊事件
IBM 公布《2025年 X-Force 威脅情報指標》,大規模竊取憑證的案件增加;製造業仍是勒索軟體首要攻擊目標;亞太地區發生最多網路攻擊事件
隨著 2025年 AI 技術的應用率繼續增加,針對 AI 開發的網路攻擊將不斷升級。企業必須從源頭開始預防,確保 AI 應用的安全,包括資料、模型及相關的 IT 基礎設施。 IBM 公布《2025年 X-Force 威脅情報指標》,大規模竊取憑證的案件增加;製造業仍是勒索軟體首要攻擊目標;亞太地區發生最多網路攻擊事件
  • 在 IBM X-Force 團隊2024年處理的所有網路攻擊事件中,針對營運重要基礎設施企業的比例高達 70%;其中超過四分之一的攻擊是利用漏洞。 
  • 先進監測技術與執法力度加大,迫使網路駭客採取更快的「撤退路徑」— 即選擇竊取資料 (18%) 而非對資料加密 (11%)。
  • 2024年,近三分之一的安全事件造成憑證失竊;駭客透過多種途徑快速訪問、竊取與販賣登錄資料。

IBM 網路安全服務全球執行合夥人 Mark Hughes 表示:「今日網路駭客最常使用的手法,是在不造成顯著破壞的情況下入侵企業的資訊系統;他們利用繁雜的混合雲環境裡各種身份防護漏洞,從多個存取點進行攻擊。企業必須摒棄臨場預防的思維,採行積極主動的措施,例如身份驗證管理現代化、補強多因素身份驗證的漏洞,以及消弭即時網路威脅,及時發現隱藏的威脅,防止機敏資料洩露。」

修補成效不彰 關鍵基礎設施企業身處險境

對於營運關鍵基礎設施的企業來說,依賴傳統技術與遲緩的修補週期成為其重大挑戰。在IBM X-Force 團隊2024年所處理有關這類型企業的安全事件中,超過四分之一是利用漏洞。

IBM X-Force 團隊檢視了暗網 (Dark Web) 論壇裡被提及次數最多的公共漏洞和暴露 (Common Vulnerabilities and Exposure) 發現,排名前十的安全威脅裡,四個與複雜的網路攻擊有關,使得業務中斷、間諜活動和金融勒索的風險急速上升。針對這些漏洞的 exploit 代碼在許多論壇上公開交易,持續激化對於電力網格、醫療網路和工業系統的攻擊量。這類非法圖利的資訊共用,凸顯了監控暗網的急迫性,以便及時優化修補管理策略與監測潛在威脅。 

自動化憑證被竊 引發連鎖反應 

根據 IBM X-Force 團隊的觀察,2024年包含資訊竊取的網路釣魚電子郵件數量增加;今(2025) 年稍早的資料顯示,與 2023年相比,增幅繼續擴大到180%。推測可能是駭客利用 AI 技術大規模推送釣魚電子郵件所造成,並觸發帳戶接管攻擊。

針對憑證的網路釣魚和資訊竊取降低了身份攻擊的成本,擴大攻擊範圍,並為駭客創造可觀利益。資訊竊取程式可以迅速盜取資料,縮短攻擊時間,而且幾乎不留下取證資訊。2024年,單單排名前五的資訊竊取駭客們就在暗網上發佈了超過8百萬則廣告,每則廣告都包含數以百計的憑證資訊;他們還在暗網銷售中間人 (AITM) 釣魚攻擊的工具包和定制化的攻擊服務,以規避多因素身份驗證 (MFA)。憑證洩露氾濫和驗證手段失靈,證明駭客對未經授權訪問的「需求」不斷升高,沒有放緩的跡象。 

勒索軟體攻擊轉為「低風險」模式

勒索病毒在2024年的惡意軟體事件中佔28%,比例最高,但總數量比2023年減少;身份攻擊則快速增加。 

針對勒索軟體的跨國打擊行動,迫使駭客放棄以往的高風險模式,轉而採用更分散、風險更低的攻擊手法。IBM X-Force 專家表示,網路犯罪集團試圖找出2024年被摧毀的僵屍網路的替代品;先前主要的惡意軟體系列例如 ITG23 (又名 Wizard Spider、Trickbot Group) 和 ITG26 (QakBot, Pikabot),已經停止營運或採用生命週期更短的其他惡意軟體。

《2025年 X-Force 威脅情報指標》的其他發現包括:

  • 不斷轉型的 AI 威脅。儘管對 AI 應用的大規模攻擊在 2024年並未發生,但安全人員正在與時間賽跑,發現並修復漏洞,以防被網路犯罪分子利用。IBM X-Force 團隊預計,企業在建置 AI 代理應用時,遠端代碼執行漏洞等問題將更加頻繁出現。隨著 2025年 AI 技術的應用率繼續增加,針對 AI 開發的網路攻擊將不斷升級。企業必須從源頭開始預防,確保 AI 應用的安全,包括資料、模型及相關的 IT 基礎設施。 
  • 亞洲和北美受到攻擊最多。2024年,在IBM X-Force 在全球處理的網路攻擊裡,將近六成的攻擊事件發生在亞洲 (34%) 和北美 (24%) 地區,高於其他地區。
  • 製造業在勒索軟體攻擊中首當其衝。製造業連續第四年成為勒索軟體事件最高發的行業。由於製造業對營運中斷的容忍度極低,企業對加密技術的投資回報率仍然很高。
  • Linux 系統面臨威脅。IBM X-Force 與 Red Hat Insights 合作的研究發現,超過一半的 Red Hat 企業Linux 客戶環境中,至少存在一個未解決的關鍵公共漏洞和暴露,18% 的客戶環境有五個甚至更多漏洞。同時,IBM X-Force 發現最活躍的勒索軟體系列如 Akira、Clop、Lockbit 和 RansomHub,已經同時支持 Windows 和 Linux 版本。

相關資料:下載《2025年 IBM X-Force 威脅情報指標》報告全文。

關於 IBM

IBM 是全球領先的混合雲、人工智慧及企業服務提供者,服務遍及全球 175 多個國家。IBM 協助企業從資料中獲得商業洞察、簡化流程、降低成本並增強競爭力。來自金融服務、電信和醫療等關鍵領域的機構,採用 IBM 混合雲平台及 Red Hat OpenShift 進行數位轉型。IBM 在人工智慧、量子運算和產業導向的雲端解決方案及企業服務領域持續創新,為客戶提供開放且靈活的選擇。公司秉持誠信、透明治理、社會責任、多元包容的企業文化,奠定了 IBM 的業務基石。

台灣 IBM 公司新聞室:https://taiwan.newsroom.ibm.com/

新聞聯絡

IBM 公司公關部              Kate Liu               [email protected]

SOURCE IBM

Modal title

來自同一來源

IBM 發表全新量子處理器、軟體與演算法

IBM 發表全新量子處理器、軟體與演算法

IBM今日在年度量子開發者大會上公布對於在2026年底前實現量子優勢、以及在2029年推出容錯型量子電腦等創新的重要進展。IBM 研究院院長暨 IBM 院士 (IBM Fellow) Jay Gambetta 表示,「要讓量子技術真正為世人所用,需要眾多努力齊頭並進。IBM...

IBM 發布「量子安全就緒指數」報告  籲企業加速強化量子安全韌性

IBM 發布「量子安全就緒指數」報告 籲企業加速強化量子安全韌性

量子運算技術快速發展,為現行的資料加密防護機制帶來前所未有的挑戰。IBM商業價值研究院 (IBV) 近期發布「量子安全就緒指數」報告(Quantum-Safe Readiness Index, QSRI),呈現全球企業因應量子時代的程度與進展。QSRI顯示全球企業正緩步推進其量子安全韌性。IBM...

此來源更多新聞稿

探索

電腦與電子產品

電腦與電子產品

電腦與電子產品

電腦與電子產品

外圍設備

外圍設備

高科技安全

高科技安全

相關題材的新聞稿

聯繫Cision

  • [email protected]
  • 一般資訊
  • 申請咨詢
  • 合作
  • 媒體咨詢

產品

  • Cision傳播雲平台
  • 營銷人
  • 公關
  • 投資者關係和合規
  • 代理商
  • 小型企業
  • 所有產品

關於

  • 關於美通社
  • 關係 Cision
  • 工作機會
  • 無障礙聲明
  • 亞太地區 - 簡體中文
  • 亞太地區
  • 亞太地區—繁體中文
  • 阿拉伯
  • 巴西
  • 加拿大
  • 捷克共和國
  • 丹麥
  • 芬蘭
  • 法國
  • 德國
  • 印度
  • 以色列
  • 印尼
  • 意大利
  • 墨西哥
  • 中東
  • 荷蘭
  • 挪威
  • 波蘭
  • 葡萄牙
  • 俄羅斯聯邦
  • 斯洛伐克
  • 西班牙
  • 瑞典
  • 英國
  • 美國

我的服務

  • 所有新聞稿
  • 平台

Do not sell or share my personal information:

  • Submit via [email protected] 
  • Call Privacy toll-free: 877-297-8921

聯繫Cision

產品

關於

Dịch vụ của tôi
  • 所有新聞稿
  • Platform
[email protected]
  • 使用條款
  • 隱私條款
  • 信息安全政策
  • 網站地圖
  • RSS
  • Cookie設定
  • 無障礙
版權所有 © 2025 Cision US Inc.