中国内地版本
2026年8月24日
专家强调,恶意软件和社会工程学方法占比虽然下降,但仍是对金融部门攻击的主要手段,并且依然有效。变化的是另一点与一两年前不同,这些工具已不再是入侵受害者基础设施的唯一手段。Positive Technologies公司分析研究部门负责人说,如今被网络安全专家称为“就地取材”的方法正成为主流。不法分子不使用传统恶意代码,而是利用公司基础设施中现有合法管理工具或通过受信任联系人发起攻击,尤其是通过受害者的承包商和合作伙伴。
信息安全领域专家指出此类方法的关键危险是:伪装成合法业务流程的攻击更难被传统防护手段发现。据专家观察,此类入侵持续时间久,不产生会被传统威胁检测系统发现的明显异常,因为形式上看不法分子使用的是与公司合法员工相同的工具和账户。一家信息安全公司的管理合伙人说,组合式攻击场景越来越多。现在典型攻击链条是这样的:不法分子首先侵入公司员工或承包商系统,获取合法账户访问权限,然后在企业基础设施内部移动,研究其结构,仅在最后阶段,实现目标确实需要时,才使用传统恶意软件。
调查数据显示,所有攻击方法中,分布式拒绝服务攻击(DDoS)增长最显著,占比增长数倍,达到金融行业攻击事件总数的36%。通过侵入供应链和企业间受信任通信渠道发起的攻击比例也大幅上升,达到9%。通过侵入员工和承包商账户发起的攻击比例增长2个百分点,也达到约9%。这一动态表明,不法分子越来越积极地寻找新入口,不是在金融组织自身保护范围内,因为那里有多层防护系统,而是从生态系统中防护较弱的环节入手,包括承包商、合作伙伴和技术解决方案供应商,通过他们可以绕过最坚固的防线,获得对最终目标基础设施的访问权。
攻击目标的变化同样具有指示性。以窃取机密信息为目标的攻击占比几乎减半,大幅下降35个百分点,至36%。同时,以破坏企业主要活动为目标的攻击占比显著上升,增长9个百分点,达到45%;以获取直接经济利益为目标的攻击占比也大幅增长11个百分点,达到18%。专家将这种转变归因于网络犯罪黑市的合理逻辑。他们认为,被盗个人和公司数据市场已严重饱和,黑市平台数据库供过于求,导致其价值大幅下降。同时,对非法交易个人数据的法律监管日益收紧,犯罪分子交易此类信息的风险大为增加。
在此背景下,对网络犯罪分子来说,更具吸引力的策略不再是窃取数据,而是阻断企业关键业务流程。分析人士说,相比被盗客户数据库泄露,远程银行服务或处理中心哪怕仅瘫痪一小时,也能给金融机构的收入和声誉带来严重得多的打击。此外,正是这种场景迫使受害企业立即反应,有时是与不法分子直接谈判,而数据泄露,公司通常技术上能承受,不必采取紧急行动。信息安全专家认为,这种转变是整个行业风险状况发生更广泛变化的信号。网络安全威胁已不再是IT部门的狭隘专业问题,而是越来越紧密地与企业核心业务交织在一起。实际上,任何网络攻击今天都已不仅仅是信息安全事件,而是能直接影响企业运营稳定性和财务指标的全面业务风险。
本文为《透视俄罗斯》专稿
| www.tsrus.cn/687531|