Check Point: 全球网络攻击持续攀升,非洲与亚太地区成为“重灾区”
2023-05-12 11:56:17AI云资讯952
2023年5月,全球领先的网络安全解决方案提供商 Check Point 软件技术有限公司发布了本年度第一季度全球网络攻击形势报告。通过本报告可以清晰看出,23年第一季度网络估计数量增长较之以往略有放缓,然而攻击方式与复杂程度确有大幅提高,网络犯罪分子都想方设法利用合法工具进行非法牟利。例如,使用 ChatGPT 生成代码以帮助不太熟练的攻击者轻松发起网络攻击,通过 3CXDesktop 应用感染木马以实施供应链攻击,以及利用“微软消息队列”服务(通常称为 MSMQ)中的高危级未授权 RCE 漏洞……CPR 团队还发现了迄今为止加密速度最快的勒索软件。所有这些都表明了互联网世界正在面临更加多变且复杂的安全威胁挑战。
在Check Point安全专家看来,企业首席信息安全官必须专注于制定和实施安全战略,以扫除整个数字环境中的任何防护盲点和漏点。影子 IT 开发环境、远程访问或电子邮件向量都有可能为网络入侵提供可乘之机。它们是否进行了适当的分隔以防止横向移动并尽量缩小攻击范围?它们能否获取事件响应服务,以尽量减少中断并加快恢复速度?现在比以往任何时候都更应该考虑采用综合安全方法来提供端到端的预防性控制,从而让企业能够有效防御下一代攻击。
全球数据
全球攻击的总体分析:
2023 年第一季度,全球平均每周攻击次数比 2022 年同期增加了 7%,每个机构平均每周遭受 1,248 次攻击。
全球攻击的按行业分析:
2023 年第一季度,教育/研究部门是重灾区,所遇攻击次数最多,每个机构平均每周遭受 2,507 次攻击,与 2022 年第一季度相比激增 15%。政府/军事部门是第二大攻击目标,平均每周遭受 1,725 次攻击,比去年增加 3%。医疗保健部门所遇攻击次数显著增加,平均每周遭受 1,684 次攻击,同比攀升 22%。零售/批发部门的同比增幅最大,高达 49%,平均每周遭受 1,079 次攻击。

全球攻击的按地区分析:
2023 年第一季度,非洲地区每个机构平均每周所遇攻击次数最多,高达 1,983 次,与 2022 年第一季度相比略微减少 2%;亚太地区每个机构平均每周所遇攻击次数的同比增幅最大、攀升 16%,平均每周遭受 1,835 次攻击;其次是北美地区,同比增幅高达 9%,每个机构平均每周遭受 950 次攻击。
| 地区 | 每个机构平均每周所遇攻击次数 | 同比变化 |
| 非洲地区 | 1983 | -2% |
| 亚太地区 | 1835 | 16% |
| 拉丁美洲地区 | 1585 | -2% |
| 欧洲地区 | 1025 | 6% |
| 北美地区 | 950 | 9% |
全球超3%的企业与机构平均每周遭受一次勒索软件攻击
在Check Point的 2023 年网络安全报告中,CPR 详细说明了勒索软件攻击归因和攻击者跟踪的难度可能会加大。Check Point Research 指出了一个需要安全从业者注意的趋势,即攻击者正转而使用专为破坏受感染系统而设计的复杂恶意软件,并建议用户采取适当的防御措施。
勒索软件攻击的按行业分析:
2023 年第一季度,政府/军事部门是勒索软件攻击的首要目标,每周平均5%的机构遭到勒索软件攻击,与去年相比略微减少 2%。金融/银行业是受勒索软件影响第二严重的行业,每周平均约4%的机构遭到勒索软件攻击,与去年相比增加 32%。教育/研究行业是受勒索软件影响第三严重的行业,每周平均3.8%的机构遭到勒索软件攻击,与去年相比减少 8%。
Check Point认为,尽管上述数据表明一些国家和地区出现了网络攻击增长放缓的迹象,但主管部门与企业决不能掉以轻心。构建预防为主的综合网络弹性框架对于缓解与网络威胁相关的风险至关重要。网络完全从业者应从“预防为先”的理念着手,加强实施自动化威胁检测和防御,以最大限度地增强安全防护。同时,用户在网络安全领域应进行技术投资,以便在网络遭到入侵后能尽早检出并减轻损失。这样才可以帮助企业 真正在面对诸如零日攻击和未知恶意软件时,利于不败之地。Check Point也将继续监控和研究不断演变的网络形势,并强烈呼吁公共和私营部门加强合作,从而更加有效地打击网络犯罪和保护我们的数字资产。
相关文章
- 从爆红到被黑,DeepSeek们如何应对愈演愈烈的网络攻击?
- 化解电商行业安全挑战 Akamai Guardicore安全平台助力企业防范网络攻击
- IBM 最新报告: 身份信息成网络攻击重要目标,企业从安全漏洞恢复的时间更加紧迫
- Check Point: 全球网络攻击持续攀升,非洲与亚太地区成为“重灾区”
- 网络攻击日益凶猛 边缘安全如何发挥价值?
- 巨人网络《球球大作战》:重拳打击网络攻击等违法犯罪,净化游戏环境
- 齐向东:5G时代网络攻击或致灾难事故 AI领域是重灾区
- 专访周鸿祎:5G时代网络攻击将加剧 车联网或最先遇难
- Ryuk勒索软件网络攻击导致美国主要报纸陷入瘫痪
- 周鸿祎:防住网络攻击基本是神话 未来只做赋能者
- SafeRide将在英伟达平台演示vXRray AI技术 侦测并预防网络攻击
人工智能企业
更多>>人工智能硬件
更多>>- 一飞智控携全空间解决方案及三款新品,亮相2026世界无人机大会
- 续航超强的微星全新尊爵系列,重塑轻薄本的超凡全能体验
- BOE(京东方)全球首发原生千帧FHD 护眼电竞显示器 真千帧硬实力引领电竞高刷新时代
- Neousys宸曜发布星宸系列强固嵌入式工控机,赋能工业智能升级
- BOE(京东方)OLED技术赋能联想YOGA Air 14 Ultra 定义超轻薄AI PC新标杆
- iQOO 15T正式发布:天玑9500 Monster版加持 全能体验无短板
- 从“+AI”到“AI+”:天禧AI 4.0加持,联想AI主机领衔L3级终端震撼登场
- 拾年匠音,声来不凡,致敬1000X系列十周年 索尼发布1000X十周年典藏版头戴降噪耳机
人工智能产业
更多>>人工智能技术
更多>>- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠
- Seedance 2.0面向企业公测,豆包大模型日均Token使用量突破120万亿
- 端到端OCR模型第一!百度千帆Qianfan-OCR正式发布
- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代
- 基石智算上线 MiniMax M2.5,超强编程与智能体工具调用能力
- 昇腾原生支持,科学多模态大模型Intern-S1-Pro正式发布并开源









