IBM發佈《2025 年 X-Force 威脅情報指數報告》: 大規模憑證盜竊不斷升級,亞太地區首當其衝

  • 將近一半的網絡攻擊導致數據或憑證失竊
  • 身份濫用是網絡攻擊者的首選切入點
  • 2024 年亞太地區受到的網絡攻擊佔總數的三分之一以上

香港2025年4月23日 /美通社/ — 日前,IBM(紐交所代碼:IBM)發佈了《2025年X-Force 威脅情報指數報告》。報告發現,網絡攻擊者正在採取更隱蔽的策略,主要體現在更「低調」的憑證盜竊案件激增,以及針對企業的勒索軟件攻擊呈下降趨勢。根據IBM的安全服務部門IBM X-Force 的觀察,與上一年相比,在 2024 年,內置信息竊取程序(infostealers)的電子郵件增加了 84%,網絡攻擊者很大程度上依靠這種方法來擴大身份攻擊的規模。

IBM發佈《2025 年 X-Force 威脅情報指數報告》: 大規模憑證盜竊不斷升級,亞太地區首當其衝


IBM X-Force Threat Index

報告追蹤了現有攻擊模式和最新趨勢,涵蓋安全事件響應、暗網等威脅情報來源。主要發現包括:

  • 在 IBM X-Force 團隊去年處理的所有網絡攻擊中,針對運營關鍵基礎設施的企業的比例高達 70%,其中,超過四分之一的攻擊源於漏洞利用
  • 先進檢測技術的出現以及執法力度的加強,迫使網絡攻擊者採用更快的「退出途徑」,更多網絡攻擊者選擇竊取數據(18%)而非對數據加密(11%)。
  • 在2024 年,近三分之一的安全事件導致憑證失竊,這主要表現為攻擊者通過多種途徑快速訪問並竊取登錄信息,隨後將其轉化為經濟效益。

IBM 網絡安全服務全球執行合伙人 Mark Hughes 表示:「在不造成顯著破壞的情況下侵入企業的信息系統,已經成為網絡犯罪分子最常用的手段;他們利用複雜的混合雲環境中的各種身份防護漏洞,從多個接入點實施攻擊。企業必須摒棄臨時預防的思維模式,將重點放在積極主動的措施上,例如實現身份驗證管理現代化、堵住多因素身份驗證的漏洞,以及進行實時網絡威脅獵殺,以及時發現隱藏的威脅,防止敏感數據的洩露。」

低效的補丁流程將關鍵基礎設施置於險境

對於運營關鍵基礎設施的企業,對過時技術的依賴以及漫長的補丁週期已成為長期挑戰。在 IBM X-Force團隊去年處理的安全事件中,超過四分之一都源於網絡犯罪分子對這些漏洞的利用。

在調查暗網論壇上提及最多的公共漏洞和暴露(Common Vulnerabilities and Exposure)後,IBM X-Force團隊發現,排名前十的安全威脅中有四個與複雜的網絡攻擊有關,使得業務中斷、間諜活動和金融勒索的風險急劇上升。針對這些漏洞的exploit代碼在許多論壇上公開交易,不斷擴大針對電網、醫療網絡和工業系統的攻擊面。這類出於經濟動機的信息共享凸顯了監控暗網的緊迫性,尤其體現在為優化補丁管理策略、及時監測潛在威脅等方面。

自動化憑證盜竊引發連鎖反應

根據IBM X-Force 團隊的觀察,2024 年包含信息竊取程序的網絡釣魚電子郵件有所增加;2025 年的早期數據顯示,與 2023 年相比,增幅繼續擴大、並達到180%。這一趨勢可能是攻擊者利用 AI 實現大規模推送所導致的,並觸發賬戶接管攻擊。

針對憑證的網絡釣魚和信息竊取程序降低了身份攻擊的成本,並擴大攻擊範圍,從而為攻擊者帶來高額利潤。信息竊取程序可以快速盜取數據,縮短攻擊時間,而且幾乎不留下取證信息。在 2024 年,僅排名前五的信息竊取程序攻擊者就在暗網上發佈了 800 多萬條廣告,每條廣告都可能包含數以百計的憑證信息。他們還在暗網銷售中間人(AITM)釣魚攻擊的工具包和定制化的攻擊服務,以規避多因素身份驗證 (MFA)。憑證洩露泛濫和驗證手段失靈表明,網絡攻擊者對未經授權訪問的需求仍在增加,而且沒有放緩的跡象。

勒索軟件攻擊轉向低風險模式

勒索軟件在 2024 年的惡意軟件事件中佔比最大,達到 28%,但總體數量比上一年有所減少;身份攻擊的快速增加填補了前者留下的空白。

針對勒索軟件的跨國打擊行動,迫使攻擊者放棄以往的高風險模式,轉而採用更分散、風險更低的攻擊手段。IBM X-Force 觀察到,網絡犯罪集團正試圖尋找去年被摧毀的僵屍網絡的替代品,此前主要的惡意軟件系列,例如ITG23(又名 Wizard Spider、Trickbot Group)和 ITG26(QakBot、 Pikabot ),已經停止運營或者採用生命週期更短的其他惡意軟件。

《2025 年X-Force 威脅情報指數報告》的其他觀察包括:

  • 不斷演變的 AI 威脅。儘管對 AI 技術的大規模攻擊在 2024 年並未發生,但安全人員正在爭分奪秒地發現並修復漏洞,以防被網絡犯罪分子利用。IBM X-Force團隊預計,企業在構建 AI 智能體框架時,遠程代碼執行漏洞等問題將越來越頻繁地出現。隨著2025 年 AI 的採用率將繼續增長,針對 AI 開發的網絡攻擊也將不斷升級。企業必須從源頭開始預防,確保 AI 應用的安全,包括數據、模型以及相關的IT基礎設施。
  • 亞洲和北美是受到攻擊最多的地區。2024 年,根據IBM X-Force 在全球範圍內處理的網絡攻擊中,將近 60% 發生在亞洲(34%)和北美(24%)地區,高於其他地區。
  • 製造業在勒索軟件攻擊中首當其衝。製造業連續第四年成為勒索軟件事件最高發的行業。由於製造業對運營中斷的容忍度極低,企業對加密技術的投資回報率仍然很高。
  • Linux 系統面臨威脅。IBM X-Force 與 RedHat Insights合作的一項研究發現,超過一半的 Red Hat Enterprise Linux 客戶環境中至少存在一個未解決的關鍵公共漏洞和暴露,18% 的客戶環境面臨五個甚至更多漏洞。同時,IBM X-Force 發現最活躍的勒索軟件系列(如 Akira、Clop、Lockbit 和 RansomHub )已經同時支持 Windows 和 Linux 版本。

更多資源

  • 點擊此處,下載《2025 年 IBM X-Force Threat Intelligence 指數》報告。
  • 閱讀文章,瞭解該報告的更多信息。
  • 點擊鏈接並完成註冊,參加將於美國東部時間 4 月 22 日上午 11:00 舉行的 2025 年  IBM X-Force Threat Intelligence 網絡研討會。
  • 聯繫 IBM X-Force 團隊,可針對報告結果進行個性化評估。

关于IBM

IBM 是全球領先的混合雲、人工智能及企業服務提供商,幫助超過 175 個國家和地區的客戶,從其擁有的數據中獲取商業洞察,簡化業務流程,降低成本,並獲得行業競爭優勢。金融服務、電信和醫療健康等關鍵基礎設施領域的數千家政府和企業實體依靠 IBM 混合雲平台和紅帽 OpenShift 快速、高效、安全地實現數字化轉型。IBM 在人工智能、量子計算、行業雲解決方案和企業服務方面的突破性創新為我們的客戶提供了開放和靈活的選擇。對企業誠信、透明治理、社會責任、包容文化和服務精神的長期承諾是 IBM 業務發展的基石。瞭解更多信息,請訪問: www.ibm.com/ 

查詢更多新聞資訊,請瀏覽IBM香港新聞間:https://hongkong.newsroom.ibm.com/

傳媒查詢:

郭韜 [email protected]

IBM Corporation logo.


IBM Corporation logo.

 

你可能也想看

中國企業出海的戰略門戶:閔行區商務委員會率企業家代表團訪問諾亞控股香港

上海2026年5月15日 /美通社/ -- 在全球經濟格局深刻變化與全球化路徑重塑的背景下,中國企業「出海」正從機會驅動模式邁向能力驅動模式。對於企業家而言,核心挑戰在於如何在複雜多變的國際環境中實現合規運營、清晰定位以及長期發展。 近日,閔行區商務委員會率企業家代表團訪問諾亞控股香港,重點參觀了ARK HK及Glory Family Heritage(榮耀家族傳承,GLORY)辦公空間,圍繞長期發展與全球化視角展開深入交流,聚焦中國企業全球化所需的戰略路徑與系統化能力。 此次交流體現了關於中國企業如何真正融入全球體系的共識。活動由閔行區商務委員會副主任沈麗帶隊,來自科技、外貿、服飾等領域的多家企業負責人參加。...

Homes England 旗下的 National Housing Bank 對 Starlight UK Build-to-Rent (BTR) Fund II 進行重大基石股權投資

Starlight Investments 與 National Housing Bank 攜手加速租賃房屋建設;銀行分階段投資 1 億英鎊,並透過...

熱門新聞

112年度職業訓練成果展示活動暨就業博覽會   桃園風禾公園登場

記者張辰卿/桃園報導桃園市政府勞動局(21)日於桃園風禾公園舉辦「112年度職業訓練成果展示活動暨就業博覽會」,職訓成果會場展示職業訓練班學員豐碩成果,讓民眾就近瞭解多元職業訓練機會,桃園市長張善政親臨會場表揚職業訓練績優訓練單位。    ▲市長張善政至攤位體驗視障按摩 。( 圖/ 桃園市政府勞動局提供) 張善政表示,提升勞工技能並促進市民就業,一直是桃市府重要施政目標,桃園「有頭鹿」職能訓練場每年辦理失業者職業訓練、照顧服務員訓練班及產訓班次合計50班次以上,提供至少1,600個訓練名額,也結合勞動部職訓資源,並輔導學員習得技能後都能順利進入職場,訓後就業率達8成,搭配每年辦理超過200場徵才活動,112年就業媒合率達86.6%,更榮獲111年勞動部對地方政府勞動行政業務督導考核第1名殊榮。桃市府尤其注重青年職能及就業培力,針對設籍桃市未滿30歲青年持續推動「青年安薪讚 就業大滿貫」方案,透過穩定青年工作、進修、考照之獎勵機制,輔導桃市青年持續提升就業競爭力及穩定就業。為了提供市民朋友們優質的職業訓練環境,並達到更好的訓練效果,特別針對111年承辦失業者及照顧服務員職前訓練之職訓單位進行評鑑考核,並於今112年度職業訓練成果展示進行績優辦訓單位頒獎。  ▲就業博覽會參展單位協助民眾求職 。( 圖/ 桃園市政府勞動局提供) 活動現場展示職訓班豐富訓練成果,包含時尚剪髮體驗、道地美食小吃品嚐、肩頸按摩及指甲彩繪等多元互動體驗;並與勞動部勞動力發展署桃竹苗分署合作展示「創業市集」專區,邀請10家優質新創企業主展出微型創業成果,讓蒞臨現場的民眾體驗獨特創意小物及特色商品,推廣桃園在地文化特色及新創團隊;另現場提供重機具體驗、DIY手作活動一系列趣味闖關及摸彩活動,內容精采豐富。 ▲張善政偕貴賓大合影。( 圖/...

經濟部2023台灣市博會   傳市品牌.好市好食-中秋採買都在這

記者張辰卿/台中報導「經濟部2023台灣市博會-中區場」今9/9日在臺中驛鐵道文化園區熱烈登場,此場次共精選出全臺41家各具特色的傳統市場及夜市攤商以美食帶路,其中設立了中秋主題專區,包括榮獲經濟部五星樂活名攤臺中市逢甲夜市隔水加熱串燒即食「激旨焼き鳥」、新北市五股市場五星樂活名攤高品質肉品專賣「荳牛肉鋪」、臺中市第三市場百年歷史餅店「三廣商行」等中秋相關美食共計8攤,而除了中秋必買的節慶攤位外,現場更有來自全臺北、中、南、東的傳統市場及夜市美食攤商,一次逛足,吃得滿足。 經濟部陳怡鈴主任秘書表示,疫情這三年來市場攤商及廣大消費民眾的健康與安全對經濟部來說責無旁貸,所以在市場及夜市推動包含環境定期清消、食品遮罩與餐具高溫清洗機等輔導補助,就是為了消費者可以買得安心、吃得放心。 ▲ 經濟部陳怡鈴主任秘書(右)出席活動,觀摩現場展售攤位。(圖/經濟部中部辦公室提供) 此外,在疫情過後的現在,陳怡鈴主任秘書提到王美花部長非常重視我們的傳統市場及夜市,許多觀光客一下飛機就直奔傳統市場及夜市,部長要求市場及夜市除了保持乾淨以外,同時經濟部也精進作法,將美學導入我們的市集攤位改造,讓市場及夜市一年比一年進步、一年比一年更賺錢,並且希望除了攤商老闆之外,地方政府與鄉親朋友都能共同努力,不只為了在地,也為了吸引觀光客,讓大家來到傳統市場及夜市遊逛消費後,拋開過去傳統市場湯湯水水、滿地泥濘的舊印象,有更舒服舒適的安全消費環境。 陳怡鈴主任秘書進一步說明提到,此次活動現場除了有傳統市場及夜市展區與政策宣導區外,還有中秋主題PK專區,邀集了從串燒、魚丸、糕餅等中秋必吃,喜愛傳統市場的民眾不要錯過,歡迎帶著一家大小來臺中車站遊逛。 民眾如果想要知道更多「2023台灣市博會-傳市品牌·好市好食」活動資訊,可隨時上「台灣市集gogo購」粉絲團查詢了解!(https://www.facebook.com/NMgo.tw/)。(經濟部中部辦公室廣告)

保經新勢力攀越高峰 業績逆勢成長300%

生活中心/綜合報導 2022年壽險業保費收入2兆3344億元,較前年衰退近2成,創10年新低,成軍4年的呈祥保經業績卻逆勢成長3倍,異軍突起。總裁胡志誠分享治軍祕訣,指呈祥為同仁提供很好的創業平台,更重視專業素養,堅守從業人員規範,進而能提供符合國人需求的優質保險規畫,博得信任。 呈祥保經4周年前夕在高雄萬豪酒店舉辦呈祥盃暨高峰競賽頒獎典禮及春酒晚宴,席開百桌與全台12事業部逾千人同樂,另表揚績優人員,將「舞台」留給共同打拚的事業夥伴,也斥資數百萬獎勵績優者入住日本京都琵琶湖溫泉飯店及環球影城五星飯店,體驗尊榮。 呈祥保經於2019年5月創立,半年內成立7個事業部,首年佣金突破1億,近3年無畏疫情及政經情勢夾擊,營收一步跳升至3億多,團隊逾千人,戰力可觀。 「去年壽險業慘澹,呈祥仍逆勢成長」,總裁胡志誠在年會以攀登聖母峰的心情勉勵夥伴一步一腳印,堅定前行,厚德載物,穩紮穩打。 他說,論資歷,呈祥仍在幼兒園階段,但最大特色是培訓素人且自創各職級教材,堅持複製而不控制,訓練是最高的投資報酬率,「因為舞台是為傑出員工而設,不是經營者」;「品牌是由內而外,領導就要帶頭服務,我若不能感動員工,他們就無法感動客戶」。 為彰顯核心價值及願景,胡志誠提2個5年計畫,6個品牌建立步驟,誓建立優質保經文化。一路走來他懷抱使命用心經營,創造差異化,強調病態及投機絕不是呈祥選項,只有獲得同仁、客戶及保險公司的信任與認同,才能受人敬重。 ▲胡志誠總裁及黃奕綱副董與各事業部領導人一同感謝各大保險公司與會、支持與愛護。(圖/呈祥保經提供) 以專業為首務的呈祥保經吸聚不少青年世代,副董事長黃奕綱即是典範,他24歲由廣告業轉戰壽險業,3年晉升通訊處經理,創下紀錄,2019年與胡志誠共同創設呈祥保經,如今是接班首選,並開啟呈祥傳賢計劃,奠立專業治理、永續經營的模式。 呈祥創始之初僅140人,現擴增至近1,300人,成長10倍,以25歲到30歲青年世代居多。內部不斷精進系統化訓練,導入AI優化作業。黃奕綱說,呈祥搭建一個優質的創業平台,以專業、專注、利他為事業拓展心法,激勵大家從個人卓越邁向組織卓越,精實壯大,實現創業夢想。 ▲邀請創作歌手蕭秉治表演。(圖/呈祥保經提供)  

2023營養師節 35位營養師快閃新竹

新竹振道/記者 萬世璉/新竹報導 2/22號是營養師節,新竹市營養師公會邀集35位營養師在新竹火車站前進行快閃活動,身穿粉紅色上衣的營養師們,以我的餐盤-6口訣編排舞蹈動作,希望以簡單易懂的方式宣導民眾健康飲食。 民眾一般到醫院就診的前後,都需要和營養師配合飲食調整,透過營養師節的快閃,也是讓大家認識「營養師」這角色的重要性。 當天活動以「食健康 食營養 營養師予你身體更佳勇」為主題,利用簡單易懂的口訣快閃新竹市區。

最愛老牌手搖飲店 網友選這家!

生活中心/綜合報導 台灣是手搖飲王國,品牌超過數百家,光飲料店門市就有近三萬家,比便利商店還多,有網友在Dcard發文詢問,最愛的屹立不搖老牌手搖有哪些?網友票選出最喜歡的還是CP值超高、創立三十年的南霸天「茶之魔手」! 網友發文表示,「一堆沒聽過的手搖一家家開,明明手搖店已經夠多了,新開的還是不少,而且價格真的一間比一間高,想到國小時候雞排+珍奶只要五十元就想哭…但話說回來,撇開新開的飲料店,還是有很多老牌飲料店老神在在,想知道各位有沒有偏愛的老牌飲料店咧?」 網友票選出最喜歡的老牌手搖飲店,是創立三十年的南霸天「茶之魔手」。(翻攝自網路) 文章引來近百位網友回覆,其中50嵐、清心、迷客夏都有不少擁護者,但被推薦最多的則是茶之魔手,雖然前陣子抵不過成本上升壓力,取消多年的凍漲政策微調五元,一度讓消費者傳出不滿聲浪,但價格比起其他品牌還是便宜許多,許多北部網友更敲碗寫道「拜託茶魔來北部開店,台北人快窮死了」、「茶之魔手超在,去年還整個凍漲真的服」、「羨慕中南部的人多了茶魔可以選,省下不少飲料費」、「真的要選一家的話,茶魔的茶是喝過最解渴不膩的」、「魔手價格控到現在真的還是非常實惠」。 「茶之魔手」是台灣第二大、擁有五百間門市的手搖飲品牌,在南部飲料市場更擁有廣大鐵粉,在台南的分店密集度更有如超商!而從去年財政部統計資料來看,全國飲料店數創下歷史新高,達二點二萬家店,但品牌的汰換速度也相當快,許多爆紅的手搖飲店可能瞬間就退燒,或是讓加盟主血本無歸,消費者在有眾多選擇之下,手搖品牌的生存難度也同步增加。