Check Point 軟件技術公司 2022 年安全報告:全球網絡安全事件分析
2021 年,全球各地企業與機構遭到的網絡攻擊較 2020 年平均增長 50%。教育和研究部門成為重災區,平均每周遭受 1,605 次攻擊。軟件廠商遭受的攻擊數量增長 146%,同比增長幅度創歷史新高。
2022 年 1 月 21 日 -- 全球領先網絡安全解決方案提供商 Check Point? 軟件技術有限公司(納斯達克股票代碼:CHKP)的威脅情報部門 Check Point Research (CPR) 發布了其《2022 年安全報告》。報告揭示了 CPR 在 2021 年觀察到的關鍵攻擊向量和技術,其中包括年初空前復雜和廣泛的 SolarWinds 攻擊與年末大規模爆發的 Apache Log4j 漏洞攻擊。
2021 年,全球企業與機構每周遭受的網絡攻擊較 2020 年增長了 50%。其中教育/研究部門首當其沖,每周遭受 1,605 次攻擊(增長 75%)。其次是政府(每周 1,136 次,增長 47%)和通信相關機構(每周 1,079 次,增長 51%)。軟件廠商所遭受的攻擊同比增長幅度最大 (146%),這與 2021 年觀察到的軟件供應鏈攻擊不斷增長的趨勢一致。去年,移動設備攻擊不斷升級,主要云服務漏洞日益增加,臭名昭著的 Emotet 僵尸網絡卷土重來。
隨著世界各地的政府和執法機構采取了更強硬的態度,嚴厲打擊勒索軟件組織,勒索軟件生態系統正開始瓦解。一些令人震驚的網絡事件讓各國政府意識到,與其亡羊補牢、被動應戰,不如主動出擊消滅網絡風險。這種理念也同樣適用于企業,脫節、孤立、被動的防御方法并不可取,全方位的可視性、實時的威脅情報以及能夠整體調度的安全基礎設施才是良藥。