据卡巴斯基(Kaspersky)数据,在拉丁美洲,2024年受移动威胁影响的用户数量增长了70%,且预计2025年这一趋势仍将延续。其中,秘鲁的增幅更是达到了104%。然而,移动威胁并非今年的唯一隐患。
《卡巴斯基安全简报》(Kaspersky Security Bulletin)报告预测,勒索软件的技术将进一步发展。一方面,勒索软件将不再局限于加密数据,还会秘密篡改数据或向数据库植入错误信息;另一方面,随着量子计算的推进,一些先进的勒索软件组织有望率先采用后量子加密技术。
此外,预计勒索软件即服务(RaaS)也将迎来增长:一些经验不足的攻击者能够借助仅需40美元的工具包来发起复杂的攻击,这将使得安全事件的发生频率不断攀升。
另一方面,网御科技(WatchGuard Technologies,一家专注于为中小型企业提供全面网络安全解决方案的美国公司。)预测,多模态人工智能的恶意应用将催生出更加复杂的攻击链。此外,相关报告也发出警告,随着利用被攻破的合法软件发起的攻击日益增多,网络犯罪分子正逐渐转向一种长期的攻击策略。
报告还指出,情报机构和执法部门对攻击者的打击行动已开始取得显著成效。
人工智能
另一方面,山猫科技(Lynx Tech,一家专注于技术创新和解决方案的公司,提供从数据分析到网络安全等多领域服务。)的分析警告称,随着实时支付平台的不断增长,与之相关的欺诈案件数量也将随之上升。由于这类交易速度快,这使得识别和阻止欺诈行为以及与虚假身份相关的操作变得愈发困难。此外,作为服务的分析和检测模型的提供,正逐渐成为明年的一大主要趋势。这一现象令人忧虑,因为在秘鲁,此类应用程序的使用量正在持续攀升。
根据易奈特姆(Inetum,一家全球性的数字服务和解决方案公司,专注于为企业提供数字化转型服务,包括IT咨询、业务流程外包、软件开发和网络安全。)的数据,2024年受影响最严重的行业主要有制造业、房地产、零售业、物流、能源、政府和农业。针对今年的情况,该公司指出,随着大规模向云端迁移的趋势,保护云环境中的数据、应用程序和身份变得极为关键。
此外,报告还强调,联网设备数量的不断增长使组织面临着新的风险,因此需要采用专业化的安全解决方案。最后,确保整个供应链的安全对于保护组织免受外部攻击也至关重要。
统计数据
95%的被利用漏洞源于人为错误,这凸显了个性化骗局的高效性。而在支付赎金的勒索软件受害者中,仅有10%成功恢复了数据。
来自秘鲁人报(El Peruano)科技专栏的报道
原文参见:https://elperuano.pe/noticia/261509-conoce-las-tendencias-de-seguridad-informatica-para-el-2025
本文使用ChatGPT辅助翻译,内容服务于中拉科技互鉴,不代表平台观点,如有疏漏,欢迎指正。
翻译 / 王一茗
校对 / 王 涵
审核 / 李 倩
排版 / 盛枫茹