Workflow
Verizon's 2025 Data Breach Investigations Report: Alarming surge in cyberattacks through third-parties
VZVerizon(VZ) Newsfilter·2025-04-23 16:11

文章核心观点 Verizon Business发布2025年数据泄露调查报告,显示网络攻击显著增加,企业需采取行动加强网络安全态势以应对不断演变的网络威胁 [1][4] 关键发现 攻击趋势 - 第三方参与数据泄露的比例翻倍至30%,凸显供应链和合作伙伴生态系统相关风险 [1] - 漏洞利用激增34%,重点是针对边界设备和VPN的零日漏洞利用 [7] - 自去年以来勒索软件攻击上升37%,在44%的泄露事件中出现,但支付的勒索中位数金额有所下降 [7] - 人为因素在数据泄露中占比仍高,社会工程和凭证滥用存在显著重叠 [7] 攻击向量 - 凭证滥用(22%)和漏洞利用(20%)仍是主要初始攻击向量 [2] 行业趋势 - 制造业和医疗保健行业出于间谍动机的攻击惊人增加,教育、金融和零售行业持续面临威胁 [3] - 勒索软件对中小企业影响巨大,去年向网络罪犯支付的勒索中位数为11.5万美元 [3][4] 积极方面 - 未支付赎金的受害组织数量增加,今年为64%,两年前为50% [5] 应对建议 - 企业需投资强大的安全措施,包括强密码策略、及时修补漏洞和对员工进行全面的安全意识培训 [3] - 采用主动和全面的网络安全方法,以保护资产、客户并确保长期成功 [4] 公司介绍 - Verizon Business是为各类企业提供通信和技术解决方案的全球领导者,拥有包括网络、云、安全和协作解决方案在内的综合服务组合 [6] - Verizon Communications Inc.为数百万客户提供服务,2024年营收达1348亿美元,其团队不断创新以满足客户需求 [7]