视频海报图片

全球威胁情报报告

下载 2023 年 11 月版

报告期:2023 年 6 月 1 日至 8 月 31 日

本威胁报告涵盖 2023 年 6 月至 8 月的威胁形势。报告基于BlackBerry Cylance ® AI 和BlackBerry 威胁研究与情报团队的网络安全数据。

2023 年 11 月威胁报告要点

在这份威胁报告中,BlackBerry 威胁研究和情报团队探讨了许多行业领域面临的挑战,重点关注保护政府和公共实体、医疗保健领域的风险、保护关键基础设施以及保护金融领域易受攻击实体的重要性。

本报告涵盖 2023 年 6 月至 2023 年 8 月期间遇到的威胁。以下是部分要点。

独特恶意软件增加 70

从 2023 年 6 月到 8 月,BlackBerry 网络安全解决方案阻止了 3,368,519 次网络攻击。在本报告期内,BlackBerry 平均每天观察到 4,237 个针对我们客户的独特样本,总计 381,340 个恶意样本,比上一报告期增加了近 70%。
网络攻击活动量,2023 年 6 月至 8 月
随时间变化的攻击量和独特的恶意软件哈希值。
在过去三个月中,BlackBerry 客户面临的攻击数量大幅增加,这表明为绕过防御控制而部署的攻击和工具类型更加多样化,特别是传统的基于签名的解决方案中使用的工具。

网络攻击目标最多的 5 个国家

受网络攻击最多的国家是

  1. 美国
  2. 加拿大
  3. 日本
  4. 秘鲁
  5. 印度

在北美地区,美国是受攻击最多的国家,其次是加拿大。在亚太地区,与以往的报告一样,日本遭受攻击的次数位居第三。在拉丁美洲,秘鲁是新上榜的国家。在亚太地区,印度成为受攻击次数第五多的国家。

网络攻击目标最多的国家
各国制止的袭击

最受独特恶意软件攻击的 5 大国家

受独特恶意软件攻击最多的国家是

  1. 美国
  2. 日本
  3. 韩国
  4. 印度
  5. 加拿大

就独特恶意软件而言,美国的比例最高。日本位居第二,韩国(第三)和印度(第四)紧随其后。加拿大位居第五。

最受独特恶意软件攻击的 5 大国家
按国家分列的独特哈希值。

按行业分列的网络攻击

目标最多的四大行业是

  1. 财务
  2. 医疗保健
  3. 政府
  4. 关键基础设施

这些是在此期间被阻止的网络攻击和被阻止的独特/不同样本分布最多的前四个目标行业。

按行业分列的网络攻击
这表明,我们在本报告期内观察到的前四个目标最密集的行业--金融、医疗保健、政府和关键基础设施--所受到的攻击也遵循类似的模式。金融业是最常受到攻击的行业(原因显而易见),在针对该行业的攻击中,有大量恶意软件被重复使用,这在广泛的网络犯罪活动中是常见的做法。更令人担忧的是,我们看到针对医疗保健行业的独特哈希值数量最多,这可能表明在本报告期内,针对医疗保健行业特定目标的攻击较多。

CVE 季度数据

在本报告所述期间,国家漏洞数据库(NationalVulnerabilityDatabase)发现了约 7,000 个新的 "常见漏洞和暴露"(Common Vulnerabilities and Exposures,CVE)。当发现一个新的 CVE 时,通常会根据问题的影响和严重程度给它打分,分值从 1 到 10 不等。这表明了修补或更新易受攻击系统的重要性。在上一报告期,超过 52% 的受评分漏洞的得分超过 7.0,25% 的漏洞得分达到 7.0。
CVE 严重程度,2023 年 6 月至 8 月
CVE 严重性分类。

CylanceGUARD 数据

CylanceGUARD是一项基于订阅的 MDR 服务,提供 24x7x365 全天候监控,帮助企业阻止利用其安全计划漏洞的复杂网络威胁。BlackBerry MDR 团队在本报告期内跟踪了数千个警报。在此,我们将按地区对遥测数据进行细分,以提供对当前威胁状况的更多见解。
5 大CylanceGUARD 警报
按地区分列的 5 大CylanceGUARD 警报。

获取BlackBerry 全球威胁情报报告

下载完整报告,了解BlackBerry 威胁研究与情报团队的研究人员和分析师最近亲眼目睹的威胁。我们的季度威胁报告提供有关全球网络安全威胁形势的最新信息,包括

  • 针对特定行业的网络威胁情报
  • 全球威胁状况分析和评论
  • 最活跃的威胁行为体
  • 威胁行为者使用的顶级工具
  • 有影响的 CVE
  • 最流行的 Windows、Linux、macOS 和 Android 恶意软件家族
  • 威胁行为者使用的 MITRE 顶级技术
  • 检测威胁的顶级公共 Sigma 规则
  • 2023 年最热门的恶意软件新闻
  • 2024 年威胁形势预测

法律声明

BlackBerry BlackBerry 不保证本报告中引用的任何第三方声明或研究的准确性、完整性和可靠性,也不对此承担任何责任。本报告中的分析反映了我们的研究分析人员目前对现有信息的理解,可能会随着我们了解到的更多信息而发生变化。读者有责任在其私人和职业生活中应用这些信息时进行尽职调查。 不允许恶意使用或滥用本报告中提供的信息。BlackBerry