
最新发布的《2025年中国网络安全威胁态势与防御投入调研报告》显示,勒索软件攻击同比增长42%,数据泄露事件增加35%,供应链攻击增长高达65%。这组触目惊心的数据表明,网络安全威胁正在以前所未有的速度升级,企业防御体系面临全面考验。
报告指出,金融、政府、医疗和能源行业成为攻击重灾区。其中金融行业因数据价值高、支付意愿强,长期位居勒索软件攻击榜首。医疗行业则因信息系统老旧、安全投入不足,成为近年来攻击增长最快的领域。能源行业的关键基础设施属性使其一旦被攻破将影响社会运转,更是备受攻击者青睐。
值得注意的是,攻击手法也在不断进化。传统的广撒网式攻击正在被精准的定向攻击所取代,攻击者往往花费数月时间研究目标企业的网络架构和安全弱点,选择最佳时机发动攻击。双重勒索策略已成标配,不仅加密数据要求赎金,还威胁公开泄露敏感信息,大幅提高了企业的妥协概率。
面对严峻形势,企业的安全投入也在持续增长,但投入结构仍存在失衡。多数企业将预算集中在边界防护和终端安全上,对身份认证、数据加密、备份恢复等关键环节投入不足。安全专家强调,有效的勒索软件防御需要构建纵深防御体系,而非依赖单一安全产品。
建议企业重点加强三个方面:一是建立完善的离线备份机制,确保在遭遇攻击时能快速恢复业务;二是实施零信任架构,限制横向移动的可能性;三是定期开展红蓝对抗演练,检验防御体系的实战能力。网络安全是一场没有终点的持久战,唯有持续投入不断提升,才能在攻击浪潮中立于不败之地。