Google Cloud Security 發布 2025 年上半年《Threat Horizons》報告

更新於 發佈於 閱讀時間約 3 分鐘
raw-image

Google Cloud Security 發布了 2025 年上半年Threat Horizons報告。Google Cloud 安全和情報專家在最新《Threat Horizons》報告中揭示了雲端環境正面臨不斷演變的威脅,攻擊者將考慮數據外洩或利用身分作為主要的攻擊渠道,並採用不同的方法來逃避偵測。


報告要點:

  • 服務帳戶風險:儘管憑證和錯誤配置問題於開初存取時很常見,但過度高的服務帳戶權限和橫向移動策略正成為越來越嚴重的威脅。近一半 (46.4%) 被觀察到的安全警報中是由於服務帳戶權限過高所造成的。
  • 身分利用:在混合環境中,受損的使用者身分於在地和雲端環境之間的持續存取和橫向移動,可能導致多方的勒索。 超過一半 (62.2%) 的威脅行為者在獲得存取權限後,會嘗試在環境內橫向移動,並下載專門設計的工具以進行入攻擊。
  • 雲端數據庫受到攻擊:威脅行為者正在積極利用漏洞和弱憑證來存取敏感資料。在 2024 年下半年,憑證相關漏洞 (例如選用弱密碼或無密碼) 仍然是攻擊者最常見 (45.7%) 的入口點。
  • 提高適應性:威脅行為者正在利用勒索軟件即服務 (Ransomware-as-a-Service)產品並調整策略以逃避偵測;
  • 攻擊手段多樣化:威脅行為者TRIPLESTRENGTH透過權限提升入侵手段,包括向受害者帳單帳戶收費,以最大程度地從受損帳戶中獲取利潤。
  • 越來越複雜的策略竊取數據並勒索雲端機構: 威脅行為者正在繞過雲端服務中的多種身份驗證來破壞帳戶,並與受害者進行溝通以獲取最多的利潤。


企業要在 2025 年保持領先地位,雲端安全策略必須優先考慮數據外洩和身分保護。最新Threat Horizons報告為雲端安全決策者提供了有關減少威脅行為者進行的攻擊和可操作緩解措施的最新情報,以便更好地制定雲端數據安全策略。


完整報告可以在以下連結查閱或下載:Google Cloud Security 《Threat Horizons》報告 (英文版本)。

avatar-img
0會員
6內容數
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
News的沙龍 的其他內容
全港首間設有「開放式廚房」的Pizza Hut概念店隆重登場!位於東涌的全新概念店將經典Pizza Hut元素融入現代化的餐飲營運模式,不僅延續了品牌一貫的美味承諾,更以革新的設計理念和營運模式,為顧客打造一個既時尚又舒適、非一般經典的用餐空間!
「燒肉LIKE」於全線分店推出期間限定「日本產薩摩黑毛和牛」套餐及多款單品,選用日本鹿兒島縣政府大力推薦及認可、由鹿兒島水迫農場養飼的薩摩黑毛和牛,於當地極受一眾和牛控追捧,名副其實「識食一定係咁食」的神級黑毛和牛!
Google Cloud Security發布的《2025 年網絡安全預測》報告分享了有關威脅和其他網絡安全主題的前瞻性見解。
全港首間設有「開放式廚房」的Pizza Hut概念店隆重登場!位於東涌的全新概念店將經典Pizza Hut元素融入現代化的餐飲營運模式,不僅延續了品牌一貫的美味承諾,更以革新的設計理念和營運模式,為顧客打造一個既時尚又舒適、非一般經典的用餐空間!
「燒肉LIKE」於全線分店推出期間限定「日本產薩摩黑毛和牛」套餐及多款單品,選用日本鹿兒島縣政府大力推薦及認可、由鹿兒島水迫農場養飼的薩摩黑毛和牛,於當地極受一眾和牛控追捧,名副其實「識食一定係咁食」的神級黑毛和牛!
Google Cloud Security發布的《2025 年網絡安全預測》報告分享了有關威脅和其他網絡安全主題的前瞻性見解。
你可能也想看
Google News 追蹤
Thumbnail
身為一個小資女,一日之始在於起床。 每天早上起床,最先面對的就是被陽光曝曬的空間場景。 如何用既懶散又不失優雅的姿態完美的伸個懶腰後踮腳下床,著實是門學問。 重點不在於自己那一席披頭散髮,也不是因為打呵欠而扭曲的容顏。 而是在於陽光滲進空間的角度與濃度。 不能太多,直接曝曬像吸血鬼一樣花容
Thumbnail
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
Thumbnail
隨著企業對雲端技術的依賴日益加深,確保雲端環境中的應用程式安全變得至關重要。雲端原生應用程式防護平台(Cloud-Native Application Protection Platform,CNAPP)應運而生,旨在提供統一且全面的解決方案來保障雲端應用程式在整個生態
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
👨‍💻簡介 最近因為憑證越來越多,需要監控什麼時候到期,當到期時發送到期通知,因此撰寫一個簡單的小程式來完成。 這次使用Python和Telegram Bot來監控SSL證書的到期時間並發送通知。並使用GCP工具,如CloudFunction和CloudScheduler做部署平台。
Thumbnail
身為一個小資女,一日之始在於起床。 每天早上起床,最先面對的就是被陽光曝曬的空間場景。 如何用既懶散又不失優雅的姿態完美的伸個懶腰後踮腳下床,著實是門學問。 重點不在於自己那一席披頭散髮,也不是因為打呵欠而扭曲的容顏。 而是在於陽光滲進空間的角度與濃度。 不能太多,直接曝曬像吸血鬼一樣花容
Thumbnail
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
Thumbnail
隨著企業對雲端技術的依賴日益加深,確保雲端環境中的應用程式安全變得至關重要。雲端原生應用程式防護平台(Cloud-Native Application Protection Platform,CNAPP)應運而生,旨在提供統一且全面的解決方案來保障雲端應用程式在整個生態
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
👨‍💻簡介 最近因為憑證越來越多,需要監控什麼時候到期,當到期時發送到期通知,因此撰寫一個簡單的小程式來完成。 這次使用Python和Telegram Bot來監控SSL證書的到期時間並發送通知。並使用GCP工具,如CloudFunction和CloudScheduler做部署平台。