Google Cloud Security 發布 2025 年上半年《Threat Horizons》報告

更新 發佈閱讀 3 分鐘
raw-image

Google Cloud Security 發布了 2025 年上半年Threat Horizons報告。Google Cloud 安全和情報專家在最新《Threat Horizons》報告中揭示了雲端環境正面臨不斷演變的威脅,攻擊者將考慮數據外洩或利用身分作為主要的攻擊渠道,並採用不同的方法來逃避偵測。


報告要點:

  • 服務帳戶風險:儘管憑證和錯誤配置問題於開初存取時很常見,但過度高的服務帳戶權限和橫向移動策略正成為越來越嚴重的威脅。近一半 (46.4%) 被觀察到的安全警報中是由於服務帳戶權限過高所造成的。
  • 身分利用:在混合環境中,受損的使用者身分於在地和雲端環境之間的持續存取和橫向移動,可能導致多方的勒索。 超過一半 (62.2%) 的威脅行為者在獲得存取權限後,會嘗試在環境內橫向移動,並下載專門設計的工具以進行入攻擊。
  • 雲端數據庫受到攻擊:威脅行為者正在積極利用漏洞和弱憑證來存取敏感資料。在 2024 年下半年,憑證相關漏洞 (例如選用弱密碼或無密碼) 仍然是攻擊者最常見 (45.7%) 的入口點。
  • 提高適應性:威脅行為者正在利用勒索軟件即服務 (Ransomware-as-a-Service)產品並調整策略以逃避偵測;
  • 攻擊手段多樣化:威脅行為者TRIPLESTRENGTH透過權限提升入侵手段,包括向受害者帳單帳戶收費,以最大程度地從受損帳戶中獲取利潤。
  • 越來越複雜的策略竊取數據並勒索雲端機構: 威脅行為者正在繞過雲端服務中的多種身份驗證來破壞帳戶,並與受害者進行溝通以獲取最多的利潤。


企業要在 2025 年保持領先地位,雲端安全策略必須優先考慮數據外洩和身分保護。最新Threat Horizons報告為雲端安全決策者提供了有關減少威脅行為者進行的攻擊和可操作緩解措施的最新情報,以便更好地制定雲端數據安全策略。


完整報告可以在以下連結查閱或下載:Google Cloud Security 《Threat Horizons》報告 (英文版本)。

留言
avatar-img
News的沙龍
0會員
48內容數
News的沙龍的其他內容
2025/04/25
Google Cloud旗下的Mandiant發布了最新的M-Trends 2025報告,揭示2024年全球網絡安全攻擊的趨勢與洞察。報告中指出,數據竊取工具的激增、雲端遷移的風險,以及未受保護的數據庫等問題日益嚴重。攻擊者不斷提升攻擊的複雜性以避開偵測,同時利用已竊取的憑證等機會。M-Trends
Thumbnail
2025/04/25
Google Cloud旗下的Mandiant發布了最新的M-Trends 2025報告,揭示2024年全球網絡安全攻擊的趨勢與洞察。報告中指出,數據竊取工具的激增、雲端遷移的風險,以及未受保護的數據庫等問題日益嚴重。攻擊者不斷提升攻擊的複雜性以避開偵測,同時利用已竊取的憑證等機會。M-Trends
Thumbnail
2025/04/25
來自日本四國德島縣的極上魩仔魚以「極上德島魩仔魚丼」之姿登陸香港!由即日起至6月3日期間,日式丼物專家丼丼屋(DONDONYA)隆重呈獻全新「極上德島魩仔魚丼」,以傳統蒸法鎖住魩仔魚原汁原味,口感柔嫩細滑,再以酥炸方式處理,金黃酥脆的外衣包裹着鮮甜魚肉,一魚兩味!再搭配吞拿魚蓉、吞拿魚、三文魚和三文
Thumbnail
2025/04/25
來自日本四國德島縣的極上魩仔魚以「極上德島魩仔魚丼」之姿登陸香港!由即日起至6月3日期間,日式丼物專家丼丼屋(DONDONYA)隆重呈獻全新「極上德島魩仔魚丼」,以傳統蒸法鎖住魩仔魚原汁原味,口感柔嫩細滑,再以酥炸方式處理,金黃酥脆的外衣包裹着鮮甜魚肉,一魚兩味!再搭配吞拿魚蓉、吞拿魚、三文魚和三文
Thumbnail
2025/04/11
Google Cloud 在 Next 大會上發布重大網絡安全更新,包含整合式網絡安全解決方案、AI 安全代理、Mandiant 專業知識、增強數據安全、擴大全球風險保護和升級企業版 Chrome 等功能,以協助機構實現主動和整合的網絡防禦。
Thumbnail
2025/04/11
Google Cloud 在 Next 大會上發布重大網絡安全更新,包含整合式網絡安全解決方案、AI 安全代理、Mandiant 專業知識、增強數據安全、擴大全球風險保護和升級企業版 Chrome 等功能,以協助機構實現主動和整合的網絡防禦。
Thumbnail
看更多
你可能也想看
Thumbnail
創作不只是個人戰,在 vocus ,也可以是一場集體冒險、組隊升級。最具代表性的創作者社群「vocus 野格團」,現在有了更強大的新夥伴加入!除了大家熟悉的「官方主題沙龍」,這次我們徵召了 8 位領域各異的「個人主題專家」,將再度嘗試創作的各種可能,和格友們激發出更多未知的火花。
Thumbnail
創作不只是個人戰,在 vocus ,也可以是一場集體冒險、組隊升級。最具代表性的創作者社群「vocus 野格團」,現在有了更強大的新夥伴加入!除了大家熟悉的「官方主題沙龍」,這次我們徵召了 8 位領域各異的「個人主題專家」,將再度嘗試創作的各種可能,和格友們激發出更多未知的火花。
Thumbnail
看完上篇 4 位新成員的靈魂拷問,是不是意猶未盡?別急,野格團新血的驚喜正接著登場!今天下篇接力的另外 4 位「個人主題專家」,戰力同樣驚人──領域從旅行美食、運動、商業投資到自我成長;這些人如何維持長跑般的創作動力?在爆紅的文章背後,又藏著哪些不為人知的洞察?5 大靈魂拷問繼續出擊
Thumbnail
看完上篇 4 位新成員的靈魂拷問,是不是意猶未盡?別急,野格團新血的驚喜正接著登場!今天下篇接力的另外 4 位「個人主題專家」,戰力同樣驚人──領域從旅行美食、運動、商業投資到自我成長;這些人如何維持長跑般的創作動力?在爆紅的文章背後,又藏著哪些不為人知的洞察?5 大靈魂拷問繼續出擊
Thumbnail
解析 2025 年 3 月股市與 AI 趨勢,聚焦中國 Edge Device 需求。投資策略推薦華碩(GB10 熱銷)、NVIDIA,強調地緣政治風險與市場動態。
Thumbnail
解析 2025 年 3 月股市與 AI 趨勢,聚焦中國 Edge Device 需求。投資策略推薦華碩(GB10 熱銷)、NVIDIA,強調地緣政治風險與市場動態。
Thumbnail
🦖 寶寶吉拉科技日報 🦖 ✨ 每日 AI、科技、財經新知,快來和寶寶吉拉一起探索未來! ✨ 📧 簡訊驗證碼不再安全,Google Gmail 改用 QR code 提升安全性 🔑 關鍵字:Gmail、SMS驗證碼、QR碼、Google安全性 📝 摘要: Google 宣布 Gm
Thumbnail
🦖 寶寶吉拉科技日報 🦖 ✨ 每日 AI、科技、財經新知,快來和寶寶吉拉一起探索未來! ✨ 📧 簡訊驗證碼不再安全,Google Gmail 改用 QR code 提升安全性 🔑 關鍵字:Gmail、SMS驗證碼、QR碼、Google安全性 📝 摘要: Google 宣布 Gm
Thumbnail
(凱基) 產業分析:2025年電子硬體產業展望 _241225 - 2025 年將為雲端與邊緣端AI 的放量年 # 評論及分析 - CSP 資本支出與CoWoS產能擴張支應AI伺服器強勁需求 我們認為2025年主要美系CSP資本支出將持續擴張。在 3Q24法說會上,主要CS
Thumbnail
(凱基) 產業分析:2025年電子硬體產業展望 _241225 - 2025 年將為雲端與邊緣端AI 的放量年 # 評論及分析 - CSP 資本支出與CoWoS產能擴張支應AI伺服器強勁需求 我們認為2025年主要美系CSP資本支出將持續擴張。在 3Q24法說會上,主要CS
Thumbnail
預估 MEMS 探針卡市場規模 2024-2028CAGR約+11.8%,2025 MEMS探針卡市場規模約成長26.3%。 AI市場,現在是在雲端機房運用,明後年可能在邊緣運算端,未來可能是在機器人市場。 預估今年雙位數成長,Q4較Q3成長,明年應該也是還不錯,明年Q1還看不太清楚,但應該還是
Thumbnail
預估 MEMS 探針卡市場規模 2024-2028CAGR約+11.8%,2025 MEMS探針卡市場規模約成長26.3%。 AI市場,現在是在雲端機房運用,明後年可能在邊緣運算端,未來可能是在機器人市場。 預估今年雙位數成長,Q4較Q3成長,明年應該也是還不錯,明年Q1還看不太清楚,但應該還是
Thumbnail
GOOG 公布 3Q24 財報,營收報 882.6 億美元,高於我們 model 預期的 871.1 億美元,也高於 Bloomberg 共識預期的 864.5 億美元;而 EPS 則報 2.12 美元,也是高於 model 預期的 1.97 美元,亦高於 Bloomberg 共識預期的 1.84
Thumbnail
GOOG 公布 3Q24 財報,營收報 882.6 億美元,高於我們 model 預期的 871.1 億美元,也高於 Bloomberg 共識預期的 864.5 億美元;而 EPS 則報 2.12 美元,也是高於 model 預期的 1.97 美元,亦高於 Bloomberg 共識預期的 1.84
Thumbnail
搜尋與廣告巨頭谷歌 Alphabet,正式對外發布了其 2024 第三季的最新財報,交出了一份讓外界激賞的成績單。無論是營收,或者是獲利,都超乎了原本市場的預期,而更重要的是,雲服務的成長,出現了相當漂亮的成長增速,相當程度的解答了 AI 需求是否為真的市場憂慮......
Thumbnail
搜尋與廣告巨頭谷歌 Alphabet,正式對外發布了其 2024 第三季的最新財報,交出了一份讓外界激賞的成績單。無論是營收,或者是獲利,都超乎了原本市場的預期,而更重要的是,雲服務的成長,出現了相當漂亮的成長增速,相當程度的解答了 AI 需求是否為真的市場憂慮......
Thumbnail
法說會重點整理 1. 業績展望 公司在2024年展望中提到,儘管全球市場受地緣政治影響,科技應用的快速發展仍推動全球半導體市場回溫。尤其是人工智慧 (AI) 和高效能運算 (HPC) 逐漸商業化,相關應用市場將持續擴大​。 具體來看,公司預期AI智慧型手機市場將迎來顯著增長,2024年
Thumbnail
法說會重點整理 1. 業績展望 公司在2024年展望中提到,儘管全球市場受地緣政治影響,科技應用的快速發展仍推動全球半導體市場回溫。尤其是人工智慧 (AI) 和高效能運算 (HPC) 逐漸商業化,相關應用市場將持續擴大​。 具體來看,公司預期AI智慧型手機市場將迎來顯著增長,2024年
Thumbnail
關於最近雲端大頭財報的結果,社團分享了一些觀點,以下摘要: Google Cloud營收同比增長38%,達到69億美元。這比上一季度36%的增長率略有加快。此外,QoQ營收連續增長9.4%,比上一季度和去年第三季度的7.8%的季度增長有所改善。請再次注意,谷歌雲的收入包括G Suite,而且不是以
Thumbnail
關於最近雲端大頭財報的結果,社團分享了一些觀點,以下摘要: Google Cloud營收同比增長38%,達到69億美元。這比上一季度36%的增長率略有加快。此外,QoQ營收連續增長9.4%,比上一季度和去年第三季度的7.8%的季度增長有所改善。請再次注意,谷歌雲的收入包括G Suite,而且不是以
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News