新闻宏观经济越南网络安全报告显示:菲律宾网络威胁激增,犯罪分子利用AI扩大攻击规模

越南网络安全报告显示:菲律宾网络威胁激增,犯罪分子利用AI扩大攻击规模

作者: Bworldonline·

要点速览

  • 菲律宾今年上半年有超过1920万个凭证遭到泄露,较去年同期的379万增长约五倍。
  • VCS记录了255起数据泄露事件,暴露了约3.35亿条记录和2.6太字节数据,同时还有16,619起网络钓鱼攻击和21起勒索软件事件。
  • 政府机构承受了30%的已记录网络攻击,金融机构占15%,反映出犯罪分子转向对管理敏感数据和关键服务的组织实施协调攻击的趋势。
  • 3月至4月间针对金融机构的协调攻击泄露了约9900万条记录,另一起公共服务组织的违规事件暴露了4500万条记录。
  • 网络犯罪分子正越来越多地整合网络钓鱼、漏洞利用和AI驱动的社交工程——包括深度伪造——来实施更难检测的自动化大规模攻击活动。
越南网络安全报告显示:菲律宾网络威胁激增,犯罪分子利用AI扩大攻击规模

根据越南网络安全公司(VCS)的报告,菲律宾在今年上半年经历了网络威胁的显著上升,主要驱动力包括数据泄露、凭证窃取、勒索软件事件以及人工智能(AI)放大效应的攻击。

这一发现正值该国持续加速数字化转型之际,菲律宾拥有东南亚最高的互联网和社交媒体普及率之一——这一因素扩大了组织和个人用户的攻击面。

该公司最新的《网络威胁态势报告》基于其Viettel Threat Intelligence监控平台的数据,揭示了恶意行为者正越来越多地结合多种攻击技术,并利用快速发展的AI技术来扩大其行动规模。

VCS表示:"日益协调的攻击活动正在利用软件漏洞、被盗凭证和人工智能,将关键行业和普通用户作为攻击目标。"

报告记录显示,今年上半年有超过1920万个凭证遭到泄露——较去年同期的379万个增长约五倍。

VCS还记录了255起数据泄露事件,共计暴露了约3.35亿条记录和2.6太字节(TB)的数据。同期,约16,619起网络钓鱼攻击和21起勒索软件事件针对该国组织,金融、酒店、物流、制造和能源等行业受到的影响最为严重。

根据报告,30%的已记录攻击针对政府机构,15%针对金融机构。VCS指出,涉及这些行业的高调网络事件表明,犯罪分子正转向对管理敏感数据和关键服务的组织实施更具协调性的攻击,频繁利用已知的软件漏洞。

VCS表示:"在最重大的事件中,3月至4月期间针对金融机构的协调攻击泄露了约9900万条记录,而另一起影响某公共服务组织的违规事件则暴露了另外4500万条记录。"

"在另一起重大攻击中,威胁行为者在企业系统内部署恶意载荷后,从金融机构窃取了约1.8 TB的机密内部数据。"

VCS指出,菲律宾金融机构目前正在加强其欺诈和网络风险管理框架,以遵守《反金融账户诈骗法》。该法律旨在应对日益严重的金融诈骗和未经授权的账户访问问题,反映了东南亚地区在数字银行应用激增之际加强网络安全和消费者保护标准的更广泛努力。

然而,这些措施可能仍显不足,因为网络犯罪分子正在整合多种攻击方法。网络钓鱼、漏洞利用和AI驱动的社交工程已成为增长最快的威胁之一,使自动化的大规模攻击活动越来越难以被检测到。

VCS表示:"这些攻击活动不再仅仅利用技术漏洞,而是越来越多地将目标对准人类的信任。泄露的个人信息与生成式AI的结合使攻击者能够制造高度个性化的骗局,"并指出此类手段包括深度伪造和其他形式的欺诈。

该公司补充道:"组织需要持续的威胁情报和实时监控,以便在攻击升级之前检测和遏制。这些措施共同帮助组织在不断演变的全球网络威胁环境中,构建具有韧性的网络安全态势,实现安全、可持续的技术应用。"

— Bettina V. Roc