主页搜索
搜索
选择时间
搜索范围
全部的
‘勒索软件’新闻 4个
-
因AI扩散,上半年网络安全事件达1236起,同比增长19.5%2026年上半年,网络安全事件数量达到1236起,比去年同期增长19.5%。这一增长主要归因于生成型人工智能(AI)的扩散带来的安全威胁,以及软件供应链的复杂化。 科学技术信息通信部(科通部)与韩国互联网振兴院(KISA)于30日发布了《2026年上半年国内网络威胁动态》。 根据报告,今年上半年KISA共接到1236起网络安全事件,较去年同期增长19.5%。不过,与去年下半年相比,下降了8.4%。 从事件类型来看,分布式拒绝服务攻击(DDoS)和勒索软件感染的报告数量显著增加。DDoS攻击在今年上半年统计为373起,同比增长56.7%,成为主要网络威胁中增幅最大的类型。勒索软件的报告为145起,比上半年增加了82起。服务器黑客攻击在调查期间占比最大,达到487起,占总事件的39.4%。 科通部指出,主要网络威胁包括:生成型AI扩散导致的攻击复杂化、开源供应链攻击、国际黑客对国内目标的DDoS攻击、结合数据泄露的勒索软件、通过API和账户盗取导致的个人信息泄露等。尤其是生成型AI和AI代理与工作系统的结合,增加了提示注入、权限滥用、敏感信息泄露等新的安全风险,开发者账户被盗和供应链攻击也可能在企业中广泛传播。 此外,国际黑客的DDoS攻击、双重勒索型勒索软件、利用API漏洞和账户信息重用进行的个人信息泄露也被视为持续威胁。科通部呼吁,应对API和账户实施多重认证(MFA),加强软件供应链管理,控制AI服务访问,进行不可变备份操作,利用安全解决方案,并定期进行事故响应体系和恢复训练。 科通部信息保护网络政策室室长崔宇赫表示:“基于AI的网络威胁正在逐渐成为现实,针对云环境的智能化攻击持续出现。政府将建立和运营基于AI的预防和应对体系,并采取主动的漏洞发现措施。” 同时,为应对日益增加的AI威胁,科通部将启动“网络安全AI基础模型”的开发。该项目将于下月21日前接受申请,入选的开发团队将获得10个月内256块英伟达图形处理器(GPU)B200的支持。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-07-30 21:04:10 -
中小企业平均106天才察觉黑客攻击,重点关注勒索软件和信息泄露中小企业在遭受网络攻击后,平均需要超过100天才能察觉并开始调查。由于安全人员和基础设施有限,检测和响应的延迟增加了损失扩大的可能性。 SK盾牌于14日发布的报告显示,经过对2021年至2025年间国内企业安全事件数据的分析,中小企业从首次入侵到察觉并开始调查平均需要106.1天。 部分案例甚至长达700天。响应延迟超过90天的案例占整体的32.6%。这意味着攻击者在内部系统中停留的时间较长,有更多机会窃取信息或扩大损害。 主要的安全事件类型集中在勒索软件和信息泄露。过去五年中,中小企业发生的安全事件中,勒索软件占44.9%,信息泄露占42.9%。两者合计占总事件的87.8%。加密货币挖矿也成为主要的安全事件类型。 初始入侵路径多为系统漏洞利用。应用程序漏洞攻击占20.8%,文件上传漏洞占18.9%,VPN漏洞占15.4%。恶意邮件、水坑攻击和外部暴露URL也被分析为主要攻击路径。 攻击时间段也值得关注。首次入侵的时间点在下午6点至凌晨5点之间,占整体的53.2%。这表明在工作时间之外,安全监控的松懈使得攻击者有机可乘。然而,白天也持续发生黑客攻击,因此需要建立常态化的监控机制。 从行业来看,制造业的损失比例最高。在分析的安全事件中,制造业占47.4%,信息服务业占15.8%,金融业占10.5%。教育服务业和零售业也出现了损失案例,显示出安全威胁并非局限于特定行业。 制造业因生产设备与运营系统相连,发生安全事件后可能导致生产线停滞、配送延误和交货期延长。损失可能蔓延至合作伙伴和整个供应链,因此快速的检测和响应机制至关重要。 近期AI的普及也加大了安全负担。企业的工作环境日益复杂,攻击自动化的可能性增加,使得有限的人力难以应对所有威胁。尤其是中小企业,难以配备专业的安全人员和24小时监控体系,响应延迟的风险更大。 SK盾牌表示,将通过管理型检测与响应服务MDR和攻击面管理服务ASM来支持中小企业的安全响应。MDR提供24小时365天的威胁检测、分析和响应服务。ASM则从攻击者的视角识别外部暴露的资产和漏洞,并管理风险。 此次分析显示,中小企业安全的核心任务正从单纯的预防转向提高检测和响应速度。在无法完全阻止入侵的环境中,快速发现攻击迹象和阻止内部扩散将成为决定损失规模的关键因素。 SK盾牌相关人士表示:“随着AI技术的普及,网络攻击愈加精细化和复杂化,有限的人力和资源难以应对所有威胁。我们将继续扩大支持,帮助中小企业在减轻负担的同时,建立专业的安全响应体系。” ※ 本报道经人工智能(AI)系统翻译与编辑。
2026-05-15 00:45:13 -
集团IB发布2026年犯罪趋势报告:供应链网络攻击成为全球威胁即使企业的防御再强,一旦合作伙伴的薄弱环节被攻破,整个安全网络就会崩溃,供应链攻击正在撼动全球网络生态。全球网络安全公司集团IB(Group-IB,韩国分公司总经理金基泰)于13日召开新闻发布会,正式发布2026年高科技犯罪趋势报告。报告显示,攻击者不再单独针对某个企业,而是瞄准整个生态系统,采用不对称攻击策略。黑客们首先将信任的供应商、开源软件和管理服务提供商作为目标,利用安全薄弱的第三方进行初步攻击,然后通过集成登录系统或SaaS平台扩展到数百家公司。这种攻击不仅仅是一次性事件,而是通过数据泄露和勒索软件感染引发连锁反应。此次发布中最引人注目的是针对韩国大企业的独行黑客888的攻击案例。集团IB亚太区技术总监阿纳斯塔西娅·季霍诺娃在发布会上表示,888通过攻击一家大企业共同使用的数字营销代理商,获取了客户系统的访问权限。分析显示,三星、LG电子和HD现代等韩国知名企业均在受害名单中。这表明,即使大企业本身未被直接攻击,合作伙伴被攻破也会导致同样的致命后果。甚至当集团IB在暗网发现并警告这些受害情况时,一些企业因其内部信息被掌握而误将安全公司视为黑客组织。这证明攻击的隐蔽性和深入性。针对韩国的网络威胁在亚太地区中尤为迅速上升。根据集团IB的内部数据,韩国在亚太地区10多个国家中排名第五。过去主要集中在制造业和金融业,但最近医疗机构也成为勒索软件攻击的主要目标,要求赎金的恶性犯罪愈演愈烈。供应链攻击的背后是人工智能和深度伪造技术的武器化。黑客利用生成型AI如垃圾邮件GPT自动生成大量钓鱼邮件,轻松破坏多重认证系统。最近在中国,甚至出现了利用深度伪造技术伪造公司高管的面部和声音,通过视频通话指示员工汇款的案例。网络犯罪的产业化现象也加剧了局势。过去黑客独立行动,如今则形成了分工明确的地下经济卡特尔,从事初步渗透的经纪人、窃取数据的销售者和执行勒索软件的组织。甚至通过劫持知名开源包存储库或正常浏览器扩展程序的开发者权限,传播恶意代码。国内主要安全行业也将供应链和AI列为2026年的最大威胁。安博和鹰巢公司等IT安全企业在其2026年展望报告中指出,AI攻击管道的建立和针对开源生态系统的供应链威胁是首要问题。专家预测,未来可能会出现瘫痪云虚拟机的超级管理程序攻击或破坏国家关键基础设施的网络战形式的极端威胁。与此同时,呼吁彻底颠覆网络安全范式的声音越来越大。集团IB警告称,为应对单一入侵造成的巨大影响,企业必须超越单个系统保护,保护整个信任结构。企业应迅速建立涵盖合作伙伴和外部服务的严格零信任安全体系,并致力于不断验证信任的主动网络恢复能力。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-14 02:00:00 -
韩国将实施最高10%营业额的惩罚性罚款韩国企业因个人信息泄露而面临的惩罚性罚款将大幅增加,最高可达企业营业额的10%。个人信息保护委员会宣布,修订后的《个人信息保护法》将于3月10日公布,并于9月11日正式实施。公共和私营机构的信息安全管理体系(ISMS-P)认证要求将于2027年7月1日生效。此次修订旨在遏制近年来频发的大规模信息泄露事件。新法案将企业治理结构调整为“安全优先”,并引入惩罚性罚款制度。对于重复或重大违规行为,罚款上限从原来的3%提高到10%,超过了欧盟GDPR的4%上限。“重大违规”的标准包括:三年内故意或重大过失的重复违规,导致1000万人以上受影响,或未执行整改命令导致泄露。此举对全球科技巨头及国内大型平台和电信公司构成重大风险。◆ 即使仅有“泄露可能性”也需立即通知,勒索软件攻击也包括在内企业的应对手册将全面更新。过去,企业通常在确认泄露后才通知用户,导致损失扩大。新规要求在发现泄露可能性时立即通知用户,以便他们及时采取措施。勒索软件攻击等导致的信息篡改和损坏也需报告和通知。企业在通知用户时,必须提供具体的损害赔偿和争议解决途径。修订法案还规定,CEO为个人信息处理和保护的最终责任人,明确管理和监督义务。首席个人信息官(CPO)的地位也将大幅提升,企业在指定或解雇CPO时需经董事会决议并向个人信息保护委员会报告。CPO将拥有管理专业人员和预算的权力,并需直接向代表和董事会报告。企业界对此高度关注,并开始重建安全体系。修订案规定,若企业能证明其在信息保护上的预防性投资,罚款将酌情减免。安全行业专家预计,此次修订将推动信息安全市场的快速发展,尤其是2027年起主要机构的ISMS-P认证将成为强制要求。预计今年9月将成为韩国产业界从“通过数据收集获利”转向“通过安全数据管理建立信任”的关键转折点。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-10 03:39:00
-
因AI扩散,上半年网络安全事件达1236起,同比增长19.5%2026年上半年,网络安全事件数量达到1236起,比去年同期增长19.5%。这一增长主要归因于生成型人工智能(AI)的扩散带来的安全威胁,以及软件供应链的复杂化。 科学技术信息通信部(科通部)与韩国互联网振兴院(KISA)于30日发布了《2026年上半年国内网络威胁动态》。 根据报告,今年上半年KISA共接到1236起网络安全事件,较去年同期增长19.5%。不过,与去年下半年相比,下降了8.4%。 从事件类型来看,分布式拒绝服务攻击(DDoS)和勒索软件感染的报告数量显著增加。DDoS攻击在今年上半年统计为373起,同比增长56.7%,成为主要网络威胁中增幅最大的类型。勒索软件的报告为145起,比上半年增加了82起。服务器黑客攻击在调查期间占比最大,达到487起,占总事件的39.4%。 科通部指出,主要网络威胁包括:生成型AI扩散导致的攻击复杂化、开源供应链攻击、国际黑客对国内目标的DDoS攻击、结合数据泄露的勒索软件、通过API和账户盗取导致的个人信息泄露等。尤其是生成型AI和AI代理与工作系统的结合,增加了提示注入、权限滥用、敏感信息泄露等新的安全风险,开发者账户被盗和供应链攻击也可能在企业中广泛传播。 此外,国际黑客的DDoS攻击、双重勒索型勒索软件、利用API漏洞和账户信息重用进行的个人信息泄露也被视为持续威胁。科通部呼吁,应对API和账户实施多重认证(MFA),加强软件供应链管理,控制AI服务访问,进行不可变备份操作,利用安全解决方案,并定期进行事故响应体系和恢复训练。 科通部信息保护网络政策室室长崔宇赫表示:“基于AI的网络威胁正在逐渐成为现实,针对云环境的智能化攻击持续出现。政府将建立和运营基于AI的预防和应对体系,并采取主动的漏洞发现措施。” 同时,为应对日益增加的AI威胁,科通部将启动“网络安全AI基础模型”的开发。该项目将于下月21日前接受申请,入选的开发团队将获得10个月内256块英伟达图形处理器(GPU)B200的支持。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-07-30 21:04:10 -
中小企业平均106天才察觉黑客攻击,重点关注勒索软件和信息泄露中小企业在遭受网络攻击后,平均需要超过100天才能察觉并开始调查。由于安全人员和基础设施有限,检测和响应的延迟增加了损失扩大的可能性。 SK盾牌于14日发布的报告显示,经过对2021年至2025年间国内企业安全事件数据的分析,中小企业从首次入侵到察觉并开始调查平均需要106.1天。 部分案例甚至长达700天。响应延迟超过90天的案例占整体的32.6%。这意味着攻击者在内部系统中停留的时间较长,有更多机会窃取信息或扩大损害。 主要的安全事件类型集中在勒索软件和信息泄露。过去五年中,中小企业发生的安全事件中,勒索软件占44.9%,信息泄露占42.9%。两者合计占总事件的87.8%。加密货币挖矿也成为主要的安全事件类型。 初始入侵路径多为系统漏洞利用。应用程序漏洞攻击占20.8%,文件上传漏洞占18.9%,VPN漏洞占15.4%。恶意邮件、水坑攻击和外部暴露URL也被分析为主要攻击路径。 攻击时间段也值得关注。首次入侵的时间点在下午6点至凌晨5点之间,占整体的53.2%。这表明在工作时间之外,安全监控的松懈使得攻击者有机可乘。然而,白天也持续发生黑客攻击,因此需要建立常态化的监控机制。 从行业来看,制造业的损失比例最高。在分析的安全事件中,制造业占47.4%,信息服务业占15.8%,金融业占10.5%。教育服务业和零售业也出现了损失案例,显示出安全威胁并非局限于特定行业。 制造业因生产设备与运营系统相连,发生安全事件后可能导致生产线停滞、配送延误和交货期延长。损失可能蔓延至合作伙伴和整个供应链,因此快速的检测和响应机制至关重要。 近期AI的普及也加大了安全负担。企业的工作环境日益复杂,攻击自动化的可能性增加,使得有限的人力难以应对所有威胁。尤其是中小企业,难以配备专业的安全人员和24小时监控体系,响应延迟的风险更大。 SK盾牌表示,将通过管理型检测与响应服务MDR和攻击面管理服务ASM来支持中小企业的安全响应。MDR提供24小时365天的威胁检测、分析和响应服务。ASM则从攻击者的视角识别外部暴露的资产和漏洞,并管理风险。 此次分析显示,中小企业安全的核心任务正从单纯的预防转向提高检测和响应速度。在无法完全阻止入侵的环境中,快速发现攻击迹象和阻止内部扩散将成为决定损失规模的关键因素。 SK盾牌相关人士表示:“随着AI技术的普及,网络攻击愈加精细化和复杂化,有限的人力和资源难以应对所有威胁。我们将继续扩大支持,帮助中小企业在减轻负担的同时,建立专业的安全响应体系。” ※ 本报道经人工智能(AI)系统翻译与编辑。
2026-05-15 00:45:13 -
集团IB发布2026年犯罪趋势报告:供应链网络攻击成为全球威胁即使企业的防御再强,一旦合作伙伴的薄弱环节被攻破,整个安全网络就会崩溃,供应链攻击正在撼动全球网络生态。全球网络安全公司集团IB(Group-IB,韩国分公司总经理金基泰)于13日召开新闻发布会,正式发布2026年高科技犯罪趋势报告。报告显示,攻击者不再单独针对某个企业,而是瞄准整个生态系统,采用不对称攻击策略。黑客们首先将信任的供应商、开源软件和管理服务提供商作为目标,利用安全薄弱的第三方进行初步攻击,然后通过集成登录系统或SaaS平台扩展到数百家公司。这种攻击不仅仅是一次性事件,而是通过数据泄露和勒索软件感染引发连锁反应。此次发布中最引人注目的是针对韩国大企业的独行黑客888的攻击案例。集团IB亚太区技术总监阿纳斯塔西娅·季霍诺娃在发布会上表示,888通过攻击一家大企业共同使用的数字营销代理商,获取了客户系统的访问权限。分析显示,三星、LG电子和HD现代等韩国知名企业均在受害名单中。这表明,即使大企业本身未被直接攻击,合作伙伴被攻破也会导致同样的致命后果。甚至当集团IB在暗网发现并警告这些受害情况时,一些企业因其内部信息被掌握而误将安全公司视为黑客组织。这证明攻击的隐蔽性和深入性。针对韩国的网络威胁在亚太地区中尤为迅速上升。根据集团IB的内部数据,韩国在亚太地区10多个国家中排名第五。过去主要集中在制造业和金融业,但最近医疗机构也成为勒索软件攻击的主要目标,要求赎金的恶性犯罪愈演愈烈。供应链攻击的背后是人工智能和深度伪造技术的武器化。黑客利用生成型AI如垃圾邮件GPT自动生成大量钓鱼邮件,轻松破坏多重认证系统。最近在中国,甚至出现了利用深度伪造技术伪造公司高管的面部和声音,通过视频通话指示员工汇款的案例。网络犯罪的产业化现象也加剧了局势。过去黑客独立行动,如今则形成了分工明确的地下经济卡特尔,从事初步渗透的经纪人、窃取数据的销售者和执行勒索软件的组织。甚至通过劫持知名开源包存储库或正常浏览器扩展程序的开发者权限,传播恶意代码。国内主要安全行业也将供应链和AI列为2026年的最大威胁。安博和鹰巢公司等IT安全企业在其2026年展望报告中指出,AI攻击管道的建立和针对开源生态系统的供应链威胁是首要问题。专家预测,未来可能会出现瘫痪云虚拟机的超级管理程序攻击或破坏国家关键基础设施的网络战形式的极端威胁。与此同时,呼吁彻底颠覆网络安全范式的声音越来越大。集团IB警告称,为应对单一入侵造成的巨大影响,企业必须超越单个系统保护,保护整个信任结构。企业应迅速建立涵盖合作伙伴和外部服务的严格零信任安全体系,并致力于不断验证信任的主动网络恢复能力。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-14 02:00:00 -
韩国将实施最高10%营业额的惩罚性罚款韩国企业因个人信息泄露而面临的惩罚性罚款将大幅增加,最高可达企业营业额的10%。个人信息保护委员会宣布,修订后的《个人信息保护法》将于3月10日公布,并于9月11日正式实施。公共和私营机构的信息安全管理体系(ISMS-P)认证要求将于2027年7月1日生效。此次修订旨在遏制近年来频发的大规模信息泄露事件。新法案将企业治理结构调整为“安全优先”,并引入惩罚性罚款制度。对于重复或重大违规行为,罚款上限从原来的3%提高到10%,超过了欧盟GDPR的4%上限。“重大违规”的标准包括:三年内故意或重大过失的重复违规,导致1000万人以上受影响,或未执行整改命令导致泄露。此举对全球科技巨头及国内大型平台和电信公司构成重大风险。◆ 即使仅有“泄露可能性”也需立即通知,勒索软件攻击也包括在内企业的应对手册将全面更新。过去,企业通常在确认泄露后才通知用户,导致损失扩大。新规要求在发现泄露可能性时立即通知用户,以便他们及时采取措施。勒索软件攻击等导致的信息篡改和损坏也需报告和通知。企业在通知用户时,必须提供具体的损害赔偿和争议解决途径。修订法案还规定,CEO为个人信息处理和保护的最终责任人,明确管理和监督义务。首席个人信息官(CPO)的地位也将大幅提升,企业在指定或解雇CPO时需经董事会决议并向个人信息保护委员会报告。CPO将拥有管理专业人员和预算的权力,并需直接向代表和董事会报告。企业界对此高度关注,并开始重建安全体系。修订案规定,若企业能证明其在信息保护上的预防性投资,罚款将酌情减免。安全行业专家预计,此次修订将推动信息安全市场的快速发展,尤其是2027年起主要机构的ISMS-P认证将成为强制要求。预计今年9月将成为韩国产业界从“通过数据收集获利”转向“通过安全数据管理建立信任”的关键转折点。※ 本报道经人工智能(AI)系统翻译与编辑。
2026-03-10 03:39:00