搜索引擎 + AI 驱动的行业新闻

【覆盖行业】
信保 |出口 |金融
制造 |农业 |建筑 |地产
零售 |物流 |数智

【访问入口】
hangyexinwen.com

【新闻分享】
点击发布时间即可分享

【联系我们】
xinbaoren.com
(微信内打开提交表单)

📰 2025年,政府和工业部门成为网络犯罪分子的主要攻击目标

本报告显示政府机构在2025年仍是攻击最多的部门,占高严重性事件的19%,工业约17%、IT约15%紧随其后,金融行业跌出前三。APT最常见,占比约33.3%;社会工程攻击约18.9%,提示需兼顾技术防护与组织韧性。
工业领域威胁分布较均衡,APT、恶意软件与社会工程并存,22.8%的事件含红队演练,显示主动验证在增加。IT行业41%的人为驱动APT,红队演练9%;金融行业红队比重较高、APT相对较低。为提升防护,应以早期检测、快速遏制、最小权限为核心,结合 MDR、SOC 咨询与 Next XDR 等工具。

🏷️ #政府机构 #APT #红队演练 #主动威胁狩猎

🔗 原文链接

📰 黄金暴涨下的网络暗战:UTG-Q-010组织供应链攻击直插香港金融心脏

2025年上半年,全球金融市场经历了前所未有的变化,黄金价格大幅上涨,成为经济背景的核心。这一波金价飙升主要受到货币政策分化、地缘政治冲突加剧及全球经济预期下调等多重因素的驱动。市场对信用货币的信心动摇,使得避险情绪上升,导致资金大量涌入黄金等传统避险资产。

与此同时,围绕黄金交易的金融机构资金流动性急剧增加,为网络犯罪提供了可乘之机。包括APT组织在内的攻击者试图通过供应链攻击渗透香港金融体系,目的在于窃取资金或操纵市场。2024年5月,奇安信威胁情报中心披露了APT组织UTG-Q-010的活动,该组织对国产化业务相关邮箱发起攻击,显示出其报复心理。

在此次活动中,UTG-Q-010通过恶意安装包侵入金融软件,影响范围扩大至金融、制造及文化等关键行业。奇安信的威胁情报系统已支持对这类攻击的精确检测,显示出针对金融领域的网络攻击日益严重,亟需加强防护措施。

🏷️ #黄金 #网络犯罪 #APT组织 #供应链攻击 #金融市场

🔗 原文链接
 
 
Back to Top