返回列表
行业新闻网络安全勒索软件身份管理

勒索软件防御差距扩大:企业安全手册普遍忽视机器身份凭证

根据Ivanti 2026年网络安全报告,勒索软件威胁与防御之间的差距正在恶化,63%的安全专业人士认为勒索软件是高或关键威胁,但仅30%表示“准备充分”,差距达33个百分点。CyberArk 2025年身份安全报告指出,全球组织中机器身份数量是人类身份的82倍,其中42%拥有特权或敏感访问权限。然而,包括Gartner在内的权威勒索软件准备指南,在事件响应流程中主要关注用户和主机凭证重置,却普遍忽视了服务账户、API密钥、令牌和证书等机器身份凭证,这成为企业安全防御的盲点,为勒索软件攻击提供了可乘之机。

VentureBeat

勒索软件威胁与防御之间的差距正在持续扩大。Ivanti发布的2026年网络安全报告显示,在所有追踪的威胁类别中,准备差距每年平均扩大10个百分点。其中,勒索软件的差距最为显著:63%的安全专业人士将其评为高或关键威胁,但只有30%的人表示他们“准备充分”来抵御勒索软件,这一差距高达33个百分点,高于去年同期的29个百分点。

CyberArk的2025年身份安全报告进一步揭示了问题的严重性:全球组织中,机器身份的数量是人类身份的82倍。更令人担忧的是,这些机器身份中有42%拥有特权或敏感访问权限。

然而,即使是最权威的勒索软件防御框架也存在相同的盲点。Gartner在2024年4月发布的题为“如何准备勒索软件攻击”的研究报告,是企业安全团队制定事件响应程序的重要参考。该报告明确指出,在遏制阶段需要重置“受影响的用户/主机凭证”。随附的勒索软件应对手册工具包指导团队完成四个阶段:遏制、分析、补救和恢复。其中,凭证重置步骤指示团队确保所有受影响的用户和设备账户都已重置。

但值得注意的是,服务账户、API密钥、令牌和证书等机器身份凭证却被忽略了。企业安全领域最广泛使用的应对手册框架仅限于人类和设备凭证。遵循这些指南的组织在不知不觉中继承了这一盲点。

Gartner的同一份研究报告在指出问题时,并未将其与解决方案联系起来。该报告警告称,“糟糕的身份和访问管理(IAM)实践”仍然是勒索软件攻击的主要起点,并且之前被泄露的凭证正被用于通过初始访问代理和暗网数据转储获取访问权限。在恢复部分,指南明确指出:更新或删除被泄露的凭证至关重要。

相关新闻

日本政府拟增拨9.44亿美元支持芯片商Rapidus,强化2027财年预算规划
行业新闻

日本政府拟增拨9.44亿美元支持芯片商Rapidus,强化2027财年预算规划

日本经济产业省(METI)宣布计划为本土芯片制造商Rapidus追加约9.44亿美元的资金支持。此举旨在进一步推动日本在先进制程半导体领域的研发能力。此外,经济产业省明确表示将在2027财年的预算申请中继续为Rapidus寻求更多资金,显示出日本政府对重振本土半导体产业的长期承诺与战略支持。

Replit联合创始人兼CEO Amjad Masad将亮相TechCrunch Disrupt 2026:深度探讨编程未来与行业变革
行业新闻

Replit联合创始人兼CEO Amjad Masad将亮相TechCrunch Disrupt 2026:深度探讨编程未来与行业变革

Replit联合创始人兼首席执行官Amjad Masad已正式确认参加TechCrunch Disrupt 2026。作为编程工具领域的领军人物,Masad将在Disrupt主舞台上分享他对编程未来演进的深刻见解,并详细阐述Replit在这一进程中所扮演的关键角色。此次演讲预计将为开发者社区和AI编程领域带来重要启示,探讨在技术飞速发展的背景下,编程范式将如何发生根本性转变。

丰田北美实现企业级AI规模化:50多个代理上线,交付周期缩短至4天
行业新闻

丰田北美实现企业级AI规模化:50多个代理上线,交付周期缩短至4天

丰田北美公司(Toyota North America)通过采用Deep Agents与LangSmith技术,成功实现了企业级AI的规模化应用。目前,该公司已有超过50个生产级AI代理在运行。通过这一技术架构,丰田将AI应用的交付周期从原先的6个月大幅缩短至仅需4天,并实现了对AI投资回报率(ROI)的精准追踪,标志着其数字化转型取得重大突破。