返回列表
行业新闻网络安全勒索软件身份管理

勒索软件防御差距扩大:企业安全手册普遍忽视机器身份凭证

根据Ivanti 2026年网络安全报告,勒索软件威胁与防御之间的差距正在恶化,63%的安全专业人士认为勒索软件是高或关键威胁,但仅30%表示“准备充分”,差距达33个百分点。CyberArk 2025年身份安全报告指出,全球组织中机器身份数量是人类身份的82倍,其中42%拥有特权或敏感访问权限。然而,包括Gartner在内的权威勒索软件准备指南,在事件响应流程中主要关注用户和主机凭证重置,却普遍忽视了服务账户、API密钥、令牌和证书等机器身份凭证,这成为企业安全防御的盲点,为勒索软件攻击提供了可乘之机。

VentureBeat

勒索软件威胁与防御之间的差距正在持续扩大。Ivanti发布的2026年网络安全报告显示,在所有追踪的威胁类别中,准备差距每年平均扩大10个百分点。其中,勒索软件的差距最为显著:63%的安全专业人士将其评为高或关键威胁,但只有30%的人表示他们“准备充分”来抵御勒索软件,这一差距高达33个百分点,高于去年同期的29个百分点。

CyberArk的2025年身份安全报告进一步揭示了问题的严重性:全球组织中,机器身份的数量是人类身份的82倍。更令人担忧的是,这些机器身份中有42%拥有特权或敏感访问权限。

然而,即使是最权威的勒索软件防御框架也存在相同的盲点。Gartner在2024年4月发布的题为“如何准备勒索软件攻击”的研究报告,是企业安全团队制定事件响应程序的重要参考。该报告明确指出,在遏制阶段需要重置“受影响的用户/主机凭证”。随附的勒索软件应对手册工具包指导团队完成四个阶段:遏制、分析、补救和恢复。其中,凭证重置步骤指示团队确保所有受影响的用户和设备账户都已重置。

但值得注意的是,服务账户、API密钥、令牌和证书等机器身份凭证却被忽略了。企业安全领域最广泛使用的应对手册框架仅限于人类和设备凭证。遵循这些指南的组织在不知不觉中继承了这一盲点。

Gartner的同一份研究报告在指出问题时,并未将其与解决方案联系起来。该报告警告称,“糟糕的身份和访问管理(IAM)实践”仍然是勒索软件攻击的主要起点,并且之前被泄露的凭证正被用于通过初始访问代理和暗网数据转储获取访问权限。在恢复部分,指南明确指出:更新或删除被泄露的凭证至关重要。

相关新闻

美团技术团队入选ICML 2026:顶会论文精选展现机器学习前沿探索
行业新闻

美团技术团队入选ICML 2026:顶会论文精选展现机器学习前沿探索

美团技术团队近日发布了其在ICML 2026(国际机器学习大会)上的学术论文精选。作为全球机器学习领域的顶级盛会,ICML 2026致力于探讨行业未来发展的关键挑战。美团通过展示具有高度理论价值与实际影响力的研究成果,不仅体现了其在算法前沿的深厚积淀,更在推动全球机器学习技术演进与引领未来研究方向上发挥了积极作用。

美团AI技术突破:32篇顶会论文精讲,涵盖ACL杰出论文及五大直播专场
行业新闻

美团AI技术突破:32篇顶会论文精讲,涵盖ACL杰出论文及五大直播专场

美团技术团队在2026年取得显著科研成果,数十篇论文被ACL、SIGIR、ICML、KDD等国际AI顶会收录。团队精选32篇核心论文,通过五大专场直播形式进行深度解读,其中包含备受瞩目的ACL'26杰出论文。此次活动展示了美团在自然语言处理、信息检索及机器学习等前沿领域的深厚技术积淀,为行业提供了宝贵的科研参考与实践经验。

美团搜推ASX团队顶会论文精选:深耕大模型Agent与多模态技术前沿
行业新闻

美团搜推ASX团队顶会论文精选:深耕大模型Agent与多模态技术前沿

美团业务研发平台搜推ASX(Agentic System X)团队近期分享了其在ICLR、NeurIPS、CVPR、AAAI等国际AI顶会发表的数十篇高质量研究成果。该团队专注于构建以大模型为基础的Agent技术体系,在后训练、强化学习及多模态理解等领域取得显著进展。本次精选的6篇论文解读,展示了美团在搜索推荐领域向智能化、代理化演进的技术实力与布局。