Check Point :11 月全球網(wǎng)絡(luò)攻擊持續(xù)上升,企業(yè)平均每周遭遇 2,003 次攻擊,勒索軟件同比增長 22%,生成式 AI 帶來新的數(shù)據(jù)風(fēng)險(xiǎn)
2025 年 12 月,Check Point®軟件技術(shù)有限公司(NASDAQ:CHKP)旗下威脅情報(bào)部門 Check Point Research(CPR)今日發(fā)布 2025 年 11 月全球威脅情報(bào)報(bào)告。報(bào)告顯示,全球各行業(yè)機(jī)構(gòu)平均每周遭受 2,003 次網(wǎng)絡(luò)攻擊,環(huán)比 10 月增長 3%,同比增長 4%。這一趨勢表明,在勒索軟件持續(xù)擴(kuò)張以及生成式人工智能(GenAI)相關(guān)風(fēng)險(xiǎn)的推動下,全球網(wǎng)絡(luò)威脅仍在不斷升級。
生成式 AI 的普及帶來全新數(shù)據(jù)暴露風(fēng)險(xiǎn)
Check Point Research 注意到,隨著企業(yè)對生成式 AI(GenAI)工具的使用率快速增長,企業(yè)敏感數(shù)據(jù)暴露的風(fēng)險(xiǎn)隨之顯著上升。11 月期間,企業(yè)網(wǎng)絡(luò)中提交的 GenAI 提示中,每 35 條就有 1 條存在高風(fēng)險(xiǎn)數(shù)據(jù)泄露隱患,影響了 87% 經(jīng)常使用 GenAI 的企業(yè),凸顯了 AI 已深度嵌入企業(yè)日常工作流程之中。
此外,22% 的 GenAI提示包含潛在敏感信息,包括內(nèi)部溝通內(nèi)容、客戶數(shù)據(jù)、專有代碼或個人身份信息。盡管部分 GenAI 使用通過受管控的工具進(jìn)行,但企業(yè)平均每月仍使用 11 種不同的 GenAI 工具,其中大多數(shù)可能未受到有效監(jiān)管,游離于正式安全治理體系之外。這類不受控的使用方式顯著增加了意外數(shù)據(jù)泄露的可能性,并進(jìn)一步提高了用戶遭受惡意滲透、勒索軟件攻擊以及 AI 驅(qū)動型網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)。
從行業(yè)來看,教育行業(yè)仍是全球遭受攻擊最頻繁的領(lǐng)域,平均每個機(jī)構(gòu)每周遭遇 4,656 次攻擊(同比增長 7%)。其后是政府機(jī)構(gòu),平均每周 2,716次攻擊(同比增長 2%)。非營利組織受攻擊數(shù)量大幅攀升,平均每周 2,550 次攻擊,同比激增 57%。
勒索軟件威脅態(tài)勢:同比激增 22%
勒索軟件依然是最具破壞性的網(wǎng)絡(luò)威脅之一。11 月全球共報(bào)告 727 起勒索軟件事件,同比增長 22%。其中,北美地區(qū)占全部已公開事件的 55%,歐洲占 18%。按行業(yè)劃分,受影響最嚴(yán)重的行業(yè)包括工業(yè)制造業(yè)(12%)、商業(yè)服務(wù)業(yè)(11%)以及消費(fèi)品與服務(wù)業(yè)(10%)。
11 月最活躍的勒索軟件組織包括 Qilin(15%)、Clop(15%)和 Akira(12%),三者合計(jì)占受害者披露案件的很大一部分。
Check Point Research 數(shù)據(jù)研究經(jīng)理 Omer Dembinsky 表示:“11 月的數(shù)據(jù)表明,在整體攻擊數(shù)量持續(xù)上升的同時(shí),攻擊行動背后的復(fù)雜性也在不斷提高。勒索軟件的增長與 GenAI 相關(guān)的數(shù)據(jù)暴露風(fēng)險(xiǎn)相互疊加,為攻擊者提供了更多工具和機(jī)會來發(fā)動破壞性攻擊。唯一行之有效的應(yīng)對方式,是以‘預(yù)防優(yōu)先’為核心,結(jié)合實(shí)時(shí) AI 能力和前瞻性的威脅情報(bào),在攻擊造成損害之前將其阻斷。”
關(guān)于 Check Point 軟件技術(shù)有限公司
Check Point 軟件技術(shù)有限公司是數(shù)字信任領(lǐng)域的領(lǐng)先保護(hù)者,通過 AI 驅(qū)動的網(wǎng)絡(luò)安全解決方案,保護(hù)全球超過 100,000 家組織免受網(wǎng)絡(luò)威脅。Check Point 通過其 Infinity 平臺與開放生態(tài)系統(tǒng),堅(jiān)持“預(yù)防為先”的理念,在提升安全效能的同時(shí)降低企業(yè)風(fēng)險(xiǎn)。依托以 SASE 為核心的混合網(wǎng)格架構(gòu),Infinity 平臺實(shí)現(xiàn)了本地、云端及辦公環(huán)境的統(tǒng)一管理,為企業(yè)及服務(wù)提供商帶來靈活、簡潔、可擴(kuò)展的網(wǎng)絡(luò)安全能力。
申請創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

