文/Google
根據 2025 年 Mandiant 超過 50 萬小時的事件調查以及 Google 威脅情報小組(GTIG)的研究,今年的 M-Trends 報告揭露了當前威脅情勢的關鍵轉變。最值得注意的是,網路犯罪集團之間的初始存取權限移交(Initial Access Handoffs)時間,已從數小時驟減至僅需 22 秒,導致留給防禦者介入處置的窗口期(the median window to intervene) 大幅縮減。
[ 加入 CIO Taiwan 官方 LINE與 Facebook,與全球 CIO 同步獲取精華見解 ]
報告更指出攻擊者的手法日益複雜化,透過虛擬化、邊緣及網路層,並利用第三方 SaaS 整合功能在雲端環境中竊取和轉移數據,藉此達成長達數年的潛伏與持續攻擊。
其他關鍵重點:
- 漏洞利用連續六年成為全球最常見的原始攻擊手法,佔所有入侵事件的 32%。
- 語音釣魚(vishing)的攻擊激增,成為全球第二常見的原始攻擊手法(11%),且為入侵雲端的首要途徑(23%)。
- 2025 年,全球攻擊者的潛伏時間(Dwell Time)中位數增加至 14 天,主要受到網路間諜活動和北韓 IT 工作者事件所影響(兩者的潛伏時間中位數均達 122 天)。
2025 年日本及亞太地區(JAPAC)資安概況
- 內部偵測率上升:企業內部自行發現資料外洩的比例從去年的 31% 大幅上升至 49%,顯示出企業正從單純依賴外部的通報轉向正面的自主徵測。
- 潛伏期延長:攻擊者的潛伏時間中位數翻倍增長至 15 天,而由外部通報的事件,其潛伏期更是從 10 天大幅攀升至 38 天。
- 主要攻擊手段:漏洞利用(33%) 和竊取憑證(23%)仍是攻擊者入侵的主要方式。
- 關鍵威脅:偵測到疑似具有中國相關背景的網路間諜活動叢集利用了 CVE-2025-31324 漏洞,並頻繁使用 KRABDRIP 下載軟體執行任務。
每一份 M-Trends 報告中所分享的情資,旨在協助企業組織解決已知的特定可視性盲區。透過專注於攻擊者取得成功的策略,防禦者將能有效強化自身的網路韌性,化解資安威脅。














