esentry 最新報告指出,本地化的網絡攻擊在短短五天內就能癱瘓企業系統

  • esentry 2025 年威脅情報分析顯示,非洲組織現在從攻擊者首次入侵到全面企業破壞的時間僅剩五天,因為威脅行為者利用自動化、身份驅動技術以及“livingofftheland”工具,能在企業環境中悄然且更快地移動。
  • 在2025年,esentry 處理了超過 310 億個安全事件,產生了 350 萬個警示,並阻擋了超過 1.5 萬次惡意企圖,該公司發現攻擊者通常在第一周內完成偵察——繪製網絡地圖、分析用戶、識別高價值系統——因此快速偵測與協調反應對於防止勒索軟體、資料盜竊和營運中斷至關重要。
  • 該報告呼籲董事會與高層將網絡安全視為營運與治理的優先事項,而非工具運用練習。esentry 的整合“Phalanx”模型——結合防禦、情報與工程——已將低複雜度事件的遏制時間縮短至90秒以下,這一標準在 dwell time(駐留時間)縮短的情況下尤為重要,因為較慢的批准流程、孤立的系統與碎片化的安全流程已變得不可行。

根據位於拉各斯的網絡安全公司 esentry 的新報告,非洲組織可能只有五天的時間來阻止一次網絡入侵,否則就會升級為全面企業破壞。

該公司2025年的年度報告《演變的 Phalanx》顯示,因為攻擊者在數天內就能從初始入侵擴展到整個企業的影響,有效反應的時間正逐漸縮短,而非數週。

esentry 的數據顯示現代企業破壞的速度

更多故事

Palm City 舉行2026年度利益相關者大會:投資者親自與管理團隊交流——慶祝里程碑、成長並揭示農業房地產的未來

2026年2月26日

Transcorp 集團創下2025財年業績新高:稅後淨利激增44%至1360億奈拉 | 營收增長33%至5440億奈拉

2026年2月26日

該報告基於2025年的大規模監控數據。esentry 表示,該年度內處理了超過310億個安全事件,產生了350萬個警示,並阻擋了超過1.5萬次惡意企圖。公司認為,這些遙測數據揭示了一個一致的模式:攻擊者正壓縮從初始入侵到對環境進行有效控制的時間。

攻擊者不再長時間逗留,而是迅速從入侵(通常利用被破壞的憑證、釣魚或暴露的服務)進入偵察階段。esentry 認為,到第五天,許多威脅行為者已經繪製了網絡地圖、識別了高價值系統,並分析了用戶行為,為特權升級和側向移動做足準備。從那時起,報告指出,執行、資料盜竊、勒索軟體或營運破壞的路徑大約在兩週內展開,但決定性“轉折點”是在第一周,當時的可見性和遏制能力仍偏向防禦者。

為何“五天窗口”在非洲企業中正逐漸縮小

esentry 將這一加快的節奏歸因於兩個重疊的變化。首先是自動化(以及日益進步的AI掃描)用於列舉資產、檢測弱點和加速內部發現。其次是“living-off-the-land”技術的興起,攻擊者濫用合法工具、有效憑證和常用管理工具,以融入正常操作並避開傳統簽名檢測。

實際結果是,入侵變得更安靜、更快:較少噪音的惡意軟體痕跡、更可信的存取,以及安全團隊只有在攻擊者已經準備好造成影響時才會察覺到入侵。

行業壓力點:為何攻擊者不再需要數週時間

報告的核心警告集中在那些因停機或詐騙而立即產生後果的行業。在醫療領域,風險並非抽象:勒索軟體引發的中斷可能迅速癱瘓患者系統的存取。在金融服務中,憑證盜竊和資訊竊取活動可能導致快速未授權存取和詐騙企圖。在電信行業,釣魚導致的憑證收集可以提供立足點,進而擴大到更廣泛的破壞,尤其是在身份治理不一致和特權存取範圍廣泛的情況下。

esentry 的核心論點是,在這些行業中,可信存取已成為從入侵到企業範圍破壞的最短路徑,這意味著只要身份控制和監控落後於數位擴展,時間線就會崩潰。

尼日利亞不再應對機會主義的網絡犯罪”—— esentry CBO

對於公司觀察到的市場變化,esentry 的首席業務官 Gbolabo Awelewa 將威脅描述為更有意圖、身份驅動且在操作上更有耐心的,而非許多組織仍預期的“快速打擊”型網絡犯罪。

我們在尼日利亞和非洲企業中看到的不僅是攻擊次數的增加,更是攻擊展開速度的根本變化。五天已經足夠讓一個有決心的攻擊者了解一個環境並準備癱瘓它。沒有快速偵測與反應能力的組織,正處於一個危險的盲點中,”Awelewa 表示。

在更廣泛的報告結論中,Awelewa 指出,利用信任關係和內部存取通道的有組織攻勢,使得早期偵測變得更困難,也提高了反應速度的風險。

esentry 認為有效的方法:協同防禦,而非孤立的安全工具

報告的一個主要主題是,安全失敗越來越多發生在各個環節之間——監控與反應、威脅情報與工程、技術遏制與業務連續性決策之間。esentry 將其“Phalanx”模型定位為一個操作性解決方案:將網絡防禦、情報與工程整合為一個協調的整體,並設計結構化的威脅狩獵,以捕捉自動化偵測可能漏掉的惡意行為。

公司表示,這種方法已產生可衡量的運營成果,包括在90秒內遏制低複雜度事件,這在攻擊者壓縮駐留時間和加快內部發現的環境中,是一個必要的標準。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский язык
  • Français
  • Deutsch
  • Português (Portugal)
  • ภาษาไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)