esentry 最新报告称,本地化的网络攻击在短短五天内就能瘫痪企业系统

  • esentry的2025年威胁情报分析显示,非洲组织现在从攻击者首次入侵到全面企业被攻破的时间仅剩五天左右,攻击者利用自动化、身份驱动技术和“livingofftheland”工具在企业环境中悄无声息且更快地移动。
  • 在2025年,esentry处理了超过310亿个安全事件,生成了350万条警报,阻止了1.5万次恶意尝试,发现攻击者通常在第一周内完成侦察——绘制网络地图、分析用户、识别高价值系统——因此,快速检测和协调响应对于防止勒索软件、数据盗窃和运营中断至关重要。
  • 报告呼吁董事会和高管将网络安全作为运营和治理的优先事项,而非工具使用的演练。esentry的“Phalanx”一体化模型——结合防御、情报和工程——已将低复杂度事件的遏制时间缩短至90秒以内,这是在缩短的潜伏时间使得缓慢审批、孤立系统和碎片化安全流程变得无法接受的必要基准。

根据总部位于拉各斯的网络安全公司esentry的一份新报告,非洲组织可能只有五天的时间在网络入侵升级为全面企业破坏之前阻止它。

该公司2025年的年度报告《演变的方阵》显示,随着攻击者在几天内从初始入侵到企业范围的影响,有效应对的窗口正在缩小,而非数周。

esentry关于现代企业破坏速度的数据显示

更多故事

Palm City举行2026年度利益相关者大会:投资者与管理团队面对面交流——庆祝里程碑、增长并揭示未来农业地产发展方向

2026年2月26日

Transcorp集团创下2025财年业绩新高:税后利润激增44%至1360亿奈拉 | 收入增长33%至5440亿奈拉

2026年2月26日

该报告基于2025年的大规模监控数据。esentry表示,全年处理了超过310亿个安全事件,生成了350万条警报,阻止了超过1.5万次恶意尝试。公司认为,这些遥测数据显示了一个持续的模式:攻击者正在压缩从初始入侵到对环境的实质性控制的时间。

攻击者不再停留数月,而是迅速从入侵(通常通过被攻破的凭证、钓鱼或暴露的服务)进入侦察阶段。esentry认为,到第五天,许多威胁行为者已经绘制了网络地图,识别了高价值系统,并分析了用户行为,为权限提升和横向移动做足准备。报告指出,从那里开始,执行、数据盗窃、勒索软件或操作破坏的路径大约在两周内展开,但关键的“转折点”是在第一周,此时可见性和遏制仍有利于防御者。

为什么“五天窗口”在非洲企业中正在缩小

esentry将这一加快的节奏归因于两个重叠的变化。首先是自动化(以及日益增强的AI扫描)在资产枚举、弱点检测和内部发现中的应用日益普及。第二是“living-off-the-land”技术的兴起,攻击者滥用合法工具、有效凭证和常规管理工具,以融入正常操作并规避传统签名检测。

实际结果是:入侵变得更安静、更快推进——恶意软件痕迹更少、可信访问更多,安全团队只有在攻击者已准备好造成影响时才会察觉到入侵。

行业压力点:为什么攻击者不再需要数周时间

报告的核心警告集中在那些停机或欺诈会立即带来后果的行业。在医疗行业,风险并非抽象:勒索软件引发的中断可能迅速瘫痪患者系统的访问。在金融服务行业,凭证盗窃和信息窃取活动可能导致快速的未授权访问和欺诈尝试。在电信行业,钓鱼引导的凭证收集可能提供立足点,进而扩大到更广泛的破坏,尤其是在身份治理不一致和特权访问庞大的情况下。

esentry的核心观点是,在这些行业中,可信访问已成为从入侵到企业范围破坏的最短路径,意味着只要身份控制和监控滞后于数字扩展,时间线就会崩塌。

尼日利亚不再应对机会主义网络犯罪”——esentry首席商务官

针对市场观察到的变化,esentry的首席商务官Gbolabo Awelewa将威胁描述为更有意图、以身份为驱动、操作更具耐心的,而非许多组织仍为之准备的“快打快赢”的网络犯罪。

我们在尼日利亚和非洲企业中看到的,不仅仅是攻击次数的增加,而是它们展开的速度发生了根本变化。五天现在已足够一个有决心的攻击者了解环境并准备瘫痪它。不具备快速检测和响应能力的组织,正处于一个危险的盲点中,”Awelewa表示。

在更广泛评论报告发现时,Awelewa指出,组织利用信任关系和内部访问路径的有组织行动,使得早期检测变得更难,也提高了响应速度的难度。

esentry认为有效的方法:协调防御,而非孤立的安全工具

报告的一个主要主题是,安全失败越来越多发生在“缝隙”中——监控与响应之间、威胁情报与工程之间、技术遏制与业务连续性决策之间。esentry将其“方阵”模型定位为一种运营解决方案:将网络防御、情报和工程整合为一个协调的整体,设计结构化的威胁狩猎,以发现自动检测可能遗漏的恶意行为。

公司表示,这种方法已带来可衡量的运营成果,包括在90秒内遏制低复杂度事件,这是在攻击者压缩潜伏时间、加快内部发现的环境中所需的基准。

为什么这对董事会和高管很重要

esentry的“五天窗口”的含义不仅仅是技术层面,更是治理层面的。如果攻击者能在一周内完成侦察,那么延迟的审批、碎片化的工具和不明确的升级路径就会成为重大风险。在这种情况下,报告的核心信息是,网络韧性将越来越取决于组织多快能检测、验证和遏制入侵,而非拥有多少安全产品。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский язык
  • Français
  • Deutsch
  • Português (Portugal)
  • ภาษาไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)