
La sfarsitul lunii februarie, CrowdStrike a lansat Raportul privind Amenintarile Cibernetice Globale din 2025, expunand agresivitatea atacurilor din industrie, cresterea alarmanta a atacurilor din China, alimentate de tehnologia GenAI si cresterea accentuata a atacurilor bazate pe identitate, fara malware. Raportul dezvaluie ca adversarii cibernetici din China, au escaladat operatiunile cibernetice sustinute de stat cu 150%, cu atacuri directionate in sectoarele serviciilor financiare, mass-media, productie si industrie care au crescut cu pana la 300%.
Rezultatele cheie ale raportului au aratat ca:
- 51 sec — cel mai rapid timp inregistrat de spargere eCrime
- 150% cresterea activitatii legate de China
- 79% dintre detectii au fost fara malware
Atacatorii folosesc dezinformarea generata de AI, exploateaza credentialele furate si efectueaza tot mai multe atacuri intre domenii – exploatand lacunele intre endpoint-uri, cloud si identitate – pentru a ocoli controalele de securitate si a actiona neobservati.
Schimbarea catre intruziuni fara malware care exploateaza accesul de incredere, combinata cu timpi record de spargere, lasa putin loc pentru eroare expertilor in securitate. Pentru a opri atacurile moderne, specialistii in securitate trebuie sa elimine golurile de vizibilitate, sa detecteze miscarea adversarului in timp real si sa opreasca atacurile inainte ca acestea sa se intensifice – pentru ca, odata ce sunt in interior, deja este prea tarziu.
“Spionajul cibernetic din ce in ce mai agresiv al Chinei, combinat cu utilizarea tot mai rapida a AI-ului pentru inselaciune, obliga organizatiile sa isi regandeasca abordarea asupra securitatii”, a declarat Adam Meyers, seful operatiunilor de contracarare a adversarilor la CrowdStrike. “Atacatorii exploateaza vulnerabilitatile legate de identitate, folosesc ingineria sociala si se deplaseaza nedetectati intre diferite medii, facand ineficiente solutiile traditionale de aparare. Prevenirea breselor necesita o platforma unificata, bazata pe informatii in timp real si threat hunting, care coreleaza activitatea utilizatorilor, a cloud-ului si a endpoint-urilor pentru a elimina punctele oarbe unde se ascund atacatorii.”
Raportul complet poate fi downloadat aici. 2025 Global Threat Report
CrowdStrike releases 2025 Global Threat Report – Intelligence Community News