UCSB SOC 发布 2026 年上半年网络威胁报告

UCSB SOC 专家编写了报告《2026 年上半年网络威胁态势:趋势、事件、漏洞》。该文件基于监控数据、事件分析和渗透测试结果。报告证实了关于攻击转型的预测:它……

来源:乌拉尔安全系统中心新闻频道

UCSB SOC 专家编写了报告《2026 年上半年网络威胁态势:趋势、事件、漏洞》。该文件基于监控数据、事件分析和渗透测试结果。

报告证实了关于攻击转型的预测:它们不再是点状的,而是具有综合性,影响业务的运营、声誉和监管方面。网络犯罪分子结合加密、数据窃取和 DDoS 压力,积极使用生成式 AI 工具。

报告关键结论:

  • 在工业部门,勒索软件对自动化控制系统计算机的攻击增长了 2.3 倍,2026 年第一季度受感染系统比例达到 16%。
  • 网络钓鱼、凭证窃取和利用 Web 漏洞在事件结构中保持 70—80% 的份额。
  • 供应链攻击继续加速(2025 年增长 90%),仍是 2026 年主要趋势之一。
  • 只有 1% 员工向安全部门报告网络钓鱼邮件,而 16% 点击恶意链接。
  • 报告呈现了十大关键漏洞、半年度数据泄露分析,以及 UCSB 网络安全中心渗透测试团队对防护的实践评估的单独部分。

    报告可在 UCSB SOC 网站下载。