2025年的开局与2024年如出一辙:一场漏洞利用攻击浪潮再度来袭。

几乎每年年初,网络安全行业都会迎来更多坏消息,这提醒人们IT系统一旦失效可能引发的连锁后果。今年伊始,攻击者利用Ivanti技术中的零日漏洞发起攻击,与去年1月针对Ivanti的攻击活动形成镜像式呼应。

威胁行为者正系统性地瞄准已知技术弱点,对技术栈中的关键依赖节点施加压力。与直接攻击单个企业不同,攻击者如今更倾向于打击那些为众多企业提供服务的供应商,从而显著放大攻击活动的破坏烈度。

这一趋势叠加不断演变的监管环境,正在为CISO及其他安全决策者制造新的难题。在预算紧缩与工作负荷沉重的双重压力下,职业倦怠情绪正在行业内快速蔓延。

以下为Cybersecurity Dive对2025年的态势展望。