2025年网络安全态势展望
2025年以一场针对Ivanti零日漏洞的利用攻击拉开序幕,与2024年初的攻击活动如出一辙。威胁行为者持续瞄准技术栈中的已知弱点,并转向攻击服务商而非单一企业,使攻击严重性显著上升。与此同时,监管环境不断演变,CISO在预算限制与繁重工作下职业不满情绪蔓延。本文梳理了Cybersecurity Dive对2025年的核心展望。

2025年的开局与2024年如出一辙:一场漏洞利用攻击浪潮再度来袭。
几乎每年年初,网络安全行业都会迎来更多坏消息,这提醒人们IT系统一旦失效可能引发的连锁后果。今年伊始,攻击者利用Ivanti技术中的零日漏洞发起攻击,与去年1月针对Ivanti的攻击活动形成镜像式呼应。
威胁行为者正系统性地瞄准已知技术弱点,对技术栈中的关键依赖节点施加压力。与直接攻击单个企业不同,攻击者如今更倾向于打击那些为众多企业提供服务的供应商,从而显著放大攻击活动的破坏烈度。
这一趋势叠加不断演变的监管环境,正在为CISO及其他安全决策者制造新的难题。在预算紧缩与工作负荷沉重的双重压力下,职业倦怠情绪正在行业内快速蔓延。
以下为Cybersecurity Dive对2025年的态势展望。