随着数字化进程的推进,人工智能成倍地提高了攻击的速度和规模,地缘政治也日益渗透到数字领域,c网络安全 它不再是一道技术防线,而已成为其中之一。 对企业、机构和公民而言,这些都是更为敏感的领域。。 该 2026年网络安全报告 拍下这种质量上的飞跃: 网络威胁 它不仅数量在增长,而且 改变强度、目标和伤害输出攻击正变得越来越有针对性,勒索软件正在加速发展,恶意软件活动正在全球蔓延,漏洞正变得越来越具有战略意义。
报告显示, 由蒂姆和网络安全基金会创建 在TIM研究中心的协助下,该报告基于TIM集团防御部门在2025年收集的证据,并整合了Recorded Future旗下威胁情报部门Insikt Group的洞察。其目标并非仅仅是统计攻击次数,而是…… 阅读网络风险的演变 将威胁、漏洞、最易受影响的行业、法规和新兴技术联系起来。
La 网络安全不再仅仅是内部人员的事情。这是确保运营连续性、产业竞争力和国家安全的必要条件。当突发事件导致服务中断、供应链断裂、敏感数据泄露或公共基础设施瘫痪时,其影响并非仅限于目标方,而是会波及整个经济和社会系统。
2026 年网络安全报告:更有针对性的 DDoS 攻击,勒索软件加速蔓延
在DDoS攻击方面分布式拒绝服务攻击(Distributed Denial of Service)是一种旨在通过多个来源产生的大量流量使网站、平台或数字服务无法访问的攻击,2025 年似乎出现了一个悖论。 检测到约4.300起事件。与2024年相比下降36%,部分原因是为加强整体防御而采取的措施。然而,数量的下降并不意味着威胁减弱。 竞选活动更加集中。尤其是在三月、六月和十月,并产生 整体压力升高.
攻击的形式也发生了变化。超过每秒 20 吉比特的高强度攻击事件比例从 39% 下降至 29%,而平均持续时间则增加了 19%。大多数攻击事件仍能在 30 分钟内解决,但其持续时间的延长表明攻击策略正在演变。一些技术还可以利用人工智能来提高速度和效率。在意大利企业和机构中(不包括针对家庭和公民的攻击事件,此类事件约占 TIM SOC 检测到的案例的十分之七),政府部门占 DDoS 攻击的 46%,接近一半。专业服务、电信和交通运输紧随其后,其中交通运输行业与 2024 年相比增长强劲。因此,攻击压力正转向具有高度系统重要性的实体。
勒索软件的加速发展更为显著。即,通过封锁或加密数据和计算机系统来勒索赎金以换取恢复访问权限的攻击。2025年,全球记录在案的勒索案件超过7.400起,比2024年增长了42%。意大利有166起案件,增长了14%。 每两起事件中就有一起与美国有关。欧盟是受影响第二严重的地区,病例占16%,超过了加拿大和英国。
在欧洲框架内,层级结构也在发生变化。德国超过英国,成为受疫情影响最严重的国家,而意大利则跌至第四位。在意大利,约十分之四的病例集中在西北部,伦巴第大区占全国总数的30%以上。制造业和专业服务业是受影响最严重的行业,这印证了产业密度、运营连续性和声誉压力作为风险因素的重要性。
增长的基础是网络犯罪产业化检测到的勒索软件团伙数量增加了 40%,人工智能正在帮助自动化生成恶意代码并改进诱骗技巧。攻击的规模越来越大、速度越来越快、机会主义也越来越强。
2026年网络安全报告:全球恶意软件、漏洞和零日漏洞
该报告还用了大量篇幅来…… 恶意软件攻击恶意软件旨在感染设备和系统、窃取数据、远程控制或准备更复杂的攻击。根据…… Insikt集团证据2025年上半年,该活动涉及 来自大约200个国家的受试者近90%的案例涉及美国,而欧洲受影响最严重的国家是英国。英语网络钓鱼的盛行有助于解释为何在英语使用最广泛的市场中,此类攻击的发生率更高。
最普遍的威胁之一 老鼠体重增加允许使用的工具 远程控制可能导致数据泄露或更复杂的攻击。移动设备(尤其是安卓设备)面临的威胁也在不断增加,人们越来越关注基于 NFC 的非接触式支付系统。 基于脆弱性动态变化同样重要。到 2025 年,CVE(常见漏洞和暴露已知漏洞(或已公布的漏洞)已接近 48.500 个,比 2024 年增长 20%,几乎是三年前的两倍。人工智能正在加速漏洞的识别和修复,同时也加速了漏洞转化为攻击工具的可能性。
最敏感的数据涉及 参与者的性质超过50%的漏洞利用活动可归因于国家支持的行为体。漏洞不再仅仅是技术或犯罪问题,它具有了战略意义,因为它可以迅速转化为作战能力。
然后 存在零日漏洞。 这是 制造商尚未发现的缺陷,因此无法进行修补。这些漏洞可能使系统和设备面临直接风险。最严重的漏洞并非总能通过主流渠道披露:有些漏洞具有很高的市场价值,不仅网络犯罪分子可以利用它们,政府、情报机构和监控公司也可以利用它们进行间谍活动、定向监控或战略性网络行动。
2026年网络安全报告:从标准到欧洲韧性
报告的第二部分将重点从运营数据转移到…… 风险评估在一个依赖数字技术的社会中, 攻击并非仅限于受害者。业务中断、服务中断、数据丢失和声誉损害会蔓延至关键服务和供应链,对客户、供应商和交易对手产生连锁反应。自2012年以来,网络威胁一直位列世界经济论坛全球风险排名中十大最重要中期风险之一,仅在2016年例外。它是一种持续存在的优先威胁,尤其对欧洲企业而言更是如此。
然而,勒索软件攻击的动态在很大程度上仍然是机会主义的。攻击者不会遵循稳定的策略;他们会不断改变战术和目标,伺机而动。过去三年的分析表明,无论在全球范围内还是在意大利,勒索软件攻击的专业化程度都很低。在意大利,只有四个组织表现出一定的行业偏好,而像 LockBit、Rhysida、Hunters International 和 RansomHub 这样的组织则采取的是泛泛而谈的攻击方式。
在这种情况下, 监管框架成为答案 将风险转化为系统性问题。当安全事件的影响波及整个服务和供应链时,仅靠更多技术或一次性措施无法有效管理网络安全。我们需要的是通用的规则、流程和责任机制。
欧洲的重心正致力于建立一个有组织的体系,该体系基于对在最关键枢纽运营的组织的义务和流程,包括NIS2和DORA、通过CRA对产品和组件提出的最低要求,以及对供应链依赖性管理的重视。CSA2和CAIDA提案则着眼于与云计算、数据和人工智能相关的技术依赖性和管辖权限制问题,这些问题可能会影响欧洲的主权和战略自主性。
2026年网络安全报告:人工智能、量子技术和太空技术开辟新领域
报告的最后一部分着眼于…… 新兴技术和新的风险范围。 该 主要催化剂是人工智能它起到乘数的作用。 在进攻方面 加速网络钓鱼、欺诈、云和LLM滥用、提示注入和操纵。 在防守方面 可以加强分类、漏洞分析和安全运营中心活动。然后出现 新的威胁需要新的定义例如提示软件、网络钓鱼和二维码钓鱼。它也开辟了一个关键领域。物理与数字的交汇攻击手段可能包括智能眼镜和虚拟现实或增强现实系统。
另一个决定性的战线是量子战线。计算能力的提升可能会削弱当前的密码安全系统。因此,需要…… 量子安全解决方案然而,风险并非仅限于未来。一些敌对势力如今就能拦截并存储加密数据,待量子技术成熟后再进行解密。正是这种“先收集后解密”的逻辑,要求我们必须提前实施相应的保护措施。 太空也进入了网络安全的范畴。随着卫星网络在关键服务中扮演的角色日益重要,安全防护不再局限于单个卫星或任务。这关乎所有参与者在这一对经济和安全至关重要的领域内的治理、韧性和问责制。
网络威胁的增长证实了这一点 网络安全不再仅仅是专业人士或防御性问题。电信网络、数据、云基础设施和通信系统是国家运营连续性和经济体系竞争力的关键战略资产。因此,应对措施不能仅限于应急管理:必须投资于数字主权、技能发展和安全技术,同时加强机构、产业界和研究界之间的合作。从这个角度来看, 网络安全是促进增长和创新的真正杠杆。“这有助于建立信任,保护国家战略资产,并使数字化转型在长期内更具韧性、可持续性和竞争力,”他说。 亚历山德拉·米凯里尼, 董事总经理 特西.
“数字安全不再是一个技术问题:它是一个……” 民主问题网络攻击如今已成为地缘政治施压的工具、经济不稳定的杠杆以及干预民主进程的途径。忽视这一层面,就意味着公民、企业和机构缺乏了解现状的工具。这份报告正是源于此:旨在帮助人们理解这种形式和强度不断变化、实实在在的威胁,并将知识转化为切实可行的集体防御手段。作为网络安全基金会,我们坚信: 网络安全必须成为一种普遍的文化他强调说:“一个数字化意识更强的国家,首先是一个更安全的国家,它能够与机构、企业和公民进行有效沟通。” 马可·加布里埃尔·普罗耶蒂创始人兼总裁 网络安全基金会.
“当医院在网络攻击后无法提供医疗服务,当市政当局因勒索软件攻击而瘫痪时,我们谈论的并非抽象的概念:我们谈论的是受影响的家庭、工人、社区,以及他们最根本的权利。本报告中的数据并非统计数字:它们是衡量这一已具有议会和国家重大意义的威胁的具体指标。作为跨党派小组,我们认为应对这一威胁需要……” 清晰的政治愿景以及公共和私营部门之间的结构性合作仅靠机构是不够的,同样,企业或技术界各自为政也无济于事。我们需要一个能够共同保护公民、战略基础设施和企业竞争力的国家体系。因此,至关重要的是,要投资于一种预防性且普及的网络安全文化,从公共行政部门到中小企业,从学校到基本服务部门,无一例外。数字安全是自由的前提条件,也是民主的优先事项:议会有责任将其转化为清晰的规则、充足的资源和切实可行的保护措施,惠及所有人。”他宣称。 亚历山德罗·科鲁奇,总统议会信息和技术安全跨党派小组.
挑战不仅来自数字领域,也来自人为因素。我们需要提高公众对网络世界的认知,因为保护网络、数据和基础设施的能力也取决于每天使用数字工具和服务的人们的行为、技能和责任感。
