一个飞塔一家全球网络安全公司在2025年上半年识别出针对巴西的恶意活动达3148亿次。 这个数据是由公司威胁情报实验室FortiGuard Labs编制的《全球威胁环境》报告的一部分。 该调查分析了拉丁美洲和加拿大的网络行为,在此期间检测到超过3740亿次攻击尝试,其中84%针对巴西。 在较小程度上,墨西哥(10.8%)、哥伦比亚(1.89%)和智利(0.1%)补充了该地区受影响最严重国家的名单。
报告的展示在2025年巴西Fortinet网络安全峰会(FCS 2025)期间举行,这是拉丁美洲最大的网络安全活动之一。 据透露,巴西也集中进行了4190万次恶意软件分发活动——旨在造成损害或未经授权访问计算机系统的软件——以及5200万次与僵尸网络相关的行动,这些行动可能允许远程控制感染的设备。
在FCS 2025上展示拉丁美洲和加拿大的主要网络威胁数据时,我们重申了我们对透明度、合作以及市场应对数字风险的承诺。将数据转化为战略知识是打造巴西更成熟、更有效的安全文化的第一步,Fortinet巴西的国家经理弗雷德里科·托斯特斯评论道。
该研究考虑了网络破坏链模型,分析了攻击的每个阶段——从侦察到最终执行。 在巴西,检测到的主要攻击向量包括10亿次暴力破解攻击和24亿次漏洞利用尝试。 在识别阶段,检测到20亿次主动验证。 交付后,发生了400万次驱动下载尝试(非故意下载软件)和66.2万份Office类型的恶意文件。
在安装阶段,出现1200万次特洛伊木马,这是伪装成合法软件以欺骗用户的恶意软件,以及6.7万次未经授权的加密货币挖矿尝试(CryptoMiner)。 在最后阶段,行动和目标方面,该国记录了3.09亿次拒绝服务攻击(DDoS)和2.81万起勒索软件事件——一种加密受害者数据并要求赎金以恢复访问的恶意软件。
根据Fortinet巴西工程副总裁Alexandre Bonatti的说法,报告的另一个重点是威胁集中在影响阶段。 在巴西,98.11%的恶意活动直接与最终影响行动相关。仅有1.01%属于初始访问阶段。这表明攻击日益具有针对性、快速,并以中断或勒索为目标。在这种情况下,关注点不仅应在于防止攻击,还应在于如何快速应对和遏制其影响,分析师指出。
弗雷德里科·托斯特斯评论说,日益复杂和大量的攻击加强了采用集成、主动和持续的网络安全策略的紧迫性。 在2025年FCS期间发布本报告时,我们重申Fortinet致力于支持企业和机构保护其数字资产的承诺,依托全球情报和尖端技术。
Fortinet 将其威胁情报的运作建立在一个由六个阶段组成的持续循环之上:目标设定、收集、处理、分析、传播和反馈。 这种方法确保在面对新兴威胁时提供快速且持续的响应,实时更新您的系统和客户。