穆迪:网络攻击者瞄准大型企业,信用风险或将上升
穆迪评级警告,2025年网络攻击者将利用AI技术并瞄准大型企业,信用风险可能上升。同时,特朗普政府可能放松网络防御监管,增加受评债务发行人的风险。

简报
- 穆迪评级周一表示,随着网络攻击者利用人工智能绕过防御,并越来越多地瞄准有能力支付高额赎金的大型企业,2025年信用风险可能上升。
- “面对每名受害者收入下降,网络攻击者正通过要求更高赎金来寻求更大回报,”穆迪在报告中称,“我们认为,他们正通过瞄准能够承担更高赎金支付的大型企业来实现这一目标,并预计这将增加穆迪受评债务发行人的网络风险。”
- 与此同时,穆迪指出,2025年网络犯罪分子可能面临来自特朗普政府的较弱阻力,后者可能软化网络防御监管。
深度分析
美国联邦调查局(FBI)互联网犯罪投诉中心去年收到创纪录的880,418起公众投诉,较2022年增长近10%,估计损失超过125亿美元。FBI表示,此类犯罪中仅有少部分被报告。
FBI称,美国公众报告的勒索软件攻击数量去年增长18%,达到2,825起,损失激增74%。
“网络犯罪分子不断调整战术,FBI观察到新兴的勒索软件趋势,例如对同一受害者部署多种勒索软件变体,以及使用数据破坏策略来增加受害者谈判压力,”FBI在一份报告中表示。
穆迪表示,网络犯罪分子越来越多地在勒索和欺诈活动中部署生成式人工智能工具。
“旨在诱使用户点击恶意链接的网络钓鱼攻击将因GenAI而加速,”该评级公司称,“GenAI工具将使攻击者能够制作个性化且令人信服的文本、音频和视频内容,模仿来自可信实体的合法通信。”
穆迪指出,网络犯罪分子越来越能够通过破坏第三方软件供应商的防御来渗透大型企业的防线。对一家供应商的成功攻击可能为许多供应商客户的勒索软件和其他犯罪打开缺口。
穆迪表示,窃取员工凭证也是网络犯罪分子最青睐的技术。穆迪援引IBM数据称,去年被盗凭证的使用量较2022年激增71%,并成为未经授权访问公司系统的最常用手段。
穆迪表示,特朗普政府可能会清除一些阻碍不法分子的监管障碍。
“政府可能会撤销网络安全强制要求,并可能限制美国网络安全和基础设施安全局的活动,”穆迪称,“这可能使发行人面临更高的网络攻击风险。”
据穆迪评级负责网络信用风险的副总裁Leroy Terrelonge称,企业可以使用人工智能来减少网络威胁。
Terrelonge周一在回复问题的电子邮件中表示,首席信息安全官可以使用AI工具将网络安全风险转化为财务风险,供公司董事会评估。
“网络安全专业人员将能够通过使用生成式AI快速检查可疑活动,以确定关键细节,如攻击类型、攻击来源信息,甚至可能进一步了解攻击目标,从而更快地评估威胁,”他说。
“如今,这些分析需要熟练的从业人员利用多种工具,并且通常需要在不同工具的语言之间进行转换才能完成工作,”Terrelonge表示。
他补充说,网络安全人员还将能够使用生成式AI来构建定制的安全培训计划、电子邮件活动和其他资源,以告知员工相关风险。