X-Force mengamati peningkatan eksploitasi aplikasi yang menghadap publik sebagai vektor akses awal pada tahun 2025 karena peningkatan serangan rantai pasokan yang menargetkan ekosistem pengembangan dan infrastruktur tepercaya.
Jumlah kerentanan yang dilacak oleh X-Force mendekati 40.000 pada tahun 2025 dan lebih dari setengahnya tidak memerlukan autentikasi agar penyerang berhasil mengeksploitasi. Temuan ini mungkin mencerminkan adanya celah dalam implementasi secure-by-design, karena penyerang berhasil melakukan serangan tanpa menggunakan kredensial, melewati MFA, atau bahkan interaksi pengguna akhir.
Pada tahun 2025, malware infostealer memungkinkan paparan lebih dari 300.000 kredensial ChatGPT, menunjukkan bahwa platform AI telah mencapai risiko kredensial yang sama dengan solusi SaaS perusahaan inti lainnya. Meskipun contoh kredensial yang diposting tidak ada yang masih valid, kredensial secara konsisten berhubungan dengan infeksi infostealer dan koleksi kredensial yang bocor yang diamati pada tahun 2024 dan sebelumnya.
Musuh makin memanfaatkan kepercayaan pengembang dan integrasi identitas untuk mencuri kredensial, berpindah ke lingkungan cloud, dan mempertahankan kehadiran mereka di sistem yang saling terhubung. Ketergantungan pihak ketiga yang luas menciptakan permukaan serangan yang sulit diamankan—di mana satu tautan yang lemah dapat mengekspos banyak target. Teknik serangan rantai pasokan yang semula terbatas pada aktor negara-bangsa kini mulai diadopsi oleh kelompok ancaman kriminal yang termotivasi secara finansial dan kelompok kriminal lainnya, mencerminkan penyebaran taktik canggih yang jelas.
Fragmentasi terus berlanjut di ruang ini, dengan 109 kelompok pemerasan ransomware yang berbeda diidentifikasi oleh X-Force pada tahun 2025. Naik dari 73 kelompok pada tahun 2024, fragmentasi ini mencerminkan hambatan masuk yang lebih rendah: aktor ancaman sering menggunakan kembali alat yang bocor, mengikuti pedoman yang sudah mapan atau bergeser antar-identitas kelompok, memungkinkan banyak operator kecil untuk melakukan serangan oportunistik dengan volume rendah.
Sektor ini menyumbang 27,7% dari total insiden, hanya sedikit meningkat dari 26% tahun lalu. Angka ini hanya beberapa persepuluh persen lebih tinggi daripada sektor keuangan dan asuransi, yang mencapai 27% pada tahun 2025 dan 23% pada tahun 2024.
Wilayah ini menyumbang hampir sepertiga dari total kasus. Naik dari 24% pada tahun 2024, Amerika Utara menjadi wilayah yang paling banyak diserang untuk pertama kalinya dalam 6 tahun. Sebaliknya, Asia Pasifik mengalami penurunan dari 34% menjadi 27%.
Memperkuat keamanan dan kepatuhan dengan layanan IBM IAM, merampingkan identitas di seluruh lingkungan hybrid cloud.
Optimalkan program keamanan Anda dengan layanan respons ancaman global IBM yang independen dari vendor.
Bangun fondasi identitas yang aman dengan IBM Verify untuk menyederhanakan akses, memperbaiki autentikasi, dan meningkatkan skala dengan percaya diri.