2026 年公共部门 M-Trends 报告的关键发现及后续内容
公共部门不再防御传统的边界,而是应对一个由相互关联的信任关系构成的复杂网络,以抵御以机器速度运作的对手。《2026 年公共部门威胁态势报告》汇总了 Mandiant 在 2025 年开展的前线事件调查超过 50 万小时得出的关键发现。一个令人担忧的趋势是:初始访问中间人与勒索软件操作员之间的交接仅需 22 秒,这使得传统的事件分诊方法过时。对手正在利用新兴的信任边界,包括“持久性悖论”——即国家支持的行为体可潜伏数年而不被察觉,以及“虚拟化堆栈”——攻击者针对虚拟化管理平台。报告还指出"SaaS 多米诺效应”,即单一妥协可能引发整个机构网络的连锁反应,以及“语音钓鱼激增”,即语音钓鱼攻击针对政府帮助台。为应对这些威胁,必须向持续验证进行文化转型,其中信任永不预设,必须不断重新验证。Google 提供了支持持续验证的技术架构,涵盖三大核心能力:身份即新边界、代理防御和加固基础设施。该公司的安全技术已成功部署于多个公共部门机构,如帕斯科警长办公室和康涅狄格州。这些机构已从人工分诊转向代理防御,提升了效率并增强了社区安全。《2026 年公共部门威胁态势报告》及相关资源(如"Government 版 Gemini"网络研讨会)为公共部门领导者提供了保障未来的战略建议与洞察。