95015网络安全应急响应分析报告(2025)_22页_1mb
报告摘要
2025年95015网络安全应急响应分析报告总结
核心内容概述
2025年,奇安信集团安服团队通过95015网络安全服务热线共接到全国政企机构网络安全应急响应事件报告575起。团队累计投入工时4170.5小时,折合521.3人天,平均每起事件处置时间约为7.3小时。报告从行业分布、事件发现方式、影响范围、事件损失、攻击意图、攻击手段、恶意程序及漏洞利用等多个维度,对网络安全应急响应形势进行了全面分析。
主要观点
- 攻击目标集中:攻击者主要针对政府部门、制造业、金融机构的业务专网进行攻击。
- 安全基础设施薄弱:多数政企机构在网络安全基础设施和运营能力方面存在明显不足。
- 内部违规操作:内部人员违规操作导致的网络安全事件占比高,是当前网络安全风险的重要来源。
- 安全意识不足:员工安全意识薄弱,导致弱口令、钓鱼攻击、恶意软件下载等事件频发。
- 攻击手段多样:恶意程序、漏洞利用、钓鱼邮件是主要攻击手段,其中恶意程序占比最高。
- 勒索病毒高发:勒索病毒、银狐木马、挖矿木马是当前最常见的恶意程序类型。
- 永恒之蓝漏洞持续威胁:该漏洞仍是政企机构面临的主要安全威胁之一。
- 安全响应滞后:多数政企机构是在系统出现明显入侵迹象或被勒索后才采取行动,缺乏主动防护。
关键信息汇总
一、行业分布
- 政府部门:76起,占比13.2%
- 制造业:12.5%
- 金融机构:12.5%
- 事业单位、IT信息技术等行业:高发行业
二、事件发现方式
- 系统出现明显入侵迹象后:59.5%
- 被攻击者勒索后:21.0%
- 通过安全巡检提前发现:14.2%
- 被主管单位、监管机构或第三方通报后:5.3%
三、影响范围
- 业务专网影响:50.6%
- 办公网影响:49.4%
- 失陷服务器数量:10349台
- 失陷办公终端数量:1498台
四、事件损失类型
| 损失类型 | 事件数量 | 占比 |
|---|---|---|
| 生产效率低下 | 157 | 27.3% |
| 数据泄露 | 92 | 16.0% |
| 数据丢失 | 77 | 13.4% |
| 声誉影响 | 56 | 9.7% |
| 数据被篡改 | 18 | 3.1% |
| 其他损失 | 175 | 30.4% |
五、攻击手段与恶意程序
-
攻击手段分布:
- 恶意程序:35.5%
- 漏洞利用:25.1%
- 钓鱼邮件:13.4%
- 其他攻击手段:18.7%
-
恶意程序类型:
- 勒索病毒:11.3%
- 银狐木马:11.3%
- 挖矿木马:8.2%
- APT专用木马、蠕虫病毒、DDOS木马、网站木马等:常见类型
-
勒索软件TOP10:
- Weaxor 勒索软件:9次
- Makop 勒索软件:5次
- RNTC 勒索软件:3次
- Wannacry 勒索软件:3次
- Bixi 勒索软件:2次
- Mallox 勒索软件:1次
- Beast 勒索软件:1次
- BeijingCrypt 勒索软件:1次
- Phobos 勒索软件:1次
- BlackBit 勒索软件:1次
六、常见漏洞利用
- 永恒之蓝漏洞:145起,占比25.2%
- 弱口令:140起,占比24.3%
- 钓鱼邮件:78起,占比13.6%
典型案例分析
-
某学院信息遭泄露应急事件
- 事件原因:蓝凌OA系统存在任意文件读取和SQL注入漏洞,导致管理员密码泄露。
- 安全建议:加强服务器安全防护、细化访问控制策略、定期安全评估与渗透测试、加强日常巡检。
-
某企业Beast勒索应急事件
- 事件原因:运维机器被控制,导致密码泄露,攻击者通过SSH暴力破解进入服务器。
- 安全建议:采用多因素认证、限制运维机器访问面、加强日志管理、提升安全意识。
-
某企业感染kswapd0挖矿病毒应急事件
- 事件原因:服务器开放SSH服务且存在弱口令,被暴力破解后横向渗透至其他服务器。
- 安全建议:杜绝弱口令、部署安全加固软件、安装防病毒软件、加强安全巡检。
-
某企业员工遇钓鱼感染银狐木马应急事件
- 事件原因:员工通过非官方渠道下载软件,导致终端感染银狐木马。
- 安全建议:加强员工安全意识、部署高级威胁监测设备、开启关键日志备份、定期安全巡检。
-
某机构被植入SEO黑链应急事件
- 事件原因:服务器存在Webshell,被攻击者篡改Apache模块,用于爬虫流量外联。
- 安全建议:管控服务器端口、部署高级威胁监测设备、定期安全评估与渗透测试、加强安全巡检。
-
某企业OldFoxAPT应急事件
- 事件原因:利用Redis漏洞长期潜伏,植入恶意模块并横向渗透。
- 安全建议:封禁恶意IP、杜绝弱口令、部署安全加固软件、安装防病毒软件、加强安全巡检。
附录信息
附录1:95015网络安全服务热线
- 95015是全国首个网络安全行业服务短号,由奇安信集团推出。
- 该热线整合了原有3条400电话专线,实现“一号全通”。
- 提供7×24小时应急响应服务,是网络安全事件处置的重要绿色通道。
- 95015自2022年冬奥会期间投入使用,赛后将持续为政企机构提供服务。
附录2:奇安信集团安服团队
- 奇安信是北京2022年冬奥会和冬残奥会官方网络安全服务和杀毒软件赞助商。
- 安服团队专注于威胁检测与响应,提供咨询规划、攻防演习、持续响应、预警通告等服务。
- 团队累计处置网络安全应急响应事件6500余起,覆盖全国31个省(自治区、直辖市)和2个特别行政区。
- 推出应急响应训练营服务,帮助政企机构提升网络安全应急响应能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载