2024年2月安恒信息网络安全月报(精简版)-安恒信息_8页_1mb
报告摘要
杭州安恒信息技术股份有限公司2024年2月网络安全月报摘要如下:
本报告基于安恒信息研究院构建的多源数据平台,结合大数据模型对网络安全威胁进行分析。报告涵盖APT攻击、勒索攻击、暗链、漏洞、黑灰产等核心领域,从攻击方与受害方双重视角提供洞察,旨在帮助政企和个人提升安全防护能力。
一、APT威胁
2月主要活跃APT组织包括Lazarus、APT28、APT-LY-1009、CharmingKitten、Kimsuky、Konni、SideWinder、Turla、WaterHydra及透明部落。其中Lazarus组织攻击事件最多,攻击目标覆盖政府、金融、军事等行业,攻击地域与行业分布需参考完整版报告。
二、勒索攻击
勒索软件攻击涉及政府、游戏、制造业、建筑、医疗、人力资源等行业。攻击方包括多个勒索团伙,其目标行业主要为政府、建筑、医疗等领域。完整报告包含具体攻击事件与团伙分析。
三、暗链情报
2月累计146,541个网站遭暗链植入,较1月数据量基本持平,新增22,798个未见记录的暗链。企业网站占比高达84.6%,政务、个人网站、教育机构等类型占比较低。国内暗链高发区域集中在广东、江苏、北京等省份。
四、漏洞情报
本月新增公开漏洞中,一级与二级危险等级漏洞占比8%,二级漏洞数量较多。高危漏洞类型包括内存安全漏洞、跨站脚本攻击(XSS)、SQL注入等。完整报告提供漏洞分级及趋势分析。
五、黑灰产情报
2023年12月至2024年2月,恶意网站数量呈增长趋势。2月新增195万恶意网站,主要用于网络赌博(42%)、网络色情(30%)及网络诈骗(7%)。其他用途占比约21%。完整版报告包含地域分布及黑产活动细节。
六、安全趋势分析
2月共监测到10个APT组织的网络安全动态,5个勒索团伙活跃。网络赌博成为恶意网站的最主要用途,其次是色情与诈骗。报告强调需持续关注内存安全、XSS等漏洞类型,并加强针对政府、金融、医疗等行业的防护。安恒信息研究院以漏洞与攻防研究、威胁检测防御、人工智能为核心能力,推动安全能力建设与新兴场景应用。
核心数据需通过完整版报告获取详细分析,本精简版聚焦关键统计与预警信息。
试读结束,高清完整版pdf/doc/ppt,请点下载