360-2018上半年中国政企机构网络安全形势分析报告-2018.8.13-50页-4mb
报告摘要
2018上半年中国政企机构网络安全形势分析报告总结
核心内容概览
本报告分析了2018年上半年中国政企机构面临的网络安全形势,涵盖终端安全、网站安全、DDoS攻击及应急响应事件等多个方面。通过360威胁情报中心和补天平台的数据,报告揭示了勒索软件、挖矿木马、蠕虫病毒和漏洞利用攻击的现状,以及网站漏洞的分布和攻击趋势。
主要观点
-
攻击类型分布:
- 医疗卫生行业是遭受典型网络攻击最多的行业部门。
- 能源行业在漏洞利用和勒索软件攻击中受影响最大。
- 政府部门和能源行业是遭受漏洞利用攻击最多的行业。
- 公检法和交通运输行业是挖矿木马攻击的主要目标。
-
勒索软件趋势:
- Windows服务器成为勒索软件的主要攻击目标,中小企业受灾严重。
- 勒索软件通过RDP弱口令暴力破解服务器密码,之后进行人工投毒的方式成为主流攻击方式。
- 2018年上半年最活跃的四大勒索软件家族为Globalmposter、Crysis、GandCrab和Satan,传播量占到90%以上。
- 勒索软件攻击者多来自境外,尤其是美国,占比高达42.2%。
-
网站安全状况:
- 2018年上半年,360网站安全检测平台共扫描检测网站270.3万个,存在漏洞的网站59.9万个,占比22.2%。
- 高危漏洞数量较2017年下降33.1%,但仍占扫描漏洞总数的16.7%。
- SQL注入和跨站脚本攻击是最常见的高危漏洞类型,占比分别为45.7%和51.9%。
- 教育科研和政府部门的网站漏洞数量最多,金融行业高危漏洞占比最高,为80.1%。
-
应急响应情况:
- 2018年上半年,政企机构自行发现并请求援助的攻击事件占80%以上。
- 政府部门是应急响应事件最多和时间最长的机构,共发生41次,累计704小时。
- 弱口令和网站漏洞是导致安全事件的主要自身弱点。
关键信息总结
终端安全
-
攻击概况:
- 2017年5-6月,国内大中型政企终端设备遭到勒索、挖矿、蠕虫和漏洞攻击53939次,平均每天884次。
- 蠕虫病毒攻击数量最多,达46906次;其次是漏洞利用攻击5788次,勒索软件攻击1178次,挖矿木马攻击64次。
-
蠕虫病毒攻击:
- 医疗卫生行业是蠕虫病毒攻击的主要目标,达12968次。
- 2018年5-6月,蠕虫病毒攻击次数为46906次。
-
漏洞利用攻击:
- 能源行业是漏洞利用攻击最多的行业,达954次。
- 政府部门和金融机构分别有639次和203次漏洞利用攻击。
-
勒索软件攻击:
- 能源机构是勒索软件攻击最多行业,达310次。
- Windows Server是主要攻击目标,占75.2%。
-
挖矿病毒攻击:
- 交通运输行业是挖矿病毒攻击的主要目标,达11次。
- 挖矿木马攻击的绝对数量较少,但对服务器系统影响较大。
-
勒索软件家族:
- 2018年上半年最活跃的四大勒索软件家族为Globelmposter、Crysis、GandCrab和Satan。
- GandCrab是新出现的勒索软件,传播量迅速增长。
网站安全
-
漏洞检测:
- 360网站安全检测平台上半年共扫描网站270.3万个,发现59.9万个存在漏洞,占22.2%。
- 高危漏洞数量为107.6万次,占16.7%。
-
漏洞类型:
- SQL注入漏洞最多,占45.7%;其次是跨站脚本攻击漏洞(XSS)和命令执行漏洞。
- 教育科研和政府部门是漏洞报告最多的行业,分别有1036个和1007个漏洞报告。
-
漏洞危害等级:
- 高危漏洞占比为45.1%,中危漏洞为40.9%,低危漏洞为14.0%。
- SQL注入和命令执行漏洞在多数行业中占比较高。
DDoS攻击
-
攻击情况:
- 2018年上半年,全球共监测到616.3万次DDoS攻击,平均每天3.4万次。
- 国内148.1万个网站IP遭到了256.6万次DDoS攻击,平均每天1.4万次。
-
攻击端口:
- 23端口是DDoS攻击最常攻击的端口,占40.4%。
- 常见攻击类型为amp_flood(58.0%)、syn_flood(15.6%)和cc_flood(8.5%)。
-
僵尸网络:
- gafgyt家族是最活跃的DDoS僵尸网络家族,占比33.8%。
- XOR.DDOS家族主要针对x86架构设备,多为Linux服务器。
- Mirai僵尸网络主要感染IoT设备,形成大规模僵尸网络。
应急响应事件
-
行业分布:
- 政府部门、教育科研、医疗卫生、媒体是发生网络安全应急响应事件较多的行业。
-
事件发现:
- 政企机构自行发现攻击事件占80%以上,表明其安全意识显著提升。
-
失陷区域:
- 网站是失陷区域最多的,占20.0%;其次是内部服务器和数据库(12.8%),办公终端(9.6%)和生产系统(2.4%)。
-
事件影响:
- 生产效率下降占比19.2%,系统破坏占比12.0%,声誉影响占比16.1%。
-
攻击目的:
- 24.4%的事件与黑产活动有关,22.0%的事件为敲诈勒索,3起为APT攻击,1起具有政治目的。
-
自身弱点:
- 11.2%的事件与弱口令有关,7.6%与网站漏洞有关。
结论
2018年上半年,中国政企机构面临日益严峻的网络安全挑战。勒索软件、挖矿木马、蠕虫病毒和漏洞利用攻击频发,其中Windows服务器和医疗行业尤为脆弱。随着《网络安全法》的实施,政企机构在安全事件的应急响应方面有所提升,但弱口令和漏洞仍是主要威胁。网站漏洞检测和防护仍是重点,SQL注入和XSS漏洞占比最高。DDoS攻击呈常态化趋势,gafgyt僵尸网络最为活跃,攻击多集中于23端口和80端口。整体来看,网络安全威胁持续增长,需加强终端安全防护、漏洞修复和网络监控。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载