【奇安信】95015网络安全应急响应分析报告(2023)_26页_2mb
报告摘要
95015网络安全应急响应分析报告(2023)总结
核心内容
2023年,奇安信集团安服团队共接报网络安全应急响应事件853起,平均处置每起事件耗时7.8小时,累计投入工时6654小时,折合831.8人天。报告全面分析了政企机构在网络安全应急响应中的受害者分布、攻击者行为、攻击手段、恶意程序及典型案例,揭示了当前网络安全形势及存在的主要问题。
主要观点
- 攻击目标集中:攻击者主要针对业务专网和办公终端,其中业务专网受感染设备数量为11745台,办公终端为17787台。
- 安全意识薄弱:安全意识不足是导致安全事件的重要原因,约20%的事件由内部人员违规操作引发,弱口令相关事件占27.1%。
- 漏洞利用普遍:以漏洞利用为主要攻击手段的事件占全年事件的38.4%,弱口令和永恒之蓝漏洞是其中最常见的两种。
- 应急响应滞后:超过82.1%的政企机构是在出现明显入侵迹象或被勒索后才进行报案求助,仅13.6%能够通过安全巡检提前发现并处理问题。
- 恶意程序威胁:勒索病毒、挖矿木马、网站木马是最常见的恶意程序类型,其中勒索病毒占比最高(21.8%)。
- 应急响应能力提升:通过实战攻防演习,企业可提前发现并修复潜在威胁,减少实际攻击带来的损失。
关键信息
一、行业分布
- 政府部门:158起(占比18.5%)
- 制造业:107起(占比12.5%)
- 金融机构:96起(占比11.3%)
- 医疗卫生、事业单位、IT信息技术:也是高发行业。
二、事件发现方式
- 系统入侵迹象后:49.0%
- 被勒索后:33.1%
- 安全巡检提前发现:13.6%
- 第三方通报后:4.3%
三、影响范围
- 业务专网:68.3%
- 办公网:31.7%
- 失陷服务器:11745台
- 失陷办公终端:17787台
四、事件损失类型
- 生产效率低下:352起(占比41.3%)
- 数据丢失:198起(占比23.2%)
- 数据泄露:89起(占比10.4%)
- 声誉影响:47起
- 数据被篡改:36起
- 其他损失:131起
攻击者分析
一、攻击意图
- 内部违规操作:186起(占比21.8%)
- 黑产活动:207起(占比24.2%)
- 窃取重要数据:173起(占比20.3%)
- 敲诈勒索:170起(占比20.0%)
二、攻击手段
- 漏洞利用:38.4%
- 恶意程序:29.8%
- 钓鱼邮件:7.8%
- 网页篡改、网络监听、Web应用CC攻击、DDOS攻击:较为常见
- 非攻击事件:18.8%
三、恶意程序类型
- 勒索病毒:21.8%
- 挖矿木马:9.7%
- 网站木马:6.0%
- 蠕虫病毒、DDOS木马、永恒之蓝下载器木马、APT专用木马:也较为常见
四、漏洞利用情况
- 弱口令:231起(占比27.1%)
- 永恒之蓝漏洞:162起(占比19.0%)
- 其他漏洞:占比较低
典型案例分析
-
某企业数据库遭Mallox病毒勒索
- 问题原因:弱口令、暴露端口、未及时更新补丁
- 防护建议:加强密码管理、限制端口开放、部署安全防护系统
-
某单位官网存在安全漏洞被挂黑链
- 问题原因:任意文件上传漏洞、Guest用户提权
- 防护建议:加强权限管理、部署WAF、定期安全评估
-
某地运营商用户路由器被插件劫持
- 问题原因:路由器固件漏洞、未更新系统
- 防护建议:从官方渠道采购设备、关闭自动播放、部署病毒防护
-
某企业感染WatchDogs挖矿病毒
- 问题原因:未更新shiro组件补丁、内网口令复用
- 防护建议:定期更新系统补丁、加强密码管理、限制外联
-
某企业使用盗版激活工具感染蠕虫
- 问题原因:使用非官方软件、未进行安全检查
- 防护建议:加强安全意识培训、部署病毒防护、关闭自动播放
-
某单位装驱动服务器感染U盘病毒
- 问题原因:U盘病毒传播、误加白名单
- 防护建议:加强U盘管理、部署病毒防护、关闭自动播放
-
某单位财务主管遭微信钓鱼被远控
- 问题原因:点击不明压缩包、社交工程攻击
- 防护建议:加强员工安全意识、部署防病毒软件、加强邮箱安全管理
-
某企业域名管理权限在暗网被倒卖
- 问题原因:弱口令、暴露Web入口、域账号权限滥用
- 防护建议:加强密码管理、关闭不必要的服务、加强域控安全
附录信息
附录1:95015网络安全服务热线
- 95015是全国首个网络安全行业服务短号,整合了多条400电话专线,提供24小时应急响应服务。
- 由奇安信集团提供,是北京冬奥会网络安全保障的重要支撑平台,赛后将持续为政企机构提供服务。
附录2:奇安信集团安服团队
- 奇安信是北京冬奥会官方网络安全服务和杀毒软件赞助商,提供全周期、全领域、全兵种协同的网络安全服务。
- 服务覆盖全国31个省、2个特别行政区,累计处置5000余起事件,为超过3000家政企机构提供服务。
附录3:网络安全应急响应图书推荐
- 《应急响应-网络安全的预防、发现、处置和恢复》:适合政企机构及监管机构阅读,提供理论与实践指导。
- 《网络安全应急响应技术实战指南》:适合一线安全人员,提供实战技能与工具使用指导。
- 《红蓝攻防:构建实战化网络安全防御体系》:从红蓝攻防视角讲解如何构建防御体系,提供大量案例与技术细节。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载