中国信通院-数字产业-2019年度网络安全威胁情报分析_39页_4mb
报告摘要
2019年度网络安全威胁情报分析总结
核心内容
本报告由中国信息通信研究院安全研究所与腾讯科技联合发布,旨在分析2019年度网络安全威胁情报态势,重点总结企业面临的网络安全威胁现状,分析威胁成因并提出建议举措,以帮助企业应对网络安全挑战,推动数字化转型。
主要观点
一、2019年威胁情报态势总览
- DDoS攻击仍是网络攻击的主要形式,攻击数量上升,但攻击成效显著提高。
- BGP劫持成为影响云平台可用性的新威胁。
- 终端安全威胁持续存在,攻击方式包括漏洞利用、爆破攻击、社工钓鱼等。
- 云安全威胁日益凸显,攻击方式包括虚拟机逃逸、资源滥用、横向穿透等。
- 勒索病毒与挖矿木马成为主流恶意软件,形成完整产业链,攻击手段日益多样化。
二、企业面临的网络安全威胁现状
2.1 网络安全威胁
- DDoS攻击:攻击目标广泛,主要集中在云平台和IDC机房IP,攻击流量以小于200G为主,超大型攻击数量上升。
- BGP劫持:攻击者通过伪造路由信息,扰乱网络通信,影响云资源可用性。
2.2 终端安全威胁
- 终端安全性:约12%的企业终端每周遭受病毒木马攻击,40%的终端每周至少被攻击一次。
- 终端脆弱性:79%的企业终端存在未修复的高危漏洞,其中RTF漏洞修复率最低。
- 终端失陷后的横向扩散:攻击者利用漏洞或弱口令进入内网,通过文件共享、SMB漏洞等方式进一步扩散,造成严重安全后果。
2.3 云安全威胁
- 云安全威胁全景:云平台面临传统网络攻击和新型攻击,如虚拟机逃逸、资源滥用等。
- 基础攻击面:云主机存在高危端口开放、弱密码、漏洞未修复等问题,引发大量安全风险。
- 云上数据安全:数据泄露和丢失成为企业上云后的主要问题,需加强身份验证和数据加密。
三、重点网络安全威胁说明
3.1 勒索病毒攻击情况
- 勒索病毒呈现精准化、个性化、融合化趋势,攻击方式包括弱口令爆破、垃圾邮件传播、僵尸网络等。
- 勒索病毒主要攻击行业:传统企业、教育、政府机构受影响最严重。
- 勒索病毒攻击方式:以弱口令爆破为主,其次为垃圾邮件和僵尸网络。
3.2 挖矿木马活动情况
- 挖矿木马呈现上升一下降一保持平稳趋势,感染量集中在互联网、制造业等行业。
- 挖矿木马主要家族包括WannaMiner、MyKings、DTLMiner等。
- 入侵方式:漏洞利用、弱口令爆破、僵尸网络、社会工程等。
- 技术特点:采用供应链感染、无文件攻击、DLL侧加载等手段,提升隐蔽性和攻击效率。
3.3 邮件安全威胁
- 垃圾邮件:通过混淆手段绕过过滤机制,大量传播。
- 恶意邮件:包括诱导打开带毒附件、钓鱼链接等,鱼叉邮件尤为常见。
- 邮件安全案例:攻击者利用CVE-2017-11882漏洞,伪装成“订单列表”等文件,诱导用户打开并植入木马。
四、网络安全威胁成因分析
- 安全意识淡薄:员工缺乏安全意识,导致人为操作风险。
- 管理制度不健全:缺乏配套的考核与奖惩机制,安全职责不清。
- 教育培训缺失:网络安全人才缺乏,实战能力不足。
- 防护体系不完善:安全产品与技术支撑不足,漏洞未及时修复,缺乏闭环管控。
五、建议举措
- 强化网络安全意识:提升员工安全意识,使其成为企业数据安全的屏障。
- 健全安全管理制度:明确安全责任,落实网络安全责任制,完善联动机制和应急预案。
- 加强人才能力建设:开展网络安全教育培训,提升从业人员实战能力,推动培训规范化与常态化。
- 强化技术防护措施:完善网络安全防护体系,提升威胁情报、态势感知、动态防御等能力,加强应急演练和响应机制。
关键信息
- DDoS攻击:全年攻击次数有所减少,但攻击成效显著,云平台成为主要攻击目标。
- 终端安全:40%的企业终端每周遭受至少一次攻击,风险木马占比最高。
- 云安全:云资源作为攻击源比例接近50%,存在高危端口、弱密码、漏洞未修复等问题。
- 勒索病毒:攻击方式以弱口令为主,结合僵尸网络和邮件传播,对多个行业造成严重威胁。
- 挖矿木马:主要利用“永恒之蓝”漏洞,采用无文件攻击和DLL侧加载等技术手段。
- 邮件安全:鱼叉邮件和带毒附件是主要威胁,利用Office漏洞进行攻击尤为常见。
- 安全建议:从意识、制度、人才、技术四个维度构建企业安全免疫系统。
图表说明
- 图1:DDoS攻击目标分布
- 图2:DDoS攻击行业分布情况
- 图3:DDoS攻击流量分布
- 图4:企业终端染毒类型分布
- 图5:不同行业感染病毒的类型分布
- 图6:指定漏洞修复情况
- 图7:常见攻击类型
- 图8:常见高危端口开放情况
- 图9:2019年影响主机TOP10的漏洞
- 图10:主机账号的不合规情况
- 图11:常见应用的配置风险
- 图12:2019年勒索病毒入侵方式占比
- 图13:2019年挖矿木马活跃TOP榜
- 图14:挖矿木马主要入侵方式
- 图15:勒索病毒邮件内容
总结
2019年网络安全威胁日益复杂,攻击方式多样化,企业需从意识、制度、人才、技术四方面构建完善的网络安全防护体系。威胁情报作为企业安全能力的重要组成部分,对提升风险应对策略、强化应急处置能力具有重要意义。在“新基建”背景下,网络安全将成为企业数字化转型的重要保障,需引起高度重视。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载