2019年1月政企终端安全态势分析报告_25页_2mb
报告摘要
2019年1月政企终端安全态势分析报告总结
报告说明
本报告由360终端安全实验室发布,基于360企业安全公有云监测数据,分析了2019年1月政企单位面临的病毒攻击情况。报告聚焦于勒索病毒、漏洞利用、蠕虫病毒等主要威胁类型,旨在为政企单位提供安全风险洞察与应对建议。
第一章 病毒攻击政企整体分析
核心内容
- 2019年1月,政企单位被病毒攻击的事件数量较2018年12月减少了 4.3%。
- 被攻击终端累计数量减少了 4.3%,被攻击单位绝对数量减少了 11.3%。
攻击整体态势
- 病毒攻击最高峰出现在1月30日,最低谷出现在1月1日。
- 单日单次攻击终端数为1台的事件占比 55.7%,较12月下降 8.8%。
- 单日单次攻击终端数为2~10台的事件占比 37.4%,较12月上升 1.8%。
- 单日单次攻击50台以上终端的事件占比 1%,较12月上升 33.3%。
被攻击终端分析
- 蠕虫病毒是主要威胁,占比 85.3%,终端累计数量较12月增加 5.8%。
- 漏洞利用攻击占比 13.5%,终端累计数量下降 36.4%。
- 勒索病毒攻击占比 1.2%,终端累计数量下降 54.2%。
被攻击单位分析
- 政府行业被攻击单位最多,占比 23.9%,绝对数量下降 23.6%。
- 卫生行业次之,占比 13.3%,绝对数量上升 6.4%。
- 能源行业第三,占比 16.6%,绝对数量下降 20.7%。
第二章 勒索病毒攻击政企分析
核心内容
- 勒索病毒攻击事件数量较12月上升 11.5%,但被攻击终端数量下降 54.2%,被攻击单位数量下降 4.8%。
攻击整体态势
- 攻击最高峰出现在1月30日,最低谷出现在1月1日。
- 单日单次攻击终端数为1台的事件占比 69.7%,较12月上升 5.2%。
- 单日单次攻击终端数为2~10台的事件占比 29.0%,较12月上升 35.5%。
- 单日单次攻击50台以上终端的事件未发生。
被攻击终端分析
- 山东地区被攻击终端最多,占比 27.8%,累计数量上升 10.0%。
- 广东地区次之,占比 20.3%,累计数量下降 30.4%。
- 北京地区第三,占比 15.6%,累计数量上升 186.4%。
被攻击单位分析
- 政府行业被攻击单位最多,占比 22.5%,绝对数量上升 28.6%。
- 教育行业次之,占比 12.5%,绝对数量上升 400%。
- 金融行业第三,占比 10.0%,绝对数量下降 20.0%。
第三章 漏洞利用攻击政企分析
核心内容
- 漏洞利用攻击事件数量较12月下降 8.3%,被攻击终端数量下降 36.4%,被攻击单位数量下降 15.8%。
攻击整体态势
- 攻击最高峰出现在1月9日,最低谷出现在1月26日。
- 单日单次攻击终端数为1台的事件占比 55.3%,较12月下降 13.4%。
- 单日单次攻击终端数为2~10台的事件占比 36.6%,较12月下降 5.5%。
- 单日单次攻击50台以上终端的事件占比 1.2%,较12月下降 20.0%。
被攻击终端分析
- 北京地区被攻击终端最多,占比 28.1%,累计数量下降 50.4%。
- 湖北地区次之,占比 17.8%,累计数量上升 3.3%。
- 福建地区第三,占比 10.2%,累计数量上升 5.5%。
被攻击单位分析
- 政府行业被攻击单位最多,占比 21.9%,绝对数量下降 25.5%。
- 卫生行业次之,占比 10.2%,绝对数量下降 9.5%。
- 金融行业第三,占比 7.5%,绝对数量下降 17.6%。
第四章 蠕虫病毒攻击政企分析
核心内容
- 蠕虫病毒攻击事件数量较12月下降 4.6%,被攻击终端数量上升 5.8%,被攻击单位数量下降 9.7%。
攻击整体态势
- 攻击最高峰出现在1月30日,最低谷出现在1月1日。
- 单日单次攻击终端数为1台的事件占比 55.2%,较12月下降 8.6%。
- 单日单次攻击终端数为2~10台的事件占比 37.8%,较12月上升 2.4%。
- 单日单次攻击50台以上终端的事件占比 1%,较12月上升 60.0%。
被攻击终端分析
- 北京地区被攻击终端最多,占比 15.4%,累计数量上升 192.0%。
- 贵州地区次之,占比 13.2%,累计数量上升 189.4%。
- 广东地区第三,占比 10.9%,累计数量下降 18.0%。
被攻击单位分析
- 政府行业被攻击单位最多,占比 23.8%,绝对数量下降 12.3%。
- 卫生行业次之,占比 21.2%,绝对数量下降 13.6%。
- 能源行业第三,占比 6.1%,绝对数量下降 4.3%。
第五章 1月热点病毒事件关注
- Cerber2019勒索病毒被监测到,其特点包括:
- 加密其他勒索病毒(如WannaCry)已加密的文件。
- 加密后文件扩展名为“CerBerSystemLocked2019”。
- 要求受害者在24小时内支付1比特币解密,超时则销毁密钥。
- 传播方式为RDP爆破入侵,尚未发现大规模爆发。
- 与2012年出现的xorist勒索病毒代码相似,判定为变种。
- 360将推出免费解密工具,下载地址:http://lesuobingdu.360.cn。
第六章 政企终端安全建议
安全建议
-
及时更新补丁库
- 补丁安装不及时是病毒爆发的主要原因。
- 360天擎具备先进的补丁管理功能,支持补丁编排、灰度发布及兼容性优化。
-
杜绝弱口令问题
- 弱口令是主机安全入侵的主要入口。
- 建议使用混合密码结构,限制登录失败次数,定期更换口令,避免使用默认或简单密码。
-
重要资料定期隔离备份
- 建议建立单独的文件服务器进行重要资料备份,或在条件不允许时进行定期隔离备份。
-
提高网络安全基线
- 设置共享文件夹访问权限,关闭高危端口(如3389、445、139、135)。
- 禁用Office宏,使用云协作或内部wiki系统进行资料共享。
-
保持软件使用的可信
- 避免点击陌生链接或下载来源不明的附件。
- 使用可信渠道下载软件,避免恶意程序捆绑传播。
- 推荐使用360软件管家,构建安全软件使用环境。
-
选择具备云查杀能力的反病毒软件
- 勒索病毒等威胁呈现海量和智能化趋势,需依赖云查杀技术。
- 360天擎具备150亿威胁样本查杀能力,内置云查杀、QVM、AVE、QEX、主动防御等引擎。
-
建立高级威胁深度分析与对抗能力
- 采用360终端安全响应系统(EDR),实现对高级威胁的三维分析(终端、事件、时间)。
- 利用大数据与AI模型识别新型威胁,如APT、流量异常、挖矿、勒索等。
关于360终端安全实验室
- 专注于恶意代码分析与研究,提供快速预警和处置服务。
- 在WannaCry、Petya、Bad Rabbit等病毒处置中表现突出,获得政企客户广泛认可。
- 依托360天擎系统,提供定制化终端安全管理方案。
关于360天擎新一代终端安全管理系统
- 一体化终端安全解决方案,具备十六大基础安全能力。
- 支持终端威胁检测、响应与鉴定,提升安全治理能力。
- 提供“敲诈先赔”服务:若开启该功能并感染勒索软件,360将赔付赎金。
关于360天擎终端安全响应系统(EDR)
- 以行为引擎为核心,结合AI与大数据分析。
- 对主机、网络、文件和用户行为进行多维度分析。
- 集成云端威胁情报,支持场景化、全局性威胁追捕与联动响应。
- 提升企业安全防护能力,实现威胁的持续遏制与快速响应。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载