【绿盟科技】2023年网络空间测绘报告_79页_4mb
报告摘要
2023年网络空间安全报告总结
绿盟科技发布报告,分析了网络安全态势及资产暴露风险。报告指出,网络安全形势复杂,勒索软件、数据泄露和供应链安全问题持续增加。传统工控和物联网资产仍是攻击重点,部分关键行业相关资产暴露量仍较高。
重大安全事件回顾
- 工控资产风险
- 韩国Dragos安全公司遭勒索软件攻击,攻击者通过勒索工具突破安全防线,影响部分国土信息。
- 武汉地震监测中心工控设备遭境外攻击,窃取地震数据,威胁国家安全。
- 物联网漏洞CVE-2023-26801被Mirai僵尸网络利用,暴露大量设备。
- APT组织Higaisa通过伪造OpenVPN钓鱼网站攻击中国用户,诱导安装恶意软件。
- ABB跨国公司遭BlackBasta勒索攻击,通过CobaltStrike工具企及客户数据。
- MOVEit文件传输服务因零日漏洞被攻击,导致2762家企业数据泄露,总损失高达156亿美元。
大模型资产安全问题
- 语言类大模型(ChatGPT):
全球服务站点主要分布于美、中、新加坡,集中于云服务器,但普遍使用不安全的HTTP协议,且存在IP地址聚合现象。国内部署站点因开源框架默认配置导致潜在风险,如Samsung员工误上传代码引发数据泄露。 - 绘图类大模型(StableDiffusion、Midjourney):国内服务站点集中在港、京、沪、浙、粤,云厂商占比高,但租赁IP地址和温和窃取用户数据等风险需关注。
信创资产安全情况
- 信创资产(信息技术应用创新)主要用户为关键单位,暴露在互联网可能扩大攻击面。
- 国内信创资产类型以操作系统(统信UOS、麒麟)和中间件为主,江苏、浙江、广东等地暴露量较高。
- 信创资产存在供应链漏洞风险,如统信UOS的polkit组件漏洞(CVSSv3评分78)。
数据安全资产暴露
- 数据库资产:
- 传统数据库(MySQL、PostgreSQL)暴露量同比减少,但大数据和文档类型数据库暴露量增长显著。
- 云数据中心成为主流选择,但配置错误和供应链漏洞威胁严重,如AWS泄漏38TB敏感数据,MongoDB遭遇未授权访问。
- 数据服务组件:
- Zookeeper、Squid、Kafka等组件的暴露量和风险需重视,尤其是Zookeeper的分布式一致性问题。
- 代码仓库风险:
国内代码仓库暴露数下降33%,但Gitblit等工具仍存在数据泄露隐患。
高风险服务资产
- 多数服务资产使用默认端口(如RDP、SMB、VNC),未配置安全策略,易受DDoS和远程攻击。
- 通过测绘发现3389端口(RDP)占高风险服务端口体积,需强化默认密码和访问控制。
安全设备暴露风险
- 国内暴露的安全设备(如VPN、防火墙)数量增加,北京、上海、广东等经济发达地区风险较高。
- 安全设备若未有效配置,可能成为攻击入口,如SSH弱口令漏洞和Kafka服务风险。
总体趋势与建议
- 治理成效:国内对工控、物联网和网络安全治理取得进展,但仍存未覆盖资产。
- 风险深化:
- 大模型资产因开放性风险增加,需加强部署规范和供应链安全管理。
- 数据资产暴露量下降,但云环境下的新型漏洞(如SAS令牌泄露)仍在威胁安全。
- 未来重点:通过网络空间测绘技术完善资产监控,推动信创生态发展及高危漏洞防护措施,强化数据安全治理体系。
报告强调,需持续关注资产暴露面变化,结合技术工具与治理政策,提升网络安全防御能力以应对新兴威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载