2022中国网络安全报告-瑞星
报告摘要
北京瑞星网安技术股份有限公司发布的2022年网络安全报告涵盖恶意软件、网络攻击事件、技术漏洞及政策法规等多方面内容。
2022年,瑞星“云安全”系统共截获病毒样本7,355万个,病毒感染次数达124亿次,总体数量较2021年下降6219%。木马病毒(4,515万例)仍是主要类型,占比61.39%。勒索软件样本5,792万个,感染1949万次;挖矿病毒样本261万个,感染7975万次。广东省病毒与勒索攻击均居全国第一,广西省挖矿感染人数最高。恶意网址方面,全年截获9,336万个,挂马类占58%(5,913万),钓鱼类占36.6%(3,422万)。中国河南省恶意网址数量最高,达6,231万。
移动安全领域,手机病毒样本152.05万个,信息窃取类占比最高(36.21%)。多起企业安全事件被披露,包括加拿大外交部、北欧航空公司、意大利政府网站、俄罗斯VTB银行、韩国医疗系统、美国通用电气等遭APT攻击或勒索软件波及,涉及数据泄露、服务中断和系统瘫痪。apt组织如APT-C-23、LazarusGroup、Patchwork、MuddyWater、Bitter等通过钓鱼邮件、漏洞利用等手段实施攻击,部分攻击与地缘政治相关。勒索软件呈现新趋势,靶向企业行为加剧,采用加密+数据窃取的“双重勒索”模式。BlackBasta、Hive等家族聚焦Linux虚拟机,攻击手段演化及投入产出比提升。
报告指出2023年网络安全挑战:APT攻击活跃、企业成勒索主攻目标、电子邮件仍是主要攻击入口、老漏洞利用率高、对抗技术加速发展、开源生态遭投毒。同时,国内政策法规强化,如《工业互联网创新发展行动计划》完善标准体系,《网络安全审查办法》规范数据跨境处理,《个人信息保护认证规则》推动合规管理,《数据安全管理办法》覆盖工业领域。企业需加强漏洞管理、提升重点领域防御能力,并构建综合治理体系以应对新兴威胁。
试读结束,高清完整版pdf/doc/ppt,请点下载