2022年网络信息安全态势年报-恒安嘉新_158页_5mb
报告摘要
2022年网络信息安全态势年报总结
数据安全保障
2022年,恒安嘉新识别敏感数据364万条,涉及8433个应用及11450个API接口,含个人姓名、电话、身份证等2000余万条数据。超过100条明文传输敏感数据的系统达1151个。数据安全治理框架通过标准体系建设、全生命周期管理及场景化技术服务初具规模,重点防护工业与个人敏感数据泄露。
APT活动
全年监测到834637个IP访问137个APT组织IOC,其中Group123、Konni、Lazarus、APT28和“海莲花”为主要攻击源。Group123攻击IP最多(2022年2月达89883个),集中于福建与山东;Konni攻击集中于江苏;GandCrab勒索病毒IOC访问量Top3为山西、江苏、北京。攻击手段以鱼叉邮件、水坑攻击、社会工程为主,部分组织通过供应链攻击扩大影响。
勒索病毒
全年监测到1451个IP访问70个勒索病毒IOC,GandCrab(1397起攻击)和DarkSide(以BTC/ETH为勒索币种)为高发病毒家族。DarkSide在2022年8月攻击量最高,主要针对工业系统;GandCrab利用RDP爆破和钓鱼邮件传播,加密文件需私钥解密,且针对特定语言区域(如非俄语)实施攻击。
数字货币挖矿
2022年全国挖矿IP达1086个,矿机49768台,主矿池为蚂蚁矿池和Poolin矿池。挖矿币种以BTC(42.8%)和ETH(26.1%)为主。木马挖矿受门罗币驱动,IP活动呈“1-8月下降,9-12月回升”趋势。
互联网漏洞
全年新增安全漏洞23900个,高危漏洞8379个(占35.1%),中危12862个(53.8%),低危2659个(11.1%)。漏洞影响对象中,WEB应用类最多(10470个),涉及电信、移动互联网、工控等行业的高危漏洞如SQL注入、任意代码执行等被重点收录。
工业互联网安全
监测406万家工业企业,规模以上企业37万。工业资产总量1683万个,漏洞15万个,网络安全告警367亿次,攻击事件684万起。
- 协议识别:Moxa-Nport协议占比74%,覆盖工业平台与设备。
- 漏洞案例:某智慧环境云平台因弱口令被入侵,面临内网渗透风险;某工业管理平台SQL注入漏洞导致生产数据泄露,影响安全生产。
物联网与车联网
- 物联网协议识别数据49亿条,MQTT协议占比71%,如MVPowerDVR-shell命令执行漏洞告警量达64.1%;境外攻击源中,加州州占比66.2%。
- 车联网协议识别数据14.4亿条,特斯拉车辆识别占比62.6%。暗网数据泄露显示,公民身份信息售价高至2.5BTC/条,涉博彩、金融数据贸易尤为活跃。
WEB攻击
全年监测14亿次WEB告警,ApacheLog4j2远程代码执行漏洞占比39.5%,攻击者主要通过“远程代码/命令执行”、“注入攻击”、“弱口令登录”三大手段实施攻击。
恶意程序
2022年监测僵尸网络、木马、蠕虫告警15亿条,其中木马程序占比83.8%。攻击特征包括:
- 僵尸网络:BillGates、Mirai、Gafgyt等家族活跃,Mirai因默认凭证问题感染100万台IOT设备。
- 木马类型:TrojanWin32Wauchos通信量最高(20.3%),具备远程控制、隐私窃取、目录遍历等能力。
- 蠕虫传播:Ramnit蠕虫持续十年,通过U盘、网络共享等途径扩散,导致全球感染案例数亿条。
互联网诈骗
全年检察821亿个网址,涉诈域名102332万个。诈骗峰值集中在夜间(22-0点),暗网交易额达502.4525 BTC(约6.03亿元),其中“数据-情报”类售卖占比61%,包含公民信息、北上广深等地区敏感数据。典型案例涉及仿冒银行、ETC、工商登记平台钓鱼网站,诱导用户泄露银行卡、密码信息。
暗网数据市场
全年暗网数据售卖2241例,6158次交易。高价数据集中于公民信息、博彩数据,例如“全球华侨身份证数据”标价60.8 BTC,但未成交。治安部门需强化动态查获能力以应对黑产。
挑战与建议
2022年网络安全告警整体呈下降趋势,但新型攻击(如APT高级持续威胁、勒索病毒变种)和行业漏洞风险(工业、物联网领域)仍然突出。建议企业加强:
- 漏洞修复与安全配置,例如升级Spring框架、漏洞利用CAPE技术;
- 5G架构下的端-边-云协同防护,防范万物互联风险;
- 供应链安全,针对性识别主机通讯端、勒索信息文件与勒索水坑网站;
- 增强员工安全意识,防范诱骗欺诈与社工攻击。
趋势展望
2022年APT攻击、勒索病毒、挖矿活动仍呈高发态势,5G应用将推动网络安全复杂度增加。高危漏洞与攻击手段迭代加速,需构建全面覆盖的数据安全治理场景,提升风险预警与应急响应能力。
试读结束,高清完整版pdf/doc/ppt,请点下载