2025年7月安恒信息网络安全月报_精简版_8页_2mb
报告摘要
网络安全月报简要总结
一、报告概要:
安恒信息研究院基于安全大数据平台,从攻击方与受害方双重视角,对2025年7月网络安全威胁进行分析,涵盖APT威胁、勒索软件、暗链植入及漏洞等情报。
二、核心内容总结:
-
APT威胁情报
- 当月活跃APT组织包括APT28、APT36、DoNot、Gamaredon、MuddyWater等多个组织,攻击目标主要集中在政府、IT、国防等行业。
-
网络勒索威胁情报
- 勒索软件攻击在卫生、教育、科技和公共事务等行业的危害较为严重,攻击者主要使用如ALPHV、Revil、Cobra等加密勒索软件进行攻击。
-
暗链情报
- 当月全国监测到13.9万多个网站遭受暗链植入,涉及行业主要为企业、事业单位、民办机构、社会团体等,现阶段企业及个人网站仍为主要目标。
-
漏洞情报
- 截至2025年7月,安恒监测到较多高危漏洞类型主要是网页篡改、文件上传、路径穿越、文件包含、目录遍历、SQL注入等。整体漏洞响应级别(一级、二级)占比15%,仍未得到有效修复。
三、报告核心结论与威胁态势
- APT威胁组织持续活跃,攻击目标较为集中于IT、政府、国防等行业。
- 勒索软件攻击手段不断演化,攻击范围广,涵盖卫生、教育、企业和政府等关键领域。
- 暗链植入现象依然严重,存在较大的被篡改及信息泄露风险。
- 漏洞威胁依然严峻,企业需要注意对高危漏洞及时修复和安全防护。
四、建议:
企业应及时应对高危漏洞,强化防御体系,防范APT攻击、勒索软件和暗链,提升网络安全态势感知与应急响应能力。
杭州安恒信息技术股份有限公司安恒信息网络安全月报-2025年7月刊
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载