360-2019年1月政企终端安全态势分析报告-2019.2.14-25页_2mb
报告摘要
2019年1月政企终端安全态势分析报告总结
报告说明
本报告由360终端安全实验室发布,基于360企业安全公有云安全监测数据,分析了2019年1月政企终端遭受的病毒攻击情况,包括勒索病毒、漏洞利用、蠕虫病毒等。报告数据反映的是360企业级终端安全产品对特定威胁的云查杀主动请求数量,本地已可查杀的病毒不在统计范围内。
第一章 病毒攻击政企整体分析
攻击整体态势
- 2019年1月,政企单位被病毒攻击的事件数量比12月减少了 4.3%。
- 攻击最高峰出现在 1月30日(星期三),最低谷出现在 1月1日(星期二)。
被攻击终端分析
- 被攻击政企终端的累计数量比2018年12月减少了 4.3%。
- 蠕虫病毒是主要攻击类型,占比 85.3%,累计数量比12月增加了 5.8%。
- 漏洞利用攻击占比 13.5%,累计数量比12月下降了 36.4%。
- 勒索病毒攻击占比 1.2%,累计数量比12月下降了 54.2%。
被攻击单位分析
- 被攻击政企单位的绝对数量比12月减少了 11.3%。
- 蠕虫病毒影响了 91.7% 的单位,绝对数量减少了 9.7%。
- 漏洞利用攻击影响了 23.9% 的单位,绝对数量减少了 15.8%。
- 勒索病毒攻击影响了 5.1% 的单位,绝对数量减少了 4.8%。
第二章 勒索病毒攻击政企分析
攻击整体态势
- 2019年1月,勒索病毒攻击事件数量比12月增加了 11.5%。
- 攻击最高峰出现在 1月30日(星期三),最低谷出现在 1月1日(星期二)。
被攻击终端分析
- 被勒索病毒攻击的政企终端累计数量比2018年12月减少了 54.2%。
- 山东地区最多,占比 27.8%,累计数量增加了 10.0%。
- 广东地区占比 20.3%,累计数量减少了 30.4%。
- 北京地区占比 16.6%,累计数量增加了 186.4%。
被攻击单位分析
- 被勒索病毒攻击的政企单位绝对数量比12月减少了 11.3%。
- 政府行业最多,占比 22.5%,绝对数量增加了 28.6%。
- 教育行业占比 12.5%,绝对数量增加了 400%。
- 金融行业占比 10.0%,绝对数量减少了 20.0%。
第三章 漏洞利用攻击政企分析
攻击整体态势
- 2019年1月,漏洞利用攻击事件数量比12月减少了 8.3%。
- 攻击最高峰出现在 1月9日(星期三),最低谷出现在 1月26日(星期二)。
被攻击终端分析
- 被漏洞利用攻击的政企终端累计数量比2018年12月减少了 36.4%。
- 北京地区最多,占比 28.1%,累计数量减少了 50.4%。
- 湖北地区占比 17.8%,累计数量增加了 3.3%。
- 福建地区占比 10.2%,累计数量增加了 5.5%。
被攻击单位分析
- 被漏洞利用攻击的政企单位绝对数量比12月减少了 11.3%。
- 政府行业最多,占比 25.8%,绝对数量减少了 4.3%。
- 能源行业占比 22.9%,绝对数量减少了 56.3%。
- 金融行业占比 6.9%,绝对数量减少了 17.6%。
第四章 蠕虫病毒攻击政企分析
攻击整体态势
- 2019年1月,蠕虫病毒攻击事件数量比12月减少了 4.6%。
- 攻击最高峰出现在 1月30日(星期三),最低谷出现在 1月1日(星期二)。
被攻击终端分析
- 被蠕虫病毒攻击的政企终端累计数量比2018年12月增加了 5.8%。
- 北京地区最多,占比 5.4%,累计数量增加了 192.0%。
- 贵州地区占比 13.2%,累计数量增加了 189.4%。
- 广东地区占比 10.9%,累计数量减少了 18.0%。
被攻击单位分析
- 被蠕虫病毒攻击的政企单位绝对数量比12月减少了 11.3%。
- 广东地区最多,占比 12.1%,绝对数量减少了 17.6%。
- 北京地区占比 10.0%,绝对数量减少了 6.6%。
- 浙江地区占比 9.1%,绝对数量减少了 4.9%。
第五章 1月热点病毒事件关注
- Cerber2019 勒索病毒被监测到,该病毒通过RDP爆破入侵,会加密已由其他勒索病毒(如WannaCry)加密的文件,要求支付1比特币解密。
- 该病毒与2012年出现的xorist勒索病毒代码相似,判定为变种。
- 360企业安全已推出Cerber2019的解密工具,可帮助用户解密被该病毒加密的文件。
第六章 政企终端安全建议
-
及时更新最新的补丁库
- 病毒大规模爆发多因补丁安装不及时。
- 360天擎具备补丁编排、灰度发布、兼容性优化等功能,帮助政企单位提升安全基线。
-
杜绝弱口令问题
- 弱口令是主机安全入侵的主要入口。
- 建议使用复杂密码,限制登录失败次数,定期更换密码,避免使用默认账户和密码。
-
重要资料定期隔离备份
- 建议建立单独的文件服务器进行备份,条件不允许时也应定期隔离备份重要文件。
-
提高网络安全基线
- 设置共享文件夹访问权限,关闭高危端口(如3389、445、139、135)。
- 禁用Office宏,采用云协作或内部wiki系统进行资料共享。
- 推荐使用360终端威胁评估产品(ETA)进行安全评估。
-
保持软件使用的可信
- 避免点击陌生链接或来源不明的附件,尽量从官网下载软件。
- 360软件管家可帮助构建可信软件使用环境,防止恶意软件捆绑传播。
-
选择正确的反病毒软件
- 建议使用具备云查杀能力的反病毒软件。
- 360天擎具备150亿威胁样本的查杀能力,内置多种安全引擎(如QVM、AVE、QEX、主动防御等)。
-
建立高级威胁深度分析与对抗能力
- 针对智能化威胁,建议使用360终端安全响应系统(EDR)。
- 该系统基于人工智能和大数据分析,提供三维立体威胁分析能力,可识别APT、挖矿、勒索等新型威胁。
附:360终端安全相关产品介绍
关于360终端安全实验室
- 由经验丰富的恶意代码研究人员组成。
- 致力于病毒、木马、蠕虫、勒索软件等的原理分析和研究。
- 曾成功处置WannaCry、Petya、Bad Rabbit等大规模威胁,受到政企客户广泛好评。
关于360天擎新一代终端安全管理系统
- 为政企客户提供一体化终端安全解决方案。
- 具备十六大基础安全能力,支持终端威胁检测、响应、鉴定等。
- 提供“敲诈先赔”服务,用户开启该功能后感染勒索软件可获赎金赔付。
关于360天擎终端安全响应系统(EDR)
- 以行为引擎为核心,结合AI和大数据分析。
- 支持主机、网络、文件和用户行为的多维度分析。
- 可与EPP、SOC、防火墙等安全产品联动,实现快速自动化响应。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载