2019年3月政企终端安全态势分析报告20190404_23页_2mb
报告摘要
3月政企终端安全态势分析报告总结
核心内容概述
本报告由360终端安全实验室发布,基于360企业安全公有云监测数据,分析了2019年3月政企终端所面临的病毒攻击情况,涵盖勒索病毒、漏洞利用病毒和蠕虫病毒三类主要威胁。报告旨在帮助政企单位识别安全风险,提升安全防护能力,并提供针对性的安全建议。
主要观点与关键信息
一、病毒攻击整体态势
- 攻击数量与终端数量:2019年3月,政企单位被各类病毒攻击的事件数量比2月增长 61.3%,被攻击的终端累计数量增长 44.3%,被攻击单位绝对数量增长 44.7%。
- 攻击高峰与低谷:病毒攻击的最高峰出现在 3月13日,最低谷出现在 3月9日。
- 攻击力度分布:
- 单日单次攻击1台终端的事件占比 56.2%,增长 57.5%。
- 单日单次攻击2~10台终端的事件占比 36.7%,增长 65.4%。
- 单日单次攻击11~50台终端的事件占比 5.9%,增长 91.5%。
- 单日单次攻击50台以上终端的事件占比 1.3%,增长 17.5%。
二、勒索病毒攻击分析
- 攻击增长情况:3月勒索病毒攻击事件比2月增长 19.8%,被攻击终端累计数量增长 61.9%,被攻击单位绝对数量增长 32.4%。
- 攻击力度分布:
- 单日单次攻击1台终端的事件占比 72.4%,增长 15.4%。
- 单日单次攻击2~10台终端的事件占比 26.2%,增长 26.7%。
- 单日单次攻击11~50台终端的事件占比 1.4%,增长 78.3%。
- 单日单次攻击50台以上终端的事件占比 0.8%,增长 100.0%。
- 区域分布:
- 山东最多,占比 44.4%,增长 144.7%。
- 北京和广东分别占比 13.1%,增长 78.9% 和 70.0%。
- 行业分布:
- 能源行业最多,占比 27.4%,增长 212.4%。
- 公检法行业次之,占比 10.5%,增长 20.8倍。
- 政府行业第三,占比 8.3%,增长 49.9%。
- 热点事件:
- GandCrab V5.2通过钓鱼邮件传播,建议用户不打开未知附件。
- GlobeImposter V3攻击多家医院服务器,采用RDP弱密码攻击方式。
- 首个利用WinRAR漏洞传播的勒索软件出现,无法解密文件,建议加强漏洞防护。
- LockerGoga攻击挪威海德鲁公司多个工厂,导致系统瘫痪,具有强破坏性。
三、漏洞利用病毒攻击分析
- 攻击增长情况:3月漏洞利用病毒攻击事件比2月增长 92.9%,被攻击终端累计数量增长 124.4%,被攻击单位绝对数量增长 73.8%。
- 攻击力度分布:
- 单日单次攻击1台终端的事件占比 63.0%,增长 91.4%。
- 单日单次攻击2~10台终端的事件占比 31.9%,增长 98.1%。
- 单日单次攻击11~50台终端的事件占比 4.3%,增长 78.3%。
- 单日单次攻击50台以上终端的事件占比 0.8%,增长 100.0%。
- 区域分布:
- 甘肃最多,占比 17.7%,增长 139倍。
- 北京次之,占比 14.3%,增长 40.9%。
- 福建第三,占比 13.4%,增长 58.8%。
- 行业分布:
- 政府行业最多,占比 18.9%,增长 42.1%。
- 卫生行业次之,占比 9.8%,增长 86.7%。
- 能源行业第三,占比 6.7%,增长 137.5%。
四、蠕虫病毒攻击分析
- 攻击增长情况:3月蠕虫病毒攻击事件比2月增长 57.3%,被攻击终端累计数量增长 34.9%,被攻击单位绝对数量增长 44.5%。
- 攻击力度分布:
- 单日单次攻击1台终端的事件占比 54.1%,增长 52.9%。
- 单日单次攻击2~10台终端的事件占比 38.1%,增长 61.5%。
- 单日单次攻击11~50台终端的事件占比 6.4%,增长 92.3%。
- 单日单次攻击50台以上终端的事件占比 1.4%,增长 11.3%。
- 区域分布:
- 广东最多,占比 16.6%,增长 131.7%。
- 贵州次之,占比 9.9%,增长 82.4%。
- 北京第三,占比 9.0%,下降 27.6%。
- 行业分布:
- 卫生行业最多,占比 20.3%,增长 65.1%。
- 政府行业次之,占比 15.7%,增长 36.1%。
- 能源行业第三,占比 15.0%,增长 49.9%。
五、安全建议
- 及时更新补丁库:360终端安全产品支持补丁编排与灰度发布,解决兼容性问题,提升安全基线。
- 杜绝弱口令问题:建议使用复杂口令,限制登录失败次数,定期更换口令,避免使用默认或简单密码。
- 重要资料定期隔离备份:建立单独的文件服务器或定期备份,以降低数据丢失风险。
- 提高网络安全基线:
- 设置共享文件夹访问权限。
- 关闭高危端口(如3389、445、139、135)。
- 禁用Office宏,使用云协作或wiki系统。
- 保持软件使用可信:
- 避免点击陌生链接或附件。
- 使用安全扫描确认文件安全性。
- 从可信渠道下载软件,防范恶意捆绑。
- 选择具备云查杀能力的反病毒软件:
- 360天擎具备150亿威胁样本查杀能力。
- 内置云查杀、QVM、AVE、QEX、主动防御等多种引擎。
- 建立高级威胁分析与对抗能力:
- 使用360终端安全响应系统进行三维立体威胁分析。
- 通过大数据与AI识别高级威胁(如APT、挖矿、勒索等)。
六、360终端安全实验室简介
- 由多名恶意代码研究专家组成。
- 致力于病毒、木马、蠕虫、勒索软件等的原理分析与研究。
- 提供快速预警与处置服务,曾成功应对WannaCry、Petya、Bad Rabbit等病毒事件。
- 依托360天擎新一代终端安全管理系统,提供一体化终端安全解决方案。
七、360天擎新一代终端安全管理系统简介
- 为中国政企客户4000万终端提供安全保障。
- 具备十六大基础安全能力,支持终端威胁检测、响应、鉴定。
- 提供可视化管理、运维管控、安全基线评估等能力。
- 面向所有天擎用户免费提供“敲诈先赔”服务,若感染勒索软件,可获得赎金赔付保障。
总结
2019年3月,政企终端面临严峻的安全挑战,病毒攻击事件数量和影响范围显著上升。蠕虫病毒仍是主要威胁,其次是漏洞利用病毒和勒索病毒。攻击集中在广东、山东、北京等地,卫生、能源、政府行业受影响最严重。为应对日益复杂的网络安全威胁,政企单位应加强补丁管理、口令安全、数据备份及软件可信度控制,并采用具备云查杀和高级威胁分析能力的安全产品,如360天擎,以提升整体安全防护水平。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载