2025年2月安恒信息网络安全月报_精简版_8页_2mb
报告摘要
总结
报告是网络安全月报的精简版,涵盖APT威胁情报、网络勒索威胁信息、暗链情报、漏洞情报和安全大数据分析。主要内容如下:
APT威胁情报
本月活跃APT组织包括Lazarus、Ghostwriter、StickyWerewolf、Kimsuky和APT28,其中Lazarus相关威胁事件最多。报告通过大数据平台分析披露数据,提供组织攻击地域和行业分布,详情在完整版中。
网络勒索威胁情报
勒索软件攻击主要针对医疗卫生、媒体、房地产和水务等行业。事件分布包括攻击地域和软件/团伙画像,关键组织在完整版中可用。
暗链情报
全网监测到281,725个组织和个人网站遭受暗链植入,新增17,840个全新暗链数据。主要受害类型包括事业单位和民办非企业单位;高频区域为广东、北京和江苏。
漏洞情报
新漏洞危害类型以跨站脚本攻击(XSS)、跨站请求伪造(CSRF)和SQL注入为主。安恒响应一级和二级漏洞占比3%,需关注高风险漏洞趋势。
安全大数据分析
2025年2月数据:5个APT组织动态主要针对政府、IT和金融行业;6个勒索软件/团伙活动目标包括医疗卫生和媒体;暗链事件总计281,725起,高响应漏洞占比较低(3%)。
本报告基于安恒信息研究院的安全大数据平台,提供从攻击方和受害方视角的威胁分析,期中更多细节参见完整版。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载