亚信安全:2024年第一季度安全威胁报告_48页_5mb
报告摘要
亚信安全2024年第一季度网络安全威胁报告总结
一、核心威胁数据
2024年第一季度,亚信安全共拦截837万8201个恶意样本,平均每天拦截9万个恶意样本,涉病毒、木马及挖矿病毒等类型。勒索软件攻击数量为12603次,较上季度下降,感染国家及行业分布显示制造业(中国)、银行业及科技行业受影响最大。
二、勒索软件主要趋势与案例
-
攻击策略演进
- 漏洞利用与跨平台攻击成为主流,如利用WebLogic、VPN、Fortinet等漏洞。
- 多国勒索团伙(如LockBit、CACTUS、TellYouThePass)采用联盟模式,结合间歇性加密和双重勒索手段(加密+数据泄露)。
-
典型案例
- CACTUS:利用VPN漏洞横向移动,窃取敏感数据后勒索企业。
- LockBit-NG-Dev:使用.NET编程和多加密模式,试图规避检测。
- TellYouThePass:以财务管理漏洞和政务系统的攻击为目标,轮式发动针对企业勒索。
三、定向攻击“银狐”组织分析
银狐采用财税伪装文件(如假税务文件、安装包)发动群发及邮件攻击,利用即时工具迅速扩散。其变种“树狼”(SnowLeopard)升级免杀技术,通过HFS平台托管文件,并释放多款远控木马(如GhostRAT、DCRAT),增强跨平台渗透能力。
四、安全治理方案与建议
-
技术联动响应
- 全链条勒索治理依托终端(TrustOne)、云(DS)及网络防护产品,实现事前拦截、事中溯源、事后加固。
-
攻防演练支持
- 发布攻击面管理(AFM)及入侵模拟服务,验证多方防御能力,强化演练实战化。
-
防护措施
- 建议用户更新补丁、使用强密码、部署安全邮件防护,并警惕社交媒体及办公套件漏洞。
五、TOP威胁家族与漏洞利用
- 勒索TOP10:WCRY、CERBER、LOCKY主导。
- 挖矿病毒:以WORM_COINMINER为主导。
- 漏洞利用:VPN、WebLogic、Log4j2等多个漏洞被攻击者广泛使用,强调及时修补漏洞的重要性。
六、亚信安全能力展示
亚信安全凭借300余次国家级保障经验,提供全方位威胁防御及治理方案,涵盖高级威胁追踪、勒索演练及攻击面管理,为中国企业360°网络安全提供支撑。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载