2023-03-04-恒安嘉新-2022年网络信息安全态势年报_158页_5mb
报告摘要
以下是2022年网络信息安全态势年报的总结:
2022年网络信息安全总结
1. 数据安全保障
- 数据泄露事件频发,敏感数据风险突出。
- 2022年识别敏感数据364万条,涉及个人姓名、手机号、身份证等,明文传输敏感数据系统达1151个。
2. APT活动态势
- 主要APT组织包括Group123、Lazarus、LemonDuck、APT28、海莲花等。
- Group123攻击IP年度最高(89,883个),主要目标为韩国、日本等国家。
- 受害资产TOP1 IP为120.XX.XX.210(占比31.3%),福建受攻击最严重(45.8%)。
3. 勒索病毒活动
- 主要勒索病毒家族:GandCrab(占比最高)、DarkSide、Bad Rabbit。
- GandCrab攻击事件峰值出现在2022年6月(1,397起),主要币种为BTC和ETH。
4. 数字货币挖矿
- 全国矿场IP达1,086个,矿机49,768台,主要挖矿币种为BTC和ETH。
- 木马挖矿IP 239,868个,活动趋势呈先降后升。
5. 互联网漏洞分析
- 全年新增漏洞23,900个(同比下降10%),高危漏洞占比35.1%。
- 工控、物联网、智能设备漏洞占比高,WordPress和Google漏洞数量最多。
6. 工业互联网安全
- 监测工业资产1,683万个,漏洞15万个,攻击事件684万起。
- MQTT协议是物联网通信最活跃协议,工业协议TOP5中占比仅7.4%。
7. 物联网与车联网安全
- 物联网协议识别数据量71% 为MQTT,车联网协议识别数据中特斯拉车辆识别占比62.6%。
- 物联网漏洞告警TOP1为MVPowerDVR-shell命令执行漏洞(占比64.1%)。
8. WEB攻击
- Apache Log4j2远程代码执行漏洞为全年告警Top1(占比39.5%)。
- 攻击手段集中在远程命令执行、注入攻击、弱口令登录。
9. Spring远程代码执行漏洞
- 影响Spring框架多个版本,2022年监测到1245万次攻击,江苏受攻击最严重。
10. 移动互联网恶意程序
- 总告警量210万条,诱骗欺诈占比最高(45.05%)。
- 主要恶意行为:隐私窃取、远程控制、流氓行为。
11. 互联网诈骗
- 色情、赌博、网贷诈骗高发,夜间色情诈骗告警量飙升。
- 域名类诈骗占比98%,仿冒银行网站占比最大(53.6%)。
12. 暗网数据交易
- 数据售卖成交额约105.2万元,公民身份信息和博彩类数据交易最活跃。
- 江苏、台湾、广东、香港是主要受害地区。
13. 年度总结
- 数据安全、APT、勒索病毒、挖矿、漏洞等领域的攻击活动持续增加。
- 木马挖矿IP活动趋势明显,工业互联网安全告警依旧严峻。
以上为年报核心内容摘要。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载