2018上半年中国政企机构网络安全形势分析报告_50页-4mb
报告摘要
2018上半年中国政企机构网络安全形势分析报告总结
核心内容
2018年上半年,中国政企机构面临严峻的网络安全挑战,主要表现为勒索软件、挖矿木马、蠕虫病毒和漏洞利用攻击的持续增长。360威胁情报中心和补天平台的数据表明,网络攻击不仅数量庞大,而且攻击方式日趋复杂,涉及多个行业和地域。随着《网络安全法》的实施,政企机构对网络安全事件的应急响应能力显著提升,多数攻击事件由机构自行发现并请求援助。
主要观点
-
攻击类型分布:
- 医疗卫生和能源行业是蠕虫病毒攻击的重灾区。
- 政府部门和能源行业是漏洞利用攻击的主要目标。
- 能源行业、交通运输和政府部门是勒索软件攻击的重灾区。
- 公检法和交通运输行业是挖矿木马攻击的主要目标。
-
勒索软件趋势:
- Windows服务器是勒索软件的主要攻击对象,中小企业尤为脆弱。
- RDP弱口令暴力破解后人工投毒成为勒索软件的主要传播方式。
- 勒索软件家族包括Globalmposter、Crysis、GandCrab和Satan,传播量占90%以上。
- 勒索软件攻击者主要来自境外,其中美国占比最高,达42.2%。
- 攻击受害者主要集中在广东省、浙江省、江苏省和北京市。
-
网站安全情况:
- 2018年上半年,共扫描检测网站270.3万个,存在漏洞的网站59.9万个,占比22.2%。
- 高危漏洞数量为107.6万次,较2017年上半年下降33.1%。
- SQL注入漏洞和跨站脚本攻击漏洞是网站高危漏洞的前两名,占比分别为45.7万次和51.9万次。
- 金融行业网站高危漏洞占比最高,为80.1%。
-
应急响应事件:
- 2018年上半年共参与处置250起网络安全应急响应事件,其中政府部门占比最高。
- 70%以上的安全事件由机构自行发现并请求援助。
- 弱口令和网站漏洞是安全事件的主要原因。
- 安全事件对机构的影响主要体现在生产效率、系统破坏和声誉影响。
关键信息
终端安全
- 2017年5-6月,国内大中型政企机构遭到勒索、挖矿、蠕虫和漏洞攻击53939次,平均每天884次。
- 蠕虫病毒攻击数量最多,达46906次,其中医疗卫生行业受害最严重。
- 勒索软件攻击1178次,能源行业受害最严重。
- 挖矿木马攻击64次,交通运输行业受害最多。
网站安全
- 全年扫描检测网站270.3万个,存在漏洞的网站59.9万个。
- 高危漏洞共107.6万次,平均每天5945次。
- SQL注入漏洞和跨站脚本攻击漏洞是网站漏洞的主要类型。
- 金融行业高危漏洞占比最高,达80.1%。
应急响应事件
- 2018年上半年共参与处置250起应急响应事件,其中政府部门占比41%。
- 安全事件主要由弱口令和网站漏洞引起。
- 安全事件对机构的影响主要体现在生产效率、系统破坏和声誉影响。
DDoS攻击
- 2018年上半年,全球363.9万个IP遭到616.3万次DDoS攻击,平均每天3.4万次。
- 国内148.1万个网站IP遭到256.6万次DDoS攻击,平均每天1.4万次。
- DDoS攻击以短时、小量为主,超过50%的攻击持续时间小于10分钟。
- gafgyt僵尸网络是最活跃的DDoS僵尸网络家族,占比33.8%。
行业分布
-
攻击行业分布:
- 医疗卫生行业:蠕虫病毒攻击最多,达12968次。
- 能源行业:漏洞利用攻击最多,达954次。
- 政府部门:勒索软件攻击最多,达117次。
- 交通运输行业:挖矿木马攻击最多,达11次。
-
网站漏洞行业分布:
- 教育科研机构:漏洞报告最多,达1036个。
- 政府部门:漏洞报告次之,达1007个。
- 金融行业:高危漏洞占比最高,达80.1%。
-
DDoS攻击地域分布:
- 中国大陆:扫描事件最多,占64.9%。
- 上海:扫描器数量最多,占4.5%。
- 广东省:勒索软件受害者最多,占23.5%。
攻击趋势
- 勒索软件攻击目标从个人转向企业服务器,中小企业成为主要受害者。
- RDP弱口令暴力破解和人工投毒成为勒索软件传播的主要方式。
- 新勒索软件家族不断出现,如GandCrab和MindLost。
- 支付赎金方式多样化,包括比特币、门罗币、以太币等。
- 网站漏洞类型以SQL注入和命令执行为主,占92%。
漏洞类型分析
- SQL注入漏洞:占比最高,达45.7万次。
- 跨站脚本攻击漏洞:占比次之,达51.9万次。
- 命令执行漏洞:占比14.3%。
- 信息泄露漏洞:占比5.9%。
结论
2018年上半年,中国政企机构的网络安全形势严峻,攻击类型多样且数量庞大。蠕虫病毒、勒索软件和挖矿木马攻击尤为突出,其中医疗卫生和能源行业是主要受害对象。随着《网络安全法》的实施,政企机构的应急响应能力显著提升。网站漏洞检测和防护成为重点,SQL注入和跨站脚本攻击漏洞是主要威胁。DDoS攻击仍是全球最大的互联网安全威胁之一,gafgyt僵尸网络最为活跃。未来需进一步加强终端安全防护、漏洞修复和应急响应能力,以应对日益复杂的网络攻击形势。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载