恒安嘉新:2022年网络信息安全态势年报_158页_5mb
报告摘要
恒安嘉新2022年网络信息安全态势总结
核心内容
恒安嘉新作为国家网络空间安全基础能力的搭建者,在2022年通过多种安全平台对网络信息安全态势进行了深入分析。文档涵盖了数据安全、APT组织、勒索病毒、数字货币挖矿、互联网漏洞、工业互联网、物联网&车联网、WEB攻击、恶意程序、互联网诈骗及暗网数据等多个专题,旨在全面了解当前网络环境中的安全威胁,并提供相应的防护建议。
主要观点
- 数据安全:2022年数据泄露事件频发,恒安嘉新识别了364万条敏感数据,涉及8433个应用和11450个API接口。数据安全治理框架正在构建,包括建立标准体系、制定管理流程及提供技术服务。
- APT组织:多个APT组织如Group123、Lazarus、APT28、“柠檬鸭”和“海莲花”被详细分析,其攻击手段包括鱼叉攻击、水坑攻击、供应链攻击及社会工程学等。攻击者多利用漏洞、恶意文档及隐蔽通信技术。
- 勒索病毒:2022年勒索病毒活动频繁,GandCrab和Ransom是最常见的攻击类型。DarkSide勒索病毒曾对Colonial Pipeline等重要机构发起攻击,并通过系统语言判断和文件排除策略进行传播。
- 数字货币挖矿:挖矿行为广泛存在,涉及1086个矿场IP和49768台矿机。主要挖矿币种为BTC和ETH,矿池包括蚂蚁矿池和Poolin矿池。
- 互联网漏洞:全年新增安全漏洞23900个,其中高危漏洞占比35.1%。漏洞类型覆盖WEB应用、应用程序、网络设备、操作系统、智能设备等,涉及多个厂商如WordPress、Google、Microsoft等。
- 工业互联网:监测到全国406万家工业企业,工业资产漏洞达15万个,网络安全告警36.7亿起。工业互联网二级节点共166个,三级节点9645家。
- 物联网&车联网:监测到4.9亿条协议识别数据,其中MQTT协议占比71.0%,特斯拉车辆识别占比62.6%。
- WEB攻击:全年监测到近14亿条WEB攻击告警,其中Apache Log4j2远程代码执行漏洞占比39.5%。攻击手段主要包括远程命令/代码执行、注入攻击和弱口令登录。
- 恶意程序:2022年监测到僵尸网络、木马程序和蠕虫病毒告警近1.5亿条,其中木马程序占比最高(83.8%)。移动恶意程序主要集中在诱骗欺诈和隐私窃取。
- 互联网诈骗:累计研判互联网网址8.21亿个,发现涉诈域名1023.32万个。反诈平台准确率超过90%,系统上线后各省报案率普遍下降5%。
- 暗网数据:监测到暗网数据售卖事件2241例,涉及多种数据类别,如数据-情报、私人专拍等。售卖价额共50.24525个比特币,成交额约8.77675个比特币。
关键信息
- 数据安全:恒安嘉新识别敏感数据364万条,明文传输敏感数据系统达1151个。
- APT组织:Group123、Lazarus、APT28、“柠檬鸭”和“海莲花”是主要APT组织,其中Group123和KonniAPT的IP访问量最高。
- 勒索病毒:GandCrab和Ransom是最常见的勒索病毒,DarkSide对多个行业造成影响,包括工业控制系统。
- 恶意程序:木马程序占主导地位,移动恶意程序以诱骗欺诈为主,占比达45.05%。
- 互联网诈骗:涉诈域名数量庞大,反诈平台效果显著。
- 暗网数据:数据售卖活动频繁,涉及多种类型,交易金额总计约602.94万元。
结构清晰
数据安全保障专题
- 识别敏感数据364万条,包含个人姓名、手机号、身份证等。
- 明文传输敏感数据系统达1151个。
- 搭建数据安全治理框架,包括标准体系、生命周期管理及技术服务。
APT组织分析
- Group123:朝鲜黑客组织,主要攻击韩国及周边国家,使用hwp文档进行攻击。
- Lazarus:朝鲜APT组织,攻击范围广,使用多种攻击手段如鱼叉攻击、水坑攻击。
- APT28:俄罗斯军方相关组织,攻击目标包括政府、航空航天等。
- “柠檬鸭”:全球性APT组织,感染范围广,利用供应链攻击。
- “海莲花”:越南APT组织,攻击目标集中在中国,使用Buni变种木马。
勒索病毒
- GandCrab和Ransom为常见勒索病毒,DarkSide对Colonial Pipeline发起攻击。
- 勒索病毒利用系统语言判断和文件排除策略传播。
数字货币挖矿
- 全国挖矿行为涉及1086个矿场IP和49768台矿机。
- 主要挖矿币种为BTC和ETH,矿池包括蚂蚁矿池和Poolin矿池。
互联网漏洞
- 全年新增漏洞23900个,高危漏洞占比35.1%。
- 漏洞影响对象包括WEB应用、应用程序、网络设备等,涉及多个厂商。
工业互联网
- 监测到406万家工业企业,工业资产漏洞达15万个。
- 二级节点共166个,三级节点9645家。
物联网&车联网
- 协议识别数据达4.9亿条,MQTT协议占71.0%。
- 特斯拉车辆识别占车联网协议识别数据的62.6%。
WEB攻击
- 全年监测到近14亿条WEB攻击告警,Apache Log4j2漏洞占比39.5%。
- 攻击手段包括远程命令/代码执行、注入攻击和弱口令登录。
恶意程序
- 全年监测到近1.5亿条恶意程序告警,其中木马程序占比最高(83.8%)。
- 移动恶意程序主要集中在诱骗欺诈和隐私窃取。
互联网诈骗
- 研判互联网网址8.21亿个,发现涉诈域名1023.32万个。
- 反诈平台准确率超过90%,系统上线后各省报案率普遍下降5%。
暗网数据
- 监测到暗网数据售卖事件2241例,售卖价额共50.24525个比特币。
- 数据类别包括服务业类、基础知识、技能技术类等,涉及多个地区。
总结
2022年网络信息安全态势复杂,数据泄露、APT攻击、勒索病毒、挖矿行为、漏洞利用及诈骗活动均显著增加。恒安嘉新通过多平台监测与分析,提供了详尽的安全报告和防护建议,以帮助企业和机构更好地应对这些威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载