2024-05-19-绿盟科技-2023网络空间测绘年报_79页_4mb
报告摘要
网络空间测绘报告关键内容总结
企业背景
绿盟科技成立于2000年4月,于2014年在深交所创业板上市(代码:300369),总部位于北京。业务覆盖政府、金融、运营商等行业,提供网络安全产品、方案及运营服务,并设立多个海外机构进行全球业务拓展。
关键组织与实验室
- 绿盟威胁情报实验室:聚焦网络空间测绘、恶意资源分析、攻击面管理等前沿技术,研究成果落地至威胁对抗场景。
报告核心内容
01 2023年重大安全事件回顾
- 勒索软件攻击加剧:如Dragos、ABB、Black Basta等跨国企业遭攻击,攻击者利用工控设备、漏洞进行勒索。
- 大模型数据泄露事件:三星因员工误用ChatGPT导致敏感数据外泄;多起账户被盗事件。
- 信创漏洞暴露:Kylin OS权限提升问题,信创资产暴露风险。
- 数据泄露事件:美国国防部、微软Azure、MongoDB等事件暴露配置错误与供应链问题。
02 高风险资产分析
工控资产
- 趋势:治理成效显著,暴露量下降,但仍有部分设备未治理。
- 特点:地理集中(工业发达地区为主),协议以MODBUS为主,厂商以施耐德、罗克韦尔为主。
物联网资产
- 居高不下,设备以摄像头、路由器、NAS为主。
- 地理分布集中,协议多为UPnP,存在配置错误和僵尸网络风险。
安全设备资产
- 暴露数量增长显著(+47.7%),主要为VPN设备。
- 地理分布集中于北京、广东、上海。
黑客控守资源
- 较去年增长,Cobalt Strike服务最多。
- 云厂商主导服务,暴露位置以大型数据中心为主。
高风险服务资产
- 默认端口暴露严重(如RDP 3389、SMB 445),攻击面广。
03 大模型资产分析
- 全球服务站点:主要分布在中美,国内企业使用存在数据泄露风险。
- 协议使用不安全,开放IP地址存在高度聚集性。
- 漏洞风险高,如ChatGPT-Next-Web的SSRF与XSS漏洞被广泛利用。
04 信创资产分析
- 进展目标“自主可控”,资产快速扩展。
- 地理集中于经济发达地区,端口暴露多在22/默认端口。
- 漏洞集中在底层框架,供应链风险较高。
05 数据安全资产分析
- 各类数据资产渐趋广泛,数据库、源代码仓库、消息中间件成为焦点。
- 版本老化问题严重,过时数据库(如MySQL 5.x)暴露量仍居高不下。
- 消息中间件如ActiveMQ存在潜在远程代码执行漏洞,威胁范围广。
结论与展望
- 主要趋势:治理推动资产暴露收敛;新技术牵引出现新的风险面。
- 暴露资产收敛仍不彻底;数据泄露、供应链攻击风险持续处于高位。
- 新形势下的建议:企业需强化资产配置、采购正版软件、应用智能化技术治理、提升数据意识。
- 展望:治理力度持续加大,安全威胁日益复杂,需要构建长期监控机制。
参考信息
- 绿盟威胁情报生态持续建设中。
- 相关数据来自绿盟科技测绘平台。
以上总结突出关键数据和事件,反映报告期内的网络安全态势变化和潜在风险点,帮助读者快速把握重点内容。
注意
所有版权内容由绿盟科技所有,未经授权不得复制或引用。
总结完畢。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载