2022-12-03-奇安信-2022年上半年网络安全应急响应分析报告_20页_1mb
报告摘要
2022年上半年网络安全应急响应分析报告总结
- 事件概况:奇安信安服团队共处理479起网络安全应急响应事件,月均处置事件数和投入工时显著。
- 主要攻击目标:政府部门、医疗卫生行业和事业单位分别占事件处置数的21.5%、11.5%和8.8%,显示为攻击焦点。
- 事件发现情况:95.4%的事件由政企机构自行发现,其中43.6%在勒索攻击后才被识别;仅4.6%通过监管或第三方通报发现,强调了安全响应的必要性。
- 影响范围:业务专网受影响占比63.5%,事件导致生产效率低下(47.4%)、数据丢失(24.8%)或数据泄露(6.9%),造成经济损失和声誉损害。
- 攻击意图:黑产活动(26.5%)和敲诈勒索(25.5%)为主要原因,攻击者常利用漏洞和恶意软件牟利。
- 攻击类型:恶意程序(42.2%)、漏洞利用(30.7%)和钓鱼邮件(6.1%)是前三大攻击方式,衍生木马、勒索病毒和漏洞攻击频发。
- 安全建议:加强内部网络防护,提升员工安全意识,定期巡检漏洞,制定应急方案,以常态化响应减少损失。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载