2020网络安全观察_112页_15mb
报告摘要
2020 网络安全观察总结
核心内容
绿盟科技在2020年对网络安全态势进行了全面分析,涵盖了恶意IP、漏洞、恶意软件、恶意流量等多个维度。报告指出,新冠疫情对网络安全产生了深远影响,不仅成为黑客攻击的诱饵,也加剧了网络攻击的频率和复杂性。同时,随着“新基建”的推进,物联网、工业互联网、5G、人工智能等新兴技术领域成为网络安全的新焦点。
主要观点
- 宏观态势:新冠疫情引发了全球范围内的网络攻击,尤其以社会工程学攻击为主。新基建的推进推动了网络安全的发展,但也带来了新的挑战。
- 漏洞态势:2020年新增漏洞数量较2019年有所下降,但跨站脚本(CWE-79)和Windows ms17-010系列漏洞仍是主要威胁。Web服务器成为漏洞利用的主要目标。
- 恶意软件态势:疫情相关恶意软件成为2020年网络安全的关键词,如Emotet、AgentTesla、Maze等。Maze勒索软件通过暗网发布受害者信息,增加了攻击的可见度和影响。
- 恶意流量态势:DDoS攻击数量和流量在2020年有所下降,但攻击来源主要来自国外,尤其是美国。5G网络的普及增加了DDoS攻击的带宽,使攻击规模更趋多样化。
- 高级持续性威胁(APT):多个APT组织利用疫情作为诱饵,如Lazarus、APT32等,发起针对性攻击,威胁范围广泛。
- IPv6安全威胁:国内IPv6攻击流量中,88%来自国内,教育网和运营商行业成为主要目标,挖矿和蠕虫仍是主要攻击方式。
- 暗网数据泄露:数据泄露事件呈现少量多次的特点,沿海经济发达地区和金融博彩行业最为严重,个人信息泄露多源于伪基站截取短信。
- 物联网安全威胁:Mirai和Gafgyt仍是DDoS木马的主要家族,Mozi僵尸网络通过P2P模式扩展,攻击范围广泛。
- 工业互联网安全威胁:工控相关的安全事件有所增长,勒索软件为主要威胁,ENIP和Modbus协议设备暴露量最高。
- 5G安全威胁:5G被各国视为国家安全战略,其安全标准和协议的制定成为重点,需关注其潜在的安全风险。
- 人工智能安全威胁:AI在网络安全中被广泛应用,但也面临对抗样本、后门攻击和训练数据投毒等威胁。
- 数据安全威胁:数据泄露问题持续严峻,各国加强数据安全立法,提升企业与用户的数据保护意识。
关键信息
恶意IP态势
- 攻击类型分布:垃圾邮件攻击占比最高(48.9%),其次是僵尸主机和安全漏洞。
- 地域分布:全球攻击源主要集中在中国、美国、印度和日本,国内主要集中在广东、江苏、河北和湖北。
漏洞态势
- 漏洞总体态势:2020年新增漏洞14443个,相比2019年下降。CVSS3.1漏洞等级中,高危和危急漏洞占比达56.66%。
- 漏洞利用:TOP10漏洞中,Windows ms17-010系列漏洞扫描攻击数量最高,跨站脚本漏洞最为常见。
- 服务器漏洞:Web服务器受到最多攻击,占比64.76%,其中CGI漏洞利用数量最多。
- 应用软件漏洞:浏览器是主要攻击入口,占比48.54%。Flash漏洞利用数量持续下降,因Adobe淘汰该插件。
恶意软件态势
- Emotet:仍是主要邮件木马,占比13%,具有多级释放流程和对抗手段。
- AgentTesla:2020年增长最快,占比12%,攻击方式多样,支持远程控制、挖矿等。
- Maze:勒索软件中最具影响力,攻击方式结合数据泄露,通过暗网发布受害者信息。
- BitRAT:远程控制软件,功能全面,但代码较为粗糙,复用开源项目代码。
- Mozi:基于DHT协议的僵尸网络,攻击范围广,国内节点占比25.3%,持续扩张。
恶意流量态势
- Web威胁:攻击类型以传统方式为主,如SQL注入、文件上传等,Web服务器/中间件漏洞攻击占比66%,Web框架漏洞攻击占比34%。
- DDoS威胁:攻击次数和流量同比下降,但2月份因疫情激增,74.21%来自国外。攻击峰值主要分布在5-50Gbps区间,中小型攻击占比增加。
- 挖矿威胁:挖矿僵尸网络活跃,常见于企业内部,影响范围广泛。
热点态势
- 高级持续性威胁:Lazarus和Kimsuky等APT组织频繁利用疫情信息发起攻击,攻击方式多样。
- IPv6安全威胁:国内攻击源占主导,教育网和运营商行业是主要受害对象,攻击方式包括挖矿和蠕虫。
- 暗网数据泄露:数据泄露事件呈现小作坊式特点,个人信息泄露主要通过伪基站截取短信实现,建议使用4G/5G模式以规避风险。
新基建下的安全洞察
- 物联网安全:暴露严重的设备包括路由器、VoIP电话和视频监控设备,远程命令执行和反射攻击是主要威胁。
- 工业互联网安全:工控资产暴露量增加,勒索软件为主要威胁,ENIP和Modbus协议设备暴露量最高。
- 5G安全:各国将5G提升至国家安全层面,安全标准和协议的制定成为重点,需关注其潜在安全风险。
- 人工智能安全:AI在网络安全中应用广泛,但对抗样本、后门攻击和训练数据投毒是主要威胁。
- 数据安全:数据泄露问题严峻,各国加强数据安全立法,提升数据保护意识。
总结
2020年网络安全面临前所未有的挑战,尤其是新冠疫情带来的社会工程学攻击和恶意软件利用。随着新基建的推进,物联网、工业互联网、5G、人工智能等新兴技术成为安全焦点。绿盟科技在报告中强调,需提升安全意识,加强技术防护,应对不断变化的网络安全威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载