2025年4月安恒信息网络安全月报_精简版_8页_2mb
报告摘要
杭州安恒信息技术股份有限公司安恒信息网络安全月报-2025年4月刊,是精简版报告,焦点在网络安全威胁分析。报告基于安恒信息的安全大数据平台,涵盖APT威胁、网络勒索、暗链、漏洞等关键领域。以下是主要总结:
- 概述:报告强调从攻击方和技术视角分析威胁,并从受害方行业和地区视角评估风险。更多细节见完整版。
- APT威胁情报:4月份发现活跃APT组织,如Kimsuky、APT29、APT36和Lazarus,其中Kimsuky事件最多。主要攻击目标包括政府、国防和金融行业,地域分布广泛。
- 网络勒索威胁情报:勒索软件攻击主要针对医疗卫生、教育、零售和信息技术等行业。攻击事件涉及地域比例较高,勒索软件/团伙活动频繁。
- 暗链情报:监测显示全月有317905个网站遭受暗链植入,新增29494个全新暗链数据。受影响的组织包括事业单位、企业、个人,地域上广东、北京和江苏居多。
- 漏洞情报:新增漏洞类型中,跨站脚本攻击(XSS)、未授权访问、注入等问题突出。安恒响应级别一二级漏洞占比7%,主要危害类型相同。
- 安全大数据总结:4月总结显示,8个APT组织和7个勒索软件/团伙活动频繁;暗链事件影响广泛的组织;漏洞风险高。总体数据支持加强安全建设和响应能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载