2023-02-27-瑞星-2022中国网络安全报告_79页_6mb
报告摘要
北京瑞星网安2022年网络安全报告总结
一、2022年网络安全概况
-
病毒与恶意软件
- 瑞星“云安全”系统截获病毒样本总量7355万个,同比下降62.19%;勒索软件样本57.92万个,感染次数下降68.77%;挖矿病毒感染次数下降56.68%。
- 广东省为病毒感染重灾区,占全国感染人次的38%;恶意网址方面,美国为全球高发地区。
-
勒索软件威胁
- 勒索软件攻击企业为主,代表性家族包括LockBit、BlackBasta、Hive等,采取“双重勒索”模式。
- 攻击目标从个人转向企业,攻击活动伴随地缘政治事件,如俄乌冲突。
二、企业与重大事件分析
-
重大安全事件
- 北京健康宝遭境外攻击、西北工业大学遭境外APT攻击、乌克兰能源运营商遭网络中断、丰田客户数据泄露等30余起事件。
- 勒索软件攻击频发,影响政府、制造、能源、医疗机构等关键行业。
-
漏洞利用趋势
- 利用稳定、易用的老漏洞(如CVE-2017-11882)成为主流,如Office公式编辑器、Windows SMB协议漏洞。
- 2022年最热漏洞包括CVE-2022-30190(Office远程代码执行)、CVE-2022-0847(Linux提权)、CVE-2022-22965(Spring远程代码执行)。
三、网络安全政策法规
- 发布《网络安全审查办法》《个人信息出境安全评估办法》等37项网络安全国家标准和法规。
- 强化数据跨境安全管理,推动个人信息保护认证体系完善。
四、2023年趋势预测
- APT攻击加剧,国家级网络对抗持续升级。
- 勒索软件融合数据窃取能力,攻击目标转向技术型企业、医疗机构。
- 邮件仍为攻击主要入口,需加强钓鱼邮件防御。
- 老旧漏洞利用率高,需加快关键软件更新。
- 人工智能技术取代传统安防技术,提升对抗能力。
- 开源软件生态投毒风险上升,需加强SCA和SBOM安全机制。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载