2025年1月安恒信息网络安全月报_精简版_9页_2mb
报告摘要
网络安全月报总结
前言
本报告基于安全大数据平台,分析攻击方、目标方视角,定期输出网络安全洞见,帮助政企和个人加强防御。
APT威胁情报
1月份,活跃APT组织包括Lazarus、APT28、Andariel、Donot、OceanLotus和Sticky Werewolf,其中Lazarus事件最多。攻击目标涉及政府、科技和信息技术等行业,地域和行业分布未详.discussed in detail in the full report.
网络勒索威胁情报
勒索软件攻击主要针对政府、信息技术和服务等行业,占比不详。活跃勒索软件/团伙包括新案例,目标涵盖多个领域。详细分析见完整版报告。
暗链情报
监测到196120个网站遭受暗链植入,其中21407个为新增。针对事业单位、民办非企业单位和社会团体等组织,地域分布主要集中在广东、江苏和北京,具体数据在完整版中。
漏洞情报
本月新增漏洞危害类型以跨站脚本攻击(XSS)、跨站请求伪造(CSRF)和未授权访问为主。漏洞响应级别一级和二级占比1%,潜在风险在报告中有更深层分析。
黑灰产情报
黑灰产数据分析显示,服务提供占82%,网络淫秽色情占9%,其中服务提供类别最多。统计覆盖钓鱼、诈骗、赌博和色情等类别。
安全大数据总结
2025年1月:6个APT组织活跃,目标政府、科技等;6个勒索软件活跃,目标政府等;196120个网站受暗链影响,主要区域广东、江苏;漏洞一级二级占比1%;黑灰产服务提供占比82%。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载