启明星辰联合FreeBuf-2018_2019网络安全态势观察报告_213页_18mb
报告摘要
网络安全态势观察报告(2018~2019)总结
核心内容
本报告由启明星辰金睛安全研究团队、VenusEye威胁情报中心、启明星辰漏洞扫描产品中心及启明星辰安全应急响应中心联合发布,分析了2018年至2019年上半年的网络安全态势。报告涵盖漏洞攻击、僵尸网络及木马、恶意文档、APT攻击、勒索挖矿攻击、IoT设备攻击等六大方面,旨在为相关行业和单位提供网络安全战略和决策参考。
主要观点
-
漏洞攻击日益严重
- 漏洞从曝光到被利用的时间显著缩短,攻击者技术更加成熟和敏捷。
- 高危漏洞数量下降,但影响范围广,尤其是CPU芯片漏洞(如Meltdown和Spectre)和Web应用框架漏洞(如WebLogic、Struts2、ThinkPHP)。
- 漏洞利用方式多样化,包括APT组织和勒索病毒家族。
-
恶意软件即服务(MaaS)趋势明显
- 黑客利用暗网进行恶意软件开发和销售,形成完整的地下产业链。
- 恶意软件如TrickBot、AZORult、GandCrab等提供了成熟的服务和技术支持,降低了攻击门槛。
-
Office公式编辑器漏洞与恶意宏仍是常见攻击手段
- Office文档仍是黑客攻击的主要载体,攻击者偏好利用已知漏洞和恶意宏进行攻击。
- 恶意宏利用方式更加隐蔽,如使用Excel4.0宏。
-
APT攻击频发且隐匿性增强
- APT组织数量和攻击频率大幅增加,攻击手段更加隐蔽和复杂。
- 攻击目标涵盖政务、国防军工、科研、金融和教育等行业,攻击者更倾向于长期渗透和隐蔽操作。
-
勒索攻击趋于定向化和敏捷化
- 攻击者转向高价值目标,如医疗行业,以提高勒索成功率。
- RaaS模式让非专业黑客也能发动勒索攻击,攻击版本迭代迅速。
-
挖矿攻击增长迅猛,成为主要获利方式
- 挖矿攻击覆盖所有平台,成为黑客主要牟利手段。
- 挖矿木马与僵尸网络、勒索病毒等结合,提升传播和植入成功率。
-
IoT设备攻击呈爆发式增长
- 路由器和摄像头成为主要攻击目标,攻击方式包括弱密码爆破和漏洞利用。
- IoT蠕虫数量激增,成为APT攻击的新载体。
-
数据泄露事件频发,数据安全备受关注
- 数据泄露事件连续五年突破历史记录,涉及多个行业和平台。
- GDPR等法规推动数据保护意识提升,但内部人员和第三方泄露仍是主要问题。
-
云环境和工控系统成为新攻击目标
- 云环境因配置错误和弱密码问题,成为黑客攻击热点。
- 工控系统因缺乏安全防护,成为APT攻击目标,影响国家安全。
关键信息
漏洞攻击态势
- 年度漏洞总数:2018年为12895条,较2017年减少2.2%。
- 高危漏洞数量:2018年为264条,较2017年减少41.7%。
- 主要漏洞:
- “永恒之蓝”漏洞(CVE-2017-0144)仍被广泛利用。
- Meltdown和Spectre漏洞影响广泛,但实际利用案例较少。
- WebLogic、Struts2、ThinkPHP等Web框架漏洞频发,影响严重。
僵尸网络及木马攻击
- 僵尸网络分布:中国、俄罗斯、巴西、印度、美国为前五。
- 木马类型:
- 窃密木马占比最高(74%)。
- 远程控制木马(12%)、网银木马(12%)。
- 主要木马家族:Lokibot、Pony、Emotet、TrickBot等。
- Emotet木马具备模块化和反检测特性,传播方式多样化。
恶意文档攻击
- Office恶意样本:继续使用VBS和Flash漏洞进行攻击。
- 宏技术:攻击方式更加隐蔽,如Excel4.0宏的使用。
APT组织攻击
- APT组织数量:2019年上半年已披露220余个。
- 攻击领域:政务(14.13%)、国防军工(11.96%)、科研(10.87%)、金融(8.70%)、教育(7.61%)。
- 攻击特点:攻击手段更加隐蔽,如使用开源代码和工具隐藏攻击痕迹。
勒索与挖矿攻击
- 勒索攻击:从广撒网转向定向攻击,如医疗行业。
- 挖矿攻击:增长超过4倍,成为主要经济手段。
- 结合攻击:挖矿木马与僵尸网络、勒索病毒结合,提升攻击效率。
IoT设备攻击
- 攻击增长:由年增长10个以内猛增至近20个。
- 主要目标:路由器和摄像头,占比分别为65%和25%。
- 攻击方式:弱密码爆破和漏洞利用,如CVE-2018-10561和CVE-2018-10562。
数据泄露事件
- 典型案例:MyFitnessPal、Panerabread、Twitter、AcFun、万豪、MEGA等平台均发生数据泄露。
- 泄露方式:包括内部人员泄露、系统漏洞泄露、配置错误等。
工控与云环境攻击
- 工控系统:目标价值高,安全措施薄弱,容易被攻击。
- 云环境:存在配置错误、弱密码等问题,成为攻击热点。
- 攻击类型:包括数据泄露、云挖矿、恶意软件传播等。
结论
网络安全形势日益严峻,攻击手段更加多样化和隐蔽化。未来,随着新技术的不断应用,网络安全行业将面临更多挑战。需要加强关键基础设施保护,推动“中国芯”发展,提升安全厂商的产品实战能力和闭环能力,以及建立面向客户的独立安全运营模式,以有效应对复杂的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载