360-2019年3月政企终端安全态势分析报告(网络安全)-2019.4.8-25页_2mb
报告摘要
2019年3月政企终端安全态势分析报告总结
报告概述
本报告由360终端安全实验室发布,基于360企业安全公有云监测数据,分析了2019年3月政企终端遭遇的各类病毒攻击情况,包括勒索病毒、漏洞利用病毒和蠕虫病毒等。报告旨在帮助政企单位了解当前安全威胁态势,为安全决策提供参考依据。
核心内容
一、病毒攻击整体态势
- 攻击事件数量:2019年3月,政企单位被病毒攻击的事件数量比2月增长 61.3%。
- 攻击力度分布:
- 单日单次攻击1台终端的事件占比 56.2%,比2月增长 57.5%。
- 单日单次攻击2~10台终端的事件占比 36.7%,比2月增长 65.4%。
- 单日单次攻击11~50台终端的事件占比 5.9%,比2月增长 91.5%。
- 单日单次攻击50台以上终端的事件占比 1.3%,比2月增长 17.5%。
- 攻击高峰与低谷:
- 最高峰出现在 3月13日。
- 最低谷出现在 3月9日。
主要观点
二、勒索病毒攻击分析
- 攻击事件数量:比2月增长 19.8%。
- 攻击力度分布:
- 单日单次攻击1台终端的事件占比 72.4%,比2月增长 15.4%。
- 单日单次攻击2~10台终端的事件占比 26.2%,比2月增长 26.7%。
- 单日单次攻击11~50台终端的事件占比 1.4%。
- 无单日单次攻击50台以上终端的事件。
- 攻击高峰与低谷:
- 最高峰出现在 3月13日。
- 最低谷出现在 3月23日。
- 区域分布:
- 山东占比 44.4%,攻击终端数量比2月增长 144.7%。
- 北京、广东占比均为 13.1%。
- 行业分布:
- 政府行业占比 26.5%,攻击单位数量比2月增长 30.0%。
- 能源行业占比 14.3%,攻击单位数量比2月增长 250.0%。
- 交通行业占比 12.2%,攻击单位数量比2月增长 50.0%。
三、漏洞利用病毒攻击分析
- 攻击事件数量:比2月增长 92.9%。
- 攻击力度分布:
- 单日单次攻击1台终端的事件占比 63.0%,比2月增长 91.4%。
- 单日单次攻击2~10台终端的事件占比 31.9%,比2月增长 98.1%。
- 单日单次攻击11~50台终端的事件占比 4.3%,比2月增长 78.3%。
- 单日单次攻击50台以上终端的事件占比 0.8%,比2月增长 100.0%。
- 区域分布:
- 甘肃占比 17.7%,攻击终端数量比2月增长 139倍。
- 北京占比 14.3%,攻击终端数量比2月增长 40.9%。
- 福建占比 13.4%,攻击终端数量比2月增长 58.8%。
- 行业分布:
- 政府行业占比 18.9%,攻击单位数量比2月增长 42.1%。
- 卫生行业占比 9.8%,攻击单位数量比2月增长 86.7%。
- 能源行业占比 6.7%,攻击单位数量比2月增长 137.5%。
四、蠕虫病毒攻击分析
- 攻击事件数量:比2月增长 57.3%。
- 攻击力度分布:
- 单日单次攻击1台终端的事件占比 54.1%,比2月增长 52.9%。
- 单日单次攻击2~10台终端的事件占比 38.1%,比2月增长 61.5%。
- 单日单次攻击11~50台终端的事件占比 6.4%,比2月增长 92.3%。
- 单日单次攻击50台以上终端的事件占比 1.4%,比2月增长 11.3%。
- 区域分布:
- 广东占比 16.6%,攻击终端数量比2月增长 131.7%。
- 贵州占比 9.9%,攻击终端数量比2月增长 82.4%。
- 北京占比 9.0%,攻击终端数量比2月减少 27.6%。
- 行业分布:
- 卫生行业占比 20.3%,攻击终端数量比2月增长 65.1%。
- 政府行业占比 15.7%,攻击终端数量比2月增长 36.1%。
- 能源行业占比 15.0%,攻击终端数量比2月增长 49.9%。
热点病毒事件
- GandCrab V5.2:利用恐吓主题钓鱼邮件传播,建议用户不打开未知来源邮件附件,使用360天擎扫描确认安全。
- GlobeImposter V3:攻击某省多家医院服务器,通过RDP弱密码入侵,导致60家市县医院业务受影响。
- 利用WinRAR漏洞传播的勒索软件:首个利用CVE-2018-20250漏洞传播的未知勒索软件,解压后会加密文件,且无法通过支付赎金解密。
- LockerGoga勒索病毒:攻击挪威海德鲁公司多个工厂,导致IT系统瘫痪,影响生产运营。
政企终端安全建议
- 及时更新补丁库:360天擎提供补丁管理功能,支持灰度发布、兼容性优化,解决补丁难打问题。
- 杜绝弱口令问题:建议使用复杂口令、限制登录失败次数、定期更换口令,避免使用默认或简单密码。
- 重要资料定期隔离备份:建立单独的文件服务器进行备份,或在条件不允许时进行定期隔离备份。
- 提高网络安全基线:
- 设置共享文件夹访问权限。
- 关闭高危端口(如3389、445、139、135)。
- 禁用Office宏等。
- 使用360终端威胁评估产品(ETA)进行安全评估。
- 保持软件使用的可信:
- 不点击陌生链接或附件。
- 使用安全扫描确认文件安全性。
- 从官网等可信渠道下载软件。
- 使用360软件管家构建可信软件环境。
- 选择具备云查杀能力的反病毒软件:
- 360天擎具备150亿威胁样本查杀能力。
- 内置云查杀、QVM、AVE、QEX、主动防御等引擎。
- 提供百万级先赔保障,减轻勒索攻击带来的损失。
- 建立高级威胁分析与对抗能力:
- 360终端安全响应系统基于EDR思想,提供三维立体威胁分析。
- 利用大数据和AI模型识别高级威胁,如APT、挖矿、勒索等。
- 支持与EPP、SOC、防火墙等产品联动响应,实现自动化威胁控制。
关键信息
- 病毒攻击总量:3月比2月增长 61.3%,蠕虫病毒占比最高(82.8%)。
- 勒索病毒:攻击单位数量比2月增长 32.4%,能源行业受影响最大。
- 漏洞利用病毒:攻击事件数量增长 92.9%,甘肃地区受影响最严重。
- 蠕虫病毒:攻击事件数量增长 57.3%,卫生行业占比最高。
- 热点事件:GandCrab、GlobeImposter、WinRAR漏洞勒索软件、LockerGoga等均对政企单位造成严重影响。
- 安全建议:包括补丁管理、口令安全、备份策略、软件可信、反病毒选择、高级威胁分析等。
360终端安全产品介绍
- 360终端安全实验室:专注于恶意代码研究,提供快速预警和处置服务,曾成功应对WannaCry、Petya、Bad Rabbit等事件。
- 360天擎新一代终端安全管理系统:提供十六大基础安全能力,支持终端威胁检测、响应、鉴定,提升安全治理能力。
- 360天擎终端安全响应系统(EDR):基于行为引擎、AI和大数据分析,实现多维度威胁分析与联动响应,控制威胁蔓延。
结语
360终端安全实验室持续关注政企终端安全态势,通过数据分析和产品支持,帮助政企单位提升安全防护能力,降低病毒攻击带来的风险和损失。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载