网络安全2022:守望高质量_112页_8mb
报告摘要
守望高质量 - 网络安全2022总结
核心内容
本报告围绕2021年网络安全发展态势、主要威胁及数字基础设施安全三大篇章,总结了网络安全领域的关键趋势与风险。绿盟科技通过威胁情报中心及伏影实验室的持续监测,梳理了全年网络安全事件、攻击方式及受影响行业,为网络安全防护提供数据支撑。
主要观点
1. 网络资产暴露加剧
- 全国重要硬件资产暴露数量达2,168,588个,其中物联网资产占比最高,达到2,018,364个。
- 高风险主机暴露数量较多的地区包括台湾、香港、江苏等地。
- 高风险端口如22、3389、21等被频繁利用,暴露数量达5,962,519个。
- DDoS反射攻击资源主要集中在江苏、台湾、浙江等地区,总数为1,959,355个。
- 使用停更数据库的主机存在较大安全风险,其中MySQL 5.1、5.5、5.6版本占比高,且仍在广泛使用。
2. 网络威胁形势严峻
- 拒绝服务攻击仍是主要威胁,占比达72.8%。
- 勒索软件攻击呈上升趋势,制造业、服务业、金融、医疗等行业为主要攻击目标。
- 2021年美国遭受勒索软件攻击数量最多,占比达62.65%。
- 勒索软件攻击者主要通过RDP暴力破解、钓鱼邮件、恶意软件捆绑等方式进行攻击。
3. 恶意软件与木马攻击
- 挖矿木马和窃密木马成为主要威胁,攻击手段包括钓鱼邮件、漏洞利用、供应链攻击等。
- Sysrv、TeamTNT、H2Miner等挖矿木马利用多种漏洞进行传播。
- AgentTesla、Formbook等窃密木马通过钓鱼邮件和恶意附件进行攻击,具有高度隐蔽性和抗分析能力。
4. 高级持续性威胁(APT)
- APT组织活动频繁,主要来自朝鲜、东欧、南亚、中东等地区。
- 朝鲜组织Kimsuky、Lazarus及东欧组织Lorec53为主要活跃APT组织。
- APT攻击多通过定制化钓鱼邮件和水坑站点进行,部分组织还采用社交媒体渗透、技术伪装等手段。
5. IPv6安全威胁
- IPv6漏洞数量逐年增加,2021年新增漏洞占比显著。
- 境外攻击源数量大幅增加,占攻击总数的352.4%。
- 教育行业仍是IPv6攻击的主要目标,需加强防护。
关键信息
数字基础设施安全
- 数据安全:2021年《数据安全法》和《个人信息保护法》实施,企业需加强数据合规管理,防止源代码泄露。
- 物联网安全:攻击事件数量上升,需推动标准化和自动化防护。
- 工业互联网安全:勒索软件攻击占比最大,需加强安全服务和攻防靶场建设。
- 车联网安全:威胁不仅限于网络空间,还涉及人身和财产安全,需构建全链条防御体系。
- 5G安全:新漏洞CVD-2021-0047引发关注,5G专网安全成为新兴市场。
- 人工智能安全:AI技术发展带来新的安全挑战,如自动驾驶事故、深度伪造诈骗等。
- 云安全:云安全事件上升,非法挖矿和数据泄露成为主要威胁。
- 区块链安全:2021年黑客攻击损失达71亿元人民币,需重点关注智能合约漏洞。
- 供应链安全:供应链成为攻击薄弱环节,需加强全链条安全管控。
- 无线通讯安全:5G、移动物联网、北斗等技术广泛应用,需提高安全意识,防范攻击。
总结
2021年网络安全形势复杂多变,威胁呈现云化、生态化、基础化趋势。漏洞、恶意软件和APT攻击成为主要风险点,物联网、工业互联网、车联网等新兴领域面临更大挑战。随着IPv6部署和5G、人工智能、区块链等技术的发展,相关安全问题逐渐暴露。绿盟科技将持续关注网络安全动态,推动技术创新,助力构建国家高质量发展的网络安全屏障。
参考文献
- [1] NVD数据库
- [2] 2021年相关事件报告
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载