2025年5月安恒信息网络安全月报_精简版_8页_2mb
报告摘要
安恒信息网络安全月报(2025年5月)精简版
1. 概览
本报告基于安恒信息安全大数据平台,结合威胁组织库、漏洞库、攻击情报等数据,对2025年5月网络安全威胁进行分析总结,涵盖APT、勒索、暗链、漏洞等四大板块。
2. APT威胁情报
- 本月活跃APT组织:SideWinder、APT28、APT36、Bitter、ColdRiver、Group 123、Kimsuky、Konni等;
- 数据显示,SideWinder活动频率最高;
- 攻击目标行业主要为政府、IT和军事领域;
- 攻击地域方面数据待完整版,涉及多区域渗透。
3. 网络勒索威胁
- 主要影响行业:IT、国防、教育、零售、信息技术服务;
- 勒索软件攻击比例图(top 15)显示教育行业敏感;
- 行业分布中暴露出关键领域频繁承攻击风险。
4. 暗链情报
- 全球范围内检测到组织网站遭受暗链植入超322546次;
- 新增暗链数据2.8万条;
- 企业网站首当其冲;
- 组织区域分布:广东、北京、江苏为首;
- 类型分布显示事业单位、社会团体高发达频繁遭攻击。
5. 漏洞情报
- 本月新增漏洞危害类型:注入、XSS、内存缓冲区限权不当为主;
- 安恒响应一级、二级漏洞占比达21%;
- 漏洞风险高发,建议加强防护尤其是Web应用层检测。
6. 安恒大数据分析看点
- APT动态:8个APT组织出现网络安全动态,政府、IT、军事等为主要目标;
- 勒索动态:7个勒索团伙活跃;
- 暗链事件:超32万网站受害,分布在广东、北京、江苏等地;
- 漏洞响应:一个月内高危漏洞占高比例,注入类漏洞依然突出。
7. 结语
安恒信息研究院持续深耕安全研发与创新,聚焦数字经济安全,力图打造技术创新能力与企业核心竞争力。如需完整月报,请联系安恒销售或致电4006059110。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载