20250218-安恒信息-2025_1月网络安全月报_9页_1mb
报告摘要
2C251月网络安全月报总结
核心内容概述
安恒信息研究院基于其构建的安全大数据平台,定期发布网络安全月报,涵盖APT威胁、网络勒索、暗链、漏洞及黑灰产等多方面的安全情报。本报告为精简版,完整版可咨询安恒销售或致电400 6059 110转4获取。
主要观点与关键信息
1. APT威胁情报
- APT组织活跃情况:1月期间,Lazarus、APT28、Andaniel、Donot、OceanLotus、Sticky Werewolf等APT组织较为活跃。
- 攻击目标:主要针对政府、科技、信息技术等行业。
- 威胁事件占比:Lazarus是本月收录威胁事件最多的APT组织。
- 分析维度:报告从攻击方和技术视角出发,也从受害方的行业和区域角度进行分析,帮助用户全面了解威胁态势。
2. 网络勒索威胁情报
- 勒索攻击行业:涉及政府、信息技术、服务、电子、金融等行业。
- 攻击目标:主要针对政府和信息技术领域。
- 勒索软件/团伙动态:本月有6个网络勒索软件/团伙有网络安全动态。
3. 暗链情报
- 暗链植入情况:1月监测到全国196120个组织/个人的网站遭受暗链植入,其中新增21407个全新暗链数据。
- 受影响类型:事业单位、民办非企业单位、社会团体等非企业与个人的组织机构受暗链影响较多。
- 地域分布:国内网站被植入暗链较多的区域包括广东、江苏、北京等。
4. 漏洞情报
- 漏洞危害类型:本月新增漏洞中,涉及较多的有跨站脚本攻击(XSS)、跨站请求伪造(CSRF)、未授权访问等。
- 响应级别:安恒响应级别为一级和二级的漏洞占比为1%,其中XSS、CSRF、未授权访问等漏洞危害类型数量较多。
- 报告发布:研究院发布了《2024年度漏洞态势分析报告》,全面回顾全年漏洞数据的关键特征和发展趋势。
5. 黑灰产情报
- 黑灰产类别:本月监测到网络钓鱼、网络诈骗、网络赌博、网络色情等黑灰产数据。
- 占比情况:服务提供类黑灰产占比最高,达到82%;网络淫秽色情占比为9%。
安全大数据说安全
- APT组织动态:6个APT组织在1月有网络安全动态,主要攻击目标为政府、科技和信息技术等行业。
- 勒索软件动态:6个网络勒索软件/团伙在1月有网络安全动态,主要攻击目标为政府、信息技术、服务等领域。
- 暗链数据:196120个组织/个人的网站被植入暗链,广东、江苏、北京等地区受影响较多。
- 漏洞响应:一级和二级漏洞占比为1%,XSS、CSRF、未授权访问等漏洞危害类型较多。
- 黑灰产趋势:服务提供类黑灰产占比达82%,网络淫秽色情占9%。
研究院目标与使命
安恒信息研究院致力于:
- 打造国际一流的安全企业研究院;
- 洞悉技术发展趋势与重大机会;
- 推进原子化安全能力建设;
- 打造安全应用新兴场景;
- 提升工程技术效能;
- 在漏洞挖掘、风险识别及防御体系构建方面形成国际领先优势;
- 在威胁检测、分析预警及安全响应方面打造企业核心竞争力;
- 面向未来融合人工智能等技术,创新安全应用,探索商业转化之路。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载