2020互联网安全事件观察报告_14页_1mb
报告摘要
2020年互联网安全事件观察报告总结
核心内容概述
2020年全球互联网安全事件数量达到81748起,涵盖漏洞、勒索软件、信息泄露、工控安全、攻击事件及恶意软件等多个类别。安全事件的复杂性和多样性表明,网络安全威胁已从单一攻击手段演变为多维度、多技术融合的攻击模式,形成了一种“暗黑三兄弟”般的协同攻击链。此外,疫情环境下远程办公的普及加剧了网络空间的安全风险,使得恶意软件和信息泄露事件更加频繁。
主要观点与关键信息
安全事件类型
- 漏洞类:全年共发布109篇安全通告和11篇防护方案,漏洞数量连续四年创新高,其中不少漏洞具有长期危害性。
- 勒索软件:占全年网络攻击的1/4,攻击手法不断升级,赎金金额高,且多数通过钓鱼邮件传播。
- 信息泄露:成为网络攻击的重要手段,泄露数据包括公民信息、账号数据和商业敏感信息,平均发现和控制时间约为200天。
- 工控安全:工控系统因更新困难、修复成本高,成为攻击目标。70%以上的工控漏洞为高危漏洞,勒索软件对工业流程的破坏性尤为突出。
漏洞与攻击协同
- 漏洞被武器化后,通过泄露信息精准投放,入侵系统实施勒索,且勒索成功后信息又被用于交易,形成闭环。
- 漏洞具有平均7年的生命周期,2020年被频繁利用的漏洞将在2021年继续成为威胁。
- 漏洞处置应优先关注已被或易被武器化的漏洞,通过合理定级、优先修复来降低风险。
勒索软件趋势
- 赎金金额高:最高赎金超过4000万美元,企业赎金金额是个人的20-40倍。
- 传播方式多样:主要通过钓鱼邮件传播,攻击前常窃取敏感信息,若不支付赎金则可能公开数据。
- 行业影响广泛:市政及公共部门、制造业、学术教育、医疗卫生、工控行业是勒索软件的主要目标。
- 技术恢复与支付赎金并存:在某些情况下,技术恢复不可行,支付赎金成为恢复业务的手段之一。
信息泄露事件
- 医疗保健行业:泄露信息中约70%包含电子邮箱,80%包含客户个人可识别信息,是成本最高的行业。
- 远程办公风险:疫情期间,远程办公增加了信息泄露的可能性,50%的泄露事件由恶意攻击造成。
- 泄露数据类型:TOP3为公民信息、账号数据和商业敏感信息,数据泄露后影响持久,可能被用于诈骗、勒索、社工等。
工控安全事件
- 攻击来源多样:包括勒索软件、钓鱼邮件、资产暴露和供应链威胁。
- 攻击趋势明显:越来越多的国家级高级攻击组织瞄准工控系统,如ELECTRUM利用Industroyer导致乌克兰大面积停电。
- 工控系统特性:需保证生产流程的连续性,因此未修复漏洞较多,物理安全同样重要。
建议与应对措施
漏洞处置三部曲
- 事先预防:梳理资产、跟踪更新、自主挖掘安全隐患。
- 漏洞评估定级:综合考虑攻击向量、可利用程度、影响范围、补丁情况等维度。
- 应急处置:隔离受感染系统、评估受损程度、尝试技术恢复或支付赎金。
防范勒索软件
- 提高员工安全意识,避免钓鱼攻击。
- 完善备份系统和应急方案。
- 技术手段增强内部恶意软件的检测能力。
信息泄露防范
- 提高信息保护意识,遵守《网络安全法》规定,及时举报或删除个人信息。
- 对数据采集、传输、存储进行规范管理,防止数据被非法利用。
工控安全建议
- 定期进行资产梳理,严格管控暴露资产。
- 提高人员安全意识,防范钓鱼邮件。
- 引入检测防护产品,如工控入侵检测系统、工业防火墙。
- 定期进行备份并验证其有效性。
工控威胁现状
- 威胁来源:勒索软件、钓鱼邮件、资产暴露、供应链威胁。
- 攻击趋势:攻击组织对工控系统研究深入,攻击手段更具针对性和破坏性。
- IT与ICS安全差异:IT系统注重信息保护(机密性),ICS系统则更关注过程保护(可用性)。
机构背景
绿盟科技格物实验室专注于工业互联网、物联网和车联网的安全研究,致力于漏洞挖掘、安全分析和提供基于业务场景的安全解决方案,积极构建万物互联的安全生态,保障企业和社会的数字化转型安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载