2019年3月政企终端安全态势分析报告_23页_2mb
报告摘要
3月政企终端安全态势分析报告总结
核心内容概述
本报告由360终端安全实验室发布,基于2019年3月1日至3月31日的监测数据,分析了政企终端面临的病毒攻击态势,包括勒索病毒、漏洞利用病毒和蠕虫病毒的攻击情况,并提供了相应的安全建议。
主要观点
攻击整体趋势
- 病毒攻击总量:2019年3月,政企单位被各类病毒攻击的事件数量比2月增加 61.3%,被攻击终端累计数量增加 44.3%,被攻击单位绝对数量增加 44.7%。
- 攻击高峰与低谷:病毒攻击的高峰出现在3月13日,最低谷出现在3月9日;勒索病毒攻击的高峰在3月13日,最低谷在3月23日;漏洞利用病毒攻击的高峰在3月25日,最低谷在3月10日;蠕虫病毒攻击的高峰在3月28日,最低谷在2月3日。
病毒类型分析
- 蠕虫病毒:占比最高,占3月被攻击终端的 82.8%,攻击单位绝对数量增加 44.5%。
- 漏洞利用病毒:占比 16.1%,攻击终端累计数量增加 122.4%,攻击单位绝对数量增加 73.8%。
- 勒索病毒:占比 1.1%,攻击终端累计数量增加 61.9%,攻击单位绝对数量增加 32.4%。
区域分布
- 蠕虫病毒:广东地区占比最高(16.6%),攻击终端累计数量增加 131.7%。
- 漏洞利用病毒:甘肃地区占比最高(17.7%),攻击终端累计数量增加 139倍。
- 勒索病毒:山东地区占比最高(44.4%),攻击终端累计数量增加 144.7%。
行业分布
- 蠕虫病毒:卫生行业占比最高(20.3%),攻击终端累计数量增加 65.1%。
- 漏洞利用病毒:能源行业占比最高(27.4%),攻击终端累计数量增加 212.4%。
- 勒索病毒:能源行业占比最高(19.7%),攻击终端累计数量增加 212.4%。
关键信息
热点病毒事件
- GandCrab V5.2:利用恐吓主题钓鱼邮件传播,建议用户不要打开未知来源的邮件附件,使用360天擎扫描。
- GlobeImposter V3:攻击多家医院服务器,通过RDP弱密码入侵,影响近60家市县医院。
- WinRAR漏洞传播:首个利用WinRAR漏洞(CVE-2018-20250)传播勒索软件的ACE文件,解压后会加密文件,且无法通过支付赎金解密。
- LockerGoga勒索病毒:攻击挪威海德鲁公司多个工厂,导致IT系统瘫痪,部分工厂转为手动运营模式。
安全建议
- 及时更新补丁:360终端安全产品支持补丁管理、灰度发布和兼容性优化,建议政企单位及时安装补丁。
- 杜绝弱口令:建议使用复杂密码,限制登录失败次数,定期更换口令,避免使用默认或简单密码。
- 重要资料备份:建议建立独立文件服务器或定期隔离备份,防止数据丢失。
- 提升网络安全基线:设置访问权限,关闭高危端口,禁用Office宏,使用360终端威胁评估产品(ETA)进行安全评估。
- 使用可信软件:避免点击陌生链接或打开来源不明的附件,使用360软件管家构建可信软件环境。
- 选择云查杀反病毒软件:360天擎具备云查杀、QVM、AVE、QEX、主动防御等技术,支持150亿威胁样本的查杀。
- 建立高级威胁分析能力:360终端安全响应系统基于EDR理念,具备三维威胁分析能力,可检测APT、挖矿、勒索等新型威胁。
360终端安全实验室介绍
360终端安全实验室专注于恶意代码研究,如WannaCry、Petya、Bad Rabbit等,为政企客户提供快速预警与处置服务。依托360天擎新一代终端安全管理系统,提供一体化终端安全管理方案,帮助客户构建终端威胁检测、响应与鉴定能力。
360天擎新一代终端安全管理系统介绍
360天擎是360企业安全集团推出的一体化终端安全解决方案,具备十六大基础安全能力,支持功能、平台、数据一体化。特别推出“敲诈先赔”服务,若用户开启该功能后仍感染勒索软件,360企业安全将赔付赎金,保障用户利益。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载