2023中国网络安全报告-瑞星_81页_6mb
报告摘要
2023年网络安全分析与趋势总结
恶意软件与恶意网址
2023年,瑞星“云安全”系统截获病毒样本8,456万个,同比增长1498%,勒索软件和挖矿病毒成为主要威胁。勒索软件样本增长1,324%,挖矿病毒增长2,078%。恶意网址总量达到176亿个,增长8,824%,其中挂马网站和钓鱼网站占比显著。
移动安全
手机病毒数量下降33.95%,但信息窃取类病毒居首,占比35.82%。手机端主要威胁集中在远程控制、恶意扣费和资费消耗等方面。
企业安全
2023年发生26起重大企业安全事件,如DNV、台积电、波音、中国工商银行(美国分行)等多个知名企业遭勒索攻击或数据泄露,涉及供应链攻击、APT组织入侵和关键信息基础设施受损。
勒索软件分析
Lockbit、Medusa、BlackCat等勒索软件持续活跃,主要攻击策略包括文件加密、数据泄露、双重勒索等。勒索软件攻击目标转向高价值企业,尤其是能源、金融、医疗等领域。
2024年趋势预测
- APT攻击保持活跃,网络钓鱼为主要手段;
- 勒索组织聚焦高价值目标,攻击复杂性提升;
- 人工智能滥用引发新型安全风险,如深度伪造、欺诈内容生成;
- 攻击者积极利用新漏洞,安全补丁及时性受重视;
- 针对特殊岗位员工和社会工程学攻击加剧;
- 个人用户面临类“供应链投毒”威胁。
人工智能风险与机遇
AI技术被用于增强攻击能力(代码生成、深度伪造、社工攻击),同时提升防御能力(检测分析、自动化响应)。攻防双方都在利用AI技术,网络安全智能化程度提升。
重大网络安全政策
2023年发布多项政策法规,包括《数据安全法》、《网络安全法》配套管理办法及IPv6部署规划,强调数据安全、关键基础设施保护和网络认证制度。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载