2020年中国网络安全报告_73页_6mb
报告摘要
2020年中国网络安全报告总结
核心内容
2020年,中国网络安全形势严峻,恶意软件、恶意网址、移动安全、企业安全等各领域均出现重大安全事件。网络攻击呈现多样化、隐蔽性强、攻击目标广泛等特点,其中勒索病毒、APT组织攻击、供应链攻击、信息泄露等成为主要威胁。
主要观点
- 网络安全威胁持续升级,攻击手段更加复杂和隐蔽。
- 勒索病毒攻击数量和影响范围达到历史高峰,攻击方式向多重勒索发展。
- APT组织利用疫情相关话题进行网络攻击,攻击范围广泛,影响深远。
- 供应链攻击成为高级威胁的重要形式,影响范围扩大。
- 信息泄露事件频发,涉及大量敏感数据,对个人隐私和企业安全造成严重威胁。
- 移动安全形势严峻,手机病毒数量激增,攻击类型以信息窃取和资费消耗为主。
关键信息
一、恶意软件与恶意网址
- 病毒样本总量:1.48亿个,比2019年上涨43.71%。
- 病毒类型分布:
- 木马病毒:7,728万个,占比52.05%
- 蠕虫病毒:2,981万个,占比20.08%
- 感染型病毒、灰色软件、后门等分别占12.19%、9.59%、3.75%
- 勒索软件:
- 总样本量:156万个,感染次数86万次。
- 主要家族:GandCrab(67%)、Eris(13%)、LockScreen(2%)。
- 挖矿病毒:
- 总样本量:922万个,感染次数578万次,比2019年上涨332.32%。
- 挖矿病毒感染人数最多的是新疆(69万次),其次是广东和山东(均为45万次)。
- 恶意网址:
- 全球总量:6,693万个,其中挂马类网站4,305万个,钓鱼类网站2,388万个。
- 中国境内恶意网址最多的是香港(61万次),其次是河南和江苏(均为55万次)。
- 钓鱼攻击:
- 总拦截次数:251万次,其中广西省为64万次,排名第一;北京市和辽宁省分别为22万次和12万次。
二、移动安全
- 手机病毒样本总量:581万个,比2019年上涨69.02%。
- 病毒类型分布:
- 信息窃取类病毒:32.7%
- 资费消耗类病毒:24.32%
- 流氓行为类病毒:13.45%
- 手机病毒Top5:
- Adware.Mobby/Android!8.A0FC
- Dropper-Agent/Android!8.37E
- Trojan.SMSreg!8.2DFC
- Trojan.Android.Zdtad!1.A21F
- Trojan.Hiddad/Android!8.4E1
- 手机漏洞Top5:
- CVE-2020-0022(安卓蓝牙组件高危漏洞)
- CVE-2020-3843(AWDL漏洞)
- CVE-2020-0096(StrandHogg2.0漏洞)
- CVE-2020-0069(联发科芯片漏洞)
- CVE-2020-0674(IE浏览器漏洞)
三、企业安全
- 重大企业安全事件:
- 勒索软件攻击突破历史最高点,影响全球多个行业。
- APT组织利用疫情相关话题进行攻击,目标包括中国、巴基斯坦、乌克兰、韩国等。
- 7000多名武汉返乡人员信息遭泄露,造成不良社会影响。
- 中国电信超2亿条用户信息被非法出售。
- 微盟某运维人员“删库”事件,造成重大经济损失。
- 某国内VPN设备漏洞被APT组织Darkhotel利用,影响我国驻外机构和部分政府单位。
- 青岛胶州6000余人就诊名单泄露,3人被行拘。
- 新型勒索病毒“WannaRen”传播,要求0.05个比特币作为赎金。
- 尼日利亚网络钓鱼组织攻击国内外贸物流企业。
- Twitter公司员工被钓鱼,导致奥巴马、盖茨等名人账号发布欺诈消息。
- Windows XP源代码泄露,可能被用于发现漏洞。
- 英特尔内部数据被泄露,涉及芯片机密和知识产权。
- 美国百万选民数据泄露,涉及多个州。
- 330万台老年机被植入木马,导致大量公民个人信息被贩卖。
- 富士康工厂遭DoppelPayer勒索软件攻击,要求支付2.2亿美元赎金。
- FireEye公司遭黑客入侵,敏感工具被窃取。
- SolarWinds供应链攻击事件,影响全球多个政府和企业。
四、趋势展望
- 后疫情时代:网络安全面临新的挑战,疫情相关话题成为攻击诱饵。
- 勒索软件:依然流行,攻击方式向多重勒索发展。
- 钓鱼攻击:仍是重点安全领域,攻击手段多样。
- 供应链攻击:危害逐渐显现,成为高级威胁之一。
- 信息泄露:形势严峻,大量敏感数据被窃取或非法出售。
专题分析
专题1:利用“新冠肺炎”为诱饵的网络攻击事件
- 事件概述:APT组织利用疫情信息作为诱饵,对多个国家进行攻击。
- 样本分析:攻击样本多为带恶意宏的Office文档。
- 关联分析:攻击活动涉及多个国家,包括中国、巴基斯坦、乌克兰、韩国等。
- 防范措施:加强用户安全意识,提高系统安全性,定期更新补丁。
专题2:尼日利亚网络钓鱼组织攻击国内企业
- 攻击方式:通过钓鱼邮件获取企业邮箱账号,伪装买卖双方进行诈骗。
- 攻击对象:主要为进出口贸易、货运代理、船运物流等企业。
- 攻击手法:利用漏洞、恶意快捷方式等技术手段。
- 防范措施:加强企业内部安全防护,定期进行安全培训,提高员工警惕性。
附:2020年国内重大网络安全政策法规
- 报告中提及了多项网络安全政策法规,旨在加强网络安全管理,防范网络攻击,保护用户隐私和数据安全。
漏洞分析
-
CVE漏洞Top10:
- CVE-2017-11882(Office远程代码执行漏洞)
- CVE-2010-2568(Windows LNK快捷方式漏洞)
- CVE-2016-7255(Win32k特权提升漏洞)
- CVE-2017-0147(Windows SMB协议漏洞)
- CVE-2012-6422(Samsung Galaxy Android设备内核安全漏洞)
- CVE-2009-0927(Adobe Acrobat和Reader Collab getIcon() JavaScript方式栈溢出漏洞)
- CVE-2020-1472(Netlogon特权提升漏洞)
- CVE-2020-0601(CryptoAPI椭圆曲线密码证书检测绕过漏洞)
- CVE-2020-0796(SMB远程代码执行漏洞)
- CVE-2020-1350(Windows DNS服务器远程代码执行漏洞)
-
最热漏洞Top5:
- CVE-2020-1472(Netlogon特权提升漏洞)
- CVE-2020-0601(CryptoAPI椭圆曲线密码证书检测绕过漏洞)
- CVE-2020-0796(SMB远程代码执行漏洞)
- CVE-2020-1350(Windows DNS服务器远程代码执行漏洞)
- CVE-2020-0688(微软EXCHANGE服务远程代码执行漏洞)
APT组织分析
- UNC2452:利用SolarWinds供应链攻击,影响全球多个政府和企业。
- OceanLotus:越南背景,攻击目标包括中国、东盟、越南中持不同政见者和记者。
- SideWinder:印度背景,攻击手法包括钓鱼邮件、恶意宏文档等。
- Darkhotel:朝鲜背景,攻击对象包括政府、能源、医疗等。
- Patchwork:印度背景,利用esp漏洞和钓鱼文档进行攻击。
勒索病毒分析
-
勒索病毒Top3:
- Sodinokibi(REvil):采用ECC加密,攻击范围广。
- Maze:采用对称加密和非对称加密结合,攻击方式为双重勒索。
- DoppelPayer:攻击富士康工厂,要求支付3400万美元赎金。
-
主要勒索事件:
- HMR药物测试公司遭Maze攻击,拒绝支付赎金后数据被公开。
- EDP能源公司遭Ragnar Locker攻击,赎金高达1090万美元。
- 加州大学遭Netwalker攻击,支付114万美元赎金。
- Light S.A电力公司遭Sodinokibi攻击,要求支付1400万美元。
- ADIF铁路公司遭Revil攻击,数据被窃取。
- 佳能公司遭Maze攻击,部分数据被公开。
- Advantech遭Conti攻击,要求支付1400万美元。
- 富士康工厂遭DoppelPayer攻击,要求支付2.2亿美元。
总结
2020年,中国网络安全形势严峻,各类攻击事件频发,影响范围广泛。勒索软件、APT攻击、供应链攻击、信息泄露等成为主要威胁。随着技术的发展和网络环境的复杂化,网络安全防护和意识提升显得尤为重要。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载