2024-02-25-瑞星-2023中国网络安全报告_81页_6mb
报告摘要
北京瑞星网安技术股份有限公司《2023年网络安全报告》
核心内容总结
🔍 2023年总体态势
- 病毒与恶意软件增长显著:全年的病毒样本总量达8,456万个,同比增长14.98%,勒索软件样本增长13.24%,挖矿病毒增长20.78%。
- 地域分布突出:广东省、山东省、江苏省的病毒感染人次排名前三,北京在勒索软件感染中最集中。
- 恶意URL激增:全球截获1.76亿恶意URL,增长88.24%,主要为挂马和钓鱼类网站。
🚨 企业安全事件回顾
- 重大事件共记录26起,包括:
- 航空公司因供应链攻击泄露8万多名飞行员数据。
- 能源巨头遭勒索软件攻击,业务未中断但数据面临风险。
- 政府机构遭APT长期渗透,部分涉及关键基础设施攻击。
- 全球知名厂商如台积电、波音、日本名古屋港等均遭遇高影响攻击。
💻 勒索软件趋势
- LockBit、BlackCat等组织活跃:年均攻击次数增加,攻击焦点转向高价值目标😮,赎金金额显著上升。
- 攻击方式多元化:
- 利用RDP弱口令、漏洞、鱼叉式攻击为主要途径。
- 采用双重勒索策略——加密数据+勒索赎金,且数据被盗后持续威胁企业。
- 重点受害行业:金融、科技、能源、医疗、科技制造。
🧮 漏洞利用分析
- 2023年高危漏洞Top3:
- CVE-2023-36884(Office远程执行漏洞)被列入紧急响应名单
- CVE-2023-38831(WinRAR远程执行)
- CVE-2023-21768(Windows权限提升漏洞)
全球APT威胁解析
- 七大军事/政府定向攻击组织威胁我国关键信息基础设施,包括:
- SideCopy、Kimsuky、APT-37、BlindEagle、Saaiwc、SideWinder、Patchwork
- 攻击目标多为国防、能源、科研等领域,手法包括远程控制、数据窃取、基础设施瘫痪。
🔮 2024年趋势预测
- APT攻击持续高发:网络钓鱼仍是主流手段。
- 勒索软件瞄准高价值目标:加密货币交易所、政府、大型企业成为新焦点。
- AI滥用引发安全危机:逼真的虚假内容、自动化攻击工具将成新威胁。
- 零日漏洞利用率升高:已披露漏洞迅速被APT利用,安全更新迫在眉睫。
🌐人工智能与网络安全
- 人工智能被广泛用于攻击(如欺诈邮件生成、免杀技术)和防御(如恶意代码识别、日志分析🧾)。
- 深度伪造技术催生“AI对抗AI”的攻防场景,信息安全与真实性验证面临全新挑战。
📜 政策法规发展
- 国家加强网络安全立法,持续完善数据分类分级管理机制、关键信息基础设施保护体系、网络安全保险标准、个人信息出境制度等。
- 包括《数据安全法》《网络安全法》《个人信息保护法》等法律配套政策逐步落实。
免责声明:本报告内容基于北京瑞星网安技术股份有限公司的统计、研究和分析,可能与其它机构观点存在差异,不构成法律责任。读者需结合实际情况自行判断使用。
北京瑞星网安技术股份有限公司
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载