奇安信:95015网络安全应急响应分析报告(2023)_26页_2mb
报告摘要
2023年奇安信集团安服团队处理网络安全应急响应事件853起,累计投入工时66540小时,约合8318人天,平均处置时间78小时。事件主要集中在政府部门(158起,占18.5%)、制造业(107起,占12.5%)和金融机构(96起,占11.3%)。攻击目标以业务专网为主(占68.3%),涉及服务器失陷11745台、办公终端失陷17787台。事件发现方式上,82.1%的机构在损失后才求助,仅13.6%能通过安全巡检提前发现问题。攻击手段以漏洞利用(占比38.4%)、恶意程序(29.8%)和钓鱼邮件(7.8%)为主,勒索病毒(如Phobos和LockBit)频繁出现。内部问题如违规操作(186起)和弱口令(231起)占比高,安全意识不足是主要根源。处置中发现网络安全事件造成效率低下、数据丢失和声誉影响等损失,建议政企机构加强安全意识培训、提升运营能力并防范恶意程序攻击。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载