瑞星2024年中国网络安全报告119页_9mb
报告摘要
北京瑞星网安2024年度网络安全报告总结
一、主要威胁数据
2024年全球总体安全态势继续恶化,主要数据如下:
-
恶意软件与勒索软件
- 瑞星平台截获病毒样本总量6848万个,感染次数8474万次,同比锐减。
- 勒索软件样本总量4243万个,同比下降3531%,感染人次四川居首。挖矿病毒样本激增2813%,北京感染人数最多。
-
恶意网址
- 全球拦截恶意URL总量152亿个,同比下降1341%,美国排名第一。
-
移动安全
- 手机病毒样本总量8147万个,同比下降1888%,信息窃取类病毒占比最高。
二、主要安全事件
-
勒索软件典型案例
- BlackCat攻击美国Change Healthcare,窃取1亿人数据,要求赎金未果。
- RansomHub攻击佳士得拍卖行,窃取50万用户敏感信息。
- DarkAngels攻击美国公司,勒索金额达7500万美元。
-
企业安全事件
- 美国环保署数据泄露,影响850万用户。
- AMD芯片曝出“超级权限漏洞”,威胁数亿设备。
- 印度制药公司Cipla遭Akira勒索软件攻击。
-
APT组织活动
- 北约组织如APT37、Lazarus攻击频发,针对金融、能源等领域。
- 中国遭受APT攻击次数显著增加,如Patchwork组织针对教育、科研机构。
三、新技术相关风险
-
人工智能安全风险
- 生成式AI被用于创建高仿网络钓鱼邮件、自动攻击工具,提升攻击效率。
- 深度伪造滥用,如AI换脸诈骗、虚假新闻生成。
- AI模型易受“模型中毒”攻击,影响判断准确性。
-
加密货币安全
- 钓鱼、恶意软件成为主要攻击手段。
- 跨链桥漏洞频现,如LIFI被盗1000万美元。
四、法律法规与政策
2024年国内网络安全政策持续完善,包括:
- 发布《生成式人工智能服务安全基本要求》
- 《可信数据空间发展行动计划(2024—2028年)》
- 加强数据跨境流动与隐私保护监管
五、2025年趋势预测
- APT攻击将继续增长,转向高经济利益目标。
- 攻击者将更频繁利用0day漏洞和高级攻击技术。
- 人工智能推动攻防双方技术对抗升级。
- 恶意软件将通过盗版软件传播愈加普遍。
- “银狐”木马仍保持高活跃度,针对财务、人事等核心数据。
六、总结
2024年全球网络安全形势严峻,新型攻击手段层出不穷,传统安防体系难以应对复杂威胁生态。人工智能等新技术带来便利的同时也加剧了对抗性风险。未来需加强多层次防御能力,合规监管与技术创新并重,提升整个行业的安全综合实力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载