2023年上半年网络安全观察报告-43页_43mb
报告摘要
2023年上半年网络安全观察报告总结
核心内容
2023年上半年,网络安全形势持续恶化,0day漏洞利用数量明显增加,漏洞危害程度趋向高危化,恶意软件攻击频次上升,数据泄露事件频发,APT攻击技术更加精细化,Web3行业安全事件集中于DeFi项目,Chrome和Windows等关键系统漏洞频发,F5 BIG-IP等多个产品出现拒绝服务漏洞,国产化软件安全问题突出,黑客利用AI技术如ChatGPT进行攻击,数据接口成为主要泄露渠道。
主要观点
1. 安全漏洞态势
- 漏洞危害程度上升:2023年上半年,高危和超危漏洞占比超过50%,漏洞危害程度趋向高危化,系统安全风险加大。
- 0day漏洞利用加速:0day漏洞利用平均发现天数已缩短为2014年的四分之一,表明漏洞利用速度加快,网络安全形势更加严峻。
- 本地提取漏洞为主:本地提权漏洞是2023上半年最常被利用的漏洞类型,微软的6个0day漏洞涉及多个产品,几乎都是本地提权漏洞。
- Windows漏洞广泛影响:Windows操作系统是受影响最严重的产品,漏洞类型以特权提升和代码执行为主,多个漏洞影响全版本。
- Chrome漏洞增长:Chrome漏洞数量和平均赏金预计下半年将进一步增长,2023上半年谷歌支付近40万美元漏洞赏金,低于2022年数据。
2. 恶意软件态势
- 攻击次数上升:2023年上半年我国遭受恶意软件攻击总次数达147.67亿次,比去年同期增长6.6%。
- 挖矿病毒占比上升:挖矿病毒攻击占比由40.5%上升至42.9%,远控木马占比由23.4%上升至26.2%。
- 高危行业受影响:医疗、科研教育、政府等行业是恶意软件攻击的主要目标,受影响地区集中于广东省、浙江省和上海市。
- 新增挖矿家族:Hoze和ProxyShellMiner是今年新增挖矿家族,利用SSH弱口令爆破和Exchange漏洞进行攻击。
3. 数据安全态势
- 数据泄露频发:数据接口是当前导致数据泄露的最主要原因,上半年发生多起因接口滥用导致的敏感数据泄露事件。
- 黑客论坛加剧风险:多个黑客论坛发布我国历史数据合集,导致数据泄露风险增加。
- 未授权信息泄露:未授权信息泄露是主要威胁,可能导致个人隐私侵犯、财务损失、商业信誉破坏和法律诉讼。
- 管理员权限获取:管理员权限获取是第二大威胁,攻击者可访问系统敏感数据、更改系统设置和执行其他恶意操作。
4. APT攻击态势
- 攻击技术精细化:APT组织在钓鱼攻击中采用更精细的社会工程学分析,制作难以辨别的钓鱼邮件。
- 供应链攻击流行:供应链攻击成为APT组织获取初始权限的流行方式,3CX双重供应链攻击事件尤为突出。
- BYOVD技术普及:BYOVD技术被广泛用于APT攻击,未来使用频率可能进一步增加,且更加自动化。
- 高精准社工攻击:APT组织对高校实验室等高价值目标进行高精准社工攻击,利用真实文件作为诱饵。
5. Web3安全态势
- DeFi项目高风险:DeFi项目是Web3领域中被攻击频次最高、损失金额最多的类型,以太坊是损失金额最多的链平台。
- 智能合约漏洞:智能合约漏洞是Web3攻击中最频发、造成损失最多的攻击手法,上半年发生60次重大安全事件,损失2.64亿美元。
- Web3安全趋势:Web3安全事件数量和损失金额较去年同期有所下降,但智能合约漏洞仍为主要威胁。
关键信息
- 漏洞利用情况:95%以上的已知被利用漏洞是2023年以前的漏洞,且多数已发布补丁。
- 0day漏洞利用:2023年上半年0day漏洞利用平均发现天数为2014年的四分之一,表明攻击速度加快。
- 恶意软件攻击:挖矿病毒和远控木马攻击占比上升,僵尸网络攻击占比下降。
- 数据泄露:数据接口是主要泄露原因,黑客论坛发布历史数据合集,加剧泄露风险。
- APT攻击:APT组织利用供应链攻击和BYOVD技术,攻击手法更加隐蔽和自动化。
- Web3安全:DeFi项目和智能合约漏洞是主要攻击目标,损失金额集中于以太坊平台。
结构清晰总结
1. 安全漏洞态势
- 漏洞危害程度:高危和超危漏洞占比超过50%,系统安全风险加大。
- 0day漏洞利用:数量明显攀升,平均发现天数下降,网络安全形势严峻。
- 漏洞类型分布:本地提权漏洞为主,Windows受影响最严重,Chrome漏洞数量和赏金预计增长。
- 漏洞管理建议:建议重点修复Windows和Chrome漏洞,加强漏洞扫描和安全评估。
2. 恶意软件态势
- 攻击次数:总次数147.67亿次,同比增长6.6%。
- 攻击类型分布:挖矿病毒和远控木马占比上升,僵尸网络下降。
- 受影响行业和区域:医疗、科研教育、政府等行业受影响较大,广东省、浙江省、上海市攻击次数最多。
- 挖矿病毒家族:WannaMine、TeamTNT、StartMiner、DriveLife和LemonDuck是主要挖矿家族。
- 新增挖矿家族:Hoze和ProxyShellMiner利用SSH和Exchange漏洞进行攻击。
3. 数据安全态势
- 数据泄露原因:数据接口是主要泄露原因,上半年发生多起接口滥用事件。
- 黑客论坛行为:多个黑客论坛发布我国历史数据合集,加剧数据泄露风险。
- 数据泄露威胁:未授权信息泄露和管理员权限获取是主要威胁,可能导致严重后果。
- 数据泄露建议:加强数据接口安全,防范黑客攻击。
4. APT攻击态势
- 攻击技术:APT组织使用供应链攻击和BYOVD技术,攻击手法更加隐蔽和自动化。
- 典型攻击事件:3CX双重供应链攻击、高校实验室高精准社工攻击、美国情报机构移动端APT活动等。
- 攻击趋势:社工攻击和供应链攻击成为主流,攻击者利用技术手段提高成功率。
5. Web3安全态势
- 安全事件:Web3安全事件数量和损失金额较去年同期有所下降,但智能合约漏洞仍是主要威胁。
- DeFi项目:DeFi项目是攻击频次最高、损失金额最多的类型,以太坊占总损失金额的75.6%。
- 智能合约漏洞:60次重大安全事件,损失2.64亿美元,占总损失金额的56%。
- Web3安全趋势:智能合约漏洞是主要攻击手段,Web3安全产业逐步发展。
小结
2023年上半年网络安全形势严峻,0day漏洞利用数量增加,漏洞危害程度上升,恶意软件攻击频次增长,数据泄露事件频发,APT攻击技术更加精细,Web3行业安全问题突出,Chrome和Windows等关键系统漏洞广泛影响,黑客利用AI技术进行攻击,数据接口成为主要泄露原因,国产化软件安全问题凸显,建议加强漏洞管理和数据安全防护。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载