2024中国网络安全报告_119页_8mb
报告摘要
2024年中国网络安全报告总结
核心内容概述
2024年,中国网络安全形势依然严峻,恶意软件、勒索软件、挖矿病毒、移动安全、企业安全及APT攻击事件频发。瑞星“星核”平台在全年共截获6,848万个病毒样本,病毒感染次数达8,474万次,同比下降19.02%。此外,全球范围内恶意网址总量为1.52亿个,其中挂马类网站1.04亿个,钓鱼类网站4,793万个。报告还涵盖了人工智能安全、加密货币安全以及对2025年网络安全趋势的预测。
主要观点
- 恶意软件数量下降,但攻击手段更加复杂:2024年病毒样本总量和感染次数均有所下降,但攻击手段更加隐蔽和多样化。木马病毒仍为第一大类,占66.48%,后门病毒紧随其后,占13.74%。
- 勒索软件威胁持续,但数量下降:勒索软件样本总量为42.43万个,同比下降35.31%,感染次数为15.33万次,同比下降22.10%。其中 PornoAsset 家族占比最高,达到54.40%。
- 挖矿病毒数量上升:挖矿病毒样本总量为403.92万个,同比增长28.13%,但感染次数略有下降,为16.97万次。北京市为挖矿病毒感染最严重的地区。
- 移动安全面临新挑战:手机病毒样本总量为81.47万个,同比下降18.88%,主要类型为信息窃取(37.02%)、远程控制(28.55%)、恶意扣费(13.66%)等。
- 企业安全事件频发:2024年共发生20起重大企业安全事件,涉及医疗、能源、通信、教育等多个领域,如Change Healthcare遭勒索软件攻击、AMD“超级权限漏洞”暴露数亿设备风险、AT&T客户数据泄露等。
- APT攻击持续活跃:多个APT组织如APT37、Patchwork、TransparentTribe、Bitter、SideWinder、Lazarus、UAC-0050对我国发起攻击,主要手段为钓鱼邮件和恶意压缩包,攻击目标涵盖军工、能源、政府、科研等关键领域。
- 人工智能安全风险加剧:AI技术被用于生成逼真网络钓鱼邮件、低成本攻击武器、隐私收集与数据篡改、AI模型本身的安全问题、虚假多媒体内容传播、伦理道德风险及过渡依赖风险等。
- 加密货币安全问题突出:网络钓鱼、恶意软件、交易平台漏洞、假冒平台与虚假投资、跨链攻击、DeFi平台漏洞、隐私泄露及法律合规问题成为主要风险点。
- 2025年趋势预测:APT组织仍将保持活跃,攻击者将更频繁利用新漏洞甚至Oday漏洞,AI技术推动攻击与防御手段的演化,利用盗版软件传播病毒的事件继续增加,“银狐”木马仍为重要威胁。
关键信息
恶意软件与恶意网址
- 病毒样本总量为6,848万个,感染次数为8,474万次,同比下降19.02%。
- 广东省为病毒感染最严重地区,感染人次为742.27万次。
- 勒索软件样本总量为42.43万个,感染人次为15.33万次,四川省为勒索软件感染最严重地区。
- 挖矿病毒样本总量为403.92万个,感染人次为16.97万次,北京市为挖矿病毒感染最严重地区。
- 全球恶意网址总量为1.52亿个,美国为恶意网址最多的国家,中国为第三。
移动安全
- 手机病毒样本总量为81.47万个,同比下降18.88%。
- 信息窃取类病毒占比最高,为37.02%,其次是远程控制类病毒(28.55%)。
- 手机病毒Top5中,信息窃取类病毒占据重要位置。
企业安全
- 2024年重大企业安全事件共20起,包括Change Healthcare遭勒索软件攻击、AMD“超级权限漏洞”、AT&T数据泄露、UNDP数据泄露、niconico动画网站服务中断、戴尔数据泄露、施耐德电气数据被窃等。
- 部分攻击利用了漏洞,如CVE-2024-38077、CVE-2024-3094、CVE-2024-21412等,其中CVE-2024-38077为高危漏洞,CVSS评分高达9.8。
勒索软件
- 主要勒索软件包括Lockbit、RansomHub、BlackCat、Dark Angels、Akira、Interlock、TargetCompany。
- 双重勒索已成为常见攻击手段,攻击者不仅加密数据,还会窃取数据并发动DDOS攻击。
人工智能安全
- AI技术推动攻击手段与防御手段的演化。
- 人工智能被用于生成逼真的网络钓鱼邮件、隐私收集和数据篡改、AI模型安全性问题、虚假多媒体内容传播、伦理道德风险及过渡依赖风险。
加密货币安全
- 加密货币安全问题突出,包括网络钓鱼、恶意软件、交易平台漏洞、假冒平台、跨链攻击、DeFi漏洞、隐私泄露及法律合规问题。
- 多起重大安全事件暴露了加密货币的安全脆弱性。
APT攻击
- APT组织如APT37、Patchwork、TransparentTribe、Bitter、SideWinder、Lazarus、UAC-0050对我国发起攻击,主要手段为钓鱼邮件和恶意压缩包。
- APT37疑似来自朝鲜,攻击目标包括韩国、中国、俄罗斯等。
- Patchwork疑似具有南亚政府背景,攻击目标为中国、巴基斯坦、孟加拉国等。
- TransparentTribe疑似来自巴基斯坦,攻击目标包括印度、阿富汗等。
- Bitter疑似来自南亚,攻击目标为中国、巴基斯坦、印度等。
- SideWinder疑似来自印度,攻击目标包括中国、巴基斯坦、阿富汗等。
- Lazarus疑似来自朝鲜,攻击目标包括全球金融机构、加密货币交易所等。
- UAC-0050主要针对乌克兰,但2024年也对白俄罗斯发起攻击。
2025年趋势预测
- APT组织仍将保持较高活跃度。
- 攻击者将更加积极地利用新漏洞甚至Oday漏洞。
- AI技术将推动攻击与防御手段的不断演化。
- 利用盗版软件传播病毒的事件将继续增多。
- “银狐”木马仍将是重要威胁。
附:2024年国内重大网络安全政策法规
- 报告附录列出了2024年国内发布的重大网络安全政策法规,为相关单位提供了参考。
总结
2024年中国网络安全形势依然严峻,各种攻击手段层出不穷,攻击者利用漏洞、钓鱼邮件、恶意软件等手段对企业和个人造成严重威胁。同时,随着AI和加密货币的普及,其带来的安全风险也日益凸显。企业需加强网络安全防护,公众也应提高安全意识,以应对不断变化的网络安全威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载