2019安全事件响应观察报告_80页_5mb
报告摘要
绿盟科技2019安全事件响应观察报告总结
核心内容
本报告总结了2019年网络安全形势与典型安全事件,涵盖了安全事件的分布、攻击趋势、安全漏洞变化及应对建议。绿盟科技应急响应团队全年处理了351起安全事件,其中勒索软件、挖矿和入侵事件仍是主要类型,安全意识和系统漏洞是攻击的主要原因。
主要观点
- 安全事件趋势:2019年安全事件整体趋势较2018年变化较大,6月达到全年峰值,随后下降,与国家级安全演练密切相关。
- 攻击驱动力:经济利益是黑客攻击的主要驱动力,勒索软件即服务(RaaS)模式迅速发展,使攻击更加隐蔽和高效。
- 关键基础设施受威胁:金融、运营商、政府、能源等行业成为黑客攻击的重点目标,占比达82.3%。
- 黑链暗链增长:非法网站、博彩、色情等业务需求促使黑链暗链数量爆发式增长,普通企业成为主要受害对象。
- 恶意程序隐藏技术:无文件落地技术逐渐成为主流,攻击者通过脚本和加密手段提升隐蔽性。
- 漏洞管理重要性:高危漏洞PoC公开数量增加,0day漏洞频繁出现,漏洞管理成为企业安全建设的重要环节。
- 安全意识与管理薄弱:弱口令、钓鱼邮件和配置不当是攻击的主要突破口,占安全事件的1/3。
关键信息
安全事件地区与行业分布
- 地区分布:北京(80起)、广东(59起)、上海(31起)是安全事件发生最多的区域。
- 行业分布:金融、运营商、政府是主要受影响行业,其中金融行业占比最高,为30%。
勒索软件即服务(RaaS)
- 趋势:勒索软件成为最热门安全事件之一,占比17%。
- 主流家族:GandCrab、Gobelmposter、Sodinokibi等家族活跃。
- 产业链:从研发到变现形成完整链条,攻击者可通过RaaS模式快速获取收益。
- 建议:企业应加强漏洞修复、提升员工安全意识,以减少风险。
黑链暗链
- 现状:非法网站需求激增,导致黑链暗链数量大幅上升。
- 利益链:黑客、中介、买链方构成完整利益链,其中博彩是主要来源。
- 建议:加强代码审计、安全测试和漏洞管理,防止暗链植入。
恶意程序隐藏技术
- 趋势:无文件落地攻击成为主流,攻击者利用脚本和加密技术提升隐蔽性。
- 案例:PowerGhost、DriverMine等恶意程序使用无文件技术进行攻击。
- 建议:加强安全监控和日志分析,及时发现和处理异常行为。
入侵事件潜伏时间
- 数据:入侵事件平均潜伏时间高达359天,显示大部分事件未被及时发现。
- 原因:攻击者利用高级技术进行隐藏,企业应急响应能力不足。
- 建议:加强安全演练和应急响应预案,提升检测和响应能力。
安全漏洞变化趋势
- 高危漏洞PoC公开增多:2019年高危漏洞PoC数量明显增加,攻击成本降低。
- 0day漏洞频发:SandboxEscaper、Chrome PDF漏洞、Fastjson漏洞等0day频繁出现。
- WebLogic漏洞:多次出现补丁绕过情况,需持续关注补丁更新。
- 建议:企业应建立漏洞风险等级体系,制定漏洞处置流程,并建立漏洞知识库。
网络安全大事件
- 美伊网络战:网络攻击成为军事工具,波斯湾成为首个数字冲突战场。
- Norsk Hydro被攻击:关键基础设施遭勒索软件攻击,影响生产活动。
- 委内瑞拉停电:工控系统和物联网系统成为攻击目标,需加强防护。
- APT28攻击:针对东欧和中亚国家,政治意味明显,需加强检测和防护。
- 考拉征信数据泄露:涉及亿条公民信息,推动数据保护法律体系完善。
- 韩国加密货币交易所被窃:2019年加密货币被黑事件频发,金额巨大。
- phpStudy后门事件:典型供应链攻击,攻击者利用软件信任植入后门。
- Windows7停止支持:微软停止支持Windows7,系统面临高危漏洞风险。
安全建议
- 事前防范:加强安全开发培训,进行代码审计和风险评估,及时修复漏洞。
- 事后处理:发现暗链后需进行详细分析,清理恶意文件,恢复系统,并进行针对性修复。
- 漏洞管理:建立漏洞风险等级体系,制定漏洞处置流程,定期评估和修复。
- 提升意识:加强员工安全意识培训,防范钓鱼邮件和弱口令攻击。
- 完善防护:部署防火墙和入侵检测系统,关注安全更新,避免系统裸奔。
通过以上分析,可以看出2019年网络安全形势严峻,攻击手段不断升级,安全漏洞层出不穷,企业需加强安全意识和管理,提升应急响应能力,以应对日益复杂的网络攻击环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载