【奇安信】95015网络安全应急响应分析报告(2024年中)_23页_1mb
报告摘要
95015网络安全应急响应分析报告(2024上半年)
主要观点总结
- 2024上半年接报336起政企机构网络安全事件,平均处置耗时82小时。
- 攻击目标集中在金融业(49起)、制造业(36起)、政府部门(32起)。
- 安全意识薄弱:内部违规触发事件占2024年上半年事件总量的四分之一。
- 勒索病毒、挖矿木马、网站木马是主要恶意程序类型。
- 弱口令和永恒之蓝漏洞利用占比30.4%和17.6%,仍是基础防护问题。
摘要要点
- 事件数量与投入:接报336起事件,累计投入工时27624小时。
- 行业分布:金融业占比14.6%,制造业10.7%,政府部门9.5%。
- 发现方式:80.3%在损失发生后求助,仅15.3%通过巡检提前发现。
- 影响范围:64.7%事件影响业务专网,失陷服务器数量达3234台。
- 攻击手段:恶意程序(32.0%)、漏洞利用(29.8%)、钓鱼邮件(8.4%)最常见。
- 勒索软件:Phobos位列Top1,名义赎庸超千万元。
- 漏洞问题:弱口令利用占30.4%,永恒之蓝占17.6%。
- 内部风险:违规操作事件达81起,高于目的性外部攻击。
攻击者分析
- 攻击意图:内部违规(81起)、黑产活动(90起)、敲诈勒索(46起)、窃取数据(65起)。
- 恶意程序:勒索病毒(20.4%)、挖矿木马(20.0%)、网站木马(5.8%)。
- 勒索软件TOP10:Phobos攻击10起,Mallox、Makop各7、5起。
典型案例
- LIVE勒索病毒感染:域控口令复用导致大规模感染。
- 漏洞跳板攻击内网:通过WebShell横向移动,影响多领域。
- 历史后门植入WannaCry衍生物:遗留后门漏洞导致暗链入侵。
- 挖矿病毒链式爆发:弱口令与敏感端口扫描引发内网扩散。
安全建议
- 技术层面:部署防火墙、定期漏洞扫描、日志监控与威胁检测系统。
- 管理层面:实施强密码策略、口令管理、访问控制白名单机制。
- 意识层面:开展实战化演练、员工安全培训、常态化巡检。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载