2017网络安全态势观察报告_112页-6mb
报告摘要
2017年网络安全态势观察报告总结
核心内容
2017年是网络安全发展史上不平凡的一年,各种新型攻击手段层出不穷,网络攻击呈现出武器化、产业化、组织化的发展趋势。报告由启明星辰金睛安全研究团队与VenusEye威胁情报中心联合发布,旨在为各行业和相关企业提供网络安全战略和决策参考。
主要观点
- 网络武器泄露影响深远:NSA方程式组织的网络武器大规模泄露,特别是“永恒之蓝”漏洞,被WannaCry勒索病毒和后续的挖矿攻击所利用,造成全球范围内的重大安全事件。
- Web攻击持续高发:Struts2系列漏洞依然是Web攻击的主要方式,占比高达53%。WebLogic、IIS等漏洞也频繁被利用。
- 僵尸网络攻击严重:中国是受僵尸网络攻击最严重的国家,占全球总量的11.59%。多个僵尸网络家族活跃,包括Mirai、Gafgyt、IoTroop等。
- Office漏洞爆发:2017年是Office漏洞爆发的年份,黑客普遍喜新厌旧,利用新漏洞进行攻击。
- APT攻击频繁且目标广泛:APT组织对政府机构和金融行业尤为青睐,其中“海莲花”、“白象”等组织频繁活动。
- 勒索与挖矿攻击并行:上半年以勒索病毒为主,下半年则转向挖矿攻击,黑客追求更高效的经济利益。
- IoT设备成为攻击新目标:IoT设备因厂商安全投入不足,成为黑客的新宠,攻击面持续扩大。
- 供应链攻击暗流涌动:源代码污染和厂商预留后门成为供应链攻击的主要形式,如Xshell、CCleaner、HP音频驱动等事件。
关键信息
Web攻击态势
- Struts2漏洞:全年占比53%,且漏洞修复率低,利用工具化,攻击者只需简单操作即可控制服务器。
- SQL注入:仍是常见攻击方式,占33%,OWASP Top 10将其列为最高风险。
- Webshell:攻击方式多样化,难以单点防护,攻击者常使用Base64或自定义加密技术来规避检测。
- XSS攻击:风险地位下降,但仍是重要辅助手段。
- WebLogic漏洞:利用成功率高,成为挖矿攻击首选,多次被利用进行远程代码执行。
僵尸网络(木马)攻击
- 全球感染情况:中国是受害最严重的国家,占11.59%。美国、巴西、印度、俄罗斯紧随其后。
- C&C服务器分布:美国占60.28%,其次是波兰、法国、德国、加拿大。
- 主要僵尸网络家族:LokiBot、kasidet、Pony、DarkComet、Trickbot等。
- 木马类型分布:窃密木马占比最大(63.50%),其次是远程控制木马(19.86%)、键盘记录(13.51%)和网银木马(3.13%)。
- 典型木马样本:FormBook、HawkEyeKeylogger、DelphiLoader等,具备强大的窃密、反检测、反分析能力。
恶意文档攻击
- Office漏洞:全年高危漏洞数量和质量达到历史高峰,黑客弃用旧漏洞,转而利用新漏洞进行攻击。
- 漏洞利用工具化:攻击者只需知道目标IP或域名即可发起攻击,安全防护面临严峻挑战。
高级持续性威胁(APT)
- 攻击目标广泛:政府部门是APT攻击的主要目标,其次为金融行业。
- 主要APT组织:包括“海莲花”、“白象”、“蔓灵花”、“Lazarus”、“海德薇”等,针对不同国家和行业进行攻击。
挖矿与勒索攻击
- 勒索攻击:WannaCry、Petya等勒索病毒爆发,但只有少数用户支付赎金。
- 挖矿攻击:下半年成为主流,利用漏洞和Web服务进行挖矿,造成CPU资源耗尽等问题。
IoT设备攻击
- 攻击面广泛:几乎所有流行IoT设备都成为攻击目标。
- 主要攻击家族:Mirai、Gafgyt、Satori、Brickerbot、IoTroop等。
- 攻击方式多样化:包括利用漏洞、DDoS攻击、远程控制等。
供应链攻击
- 主要形式:源代码污染、厂商预留后门、开发工具污染。
- 典型案例:Xshell、CCleaner、HP音频驱动键盘记录器等。
结论
- 安全意识不足:许多企业未及时修复已知漏洞,导致攻击频发。
- 技术发展带来新风险:新技术如云计算、大数据、物联网等虽提升了生产力,但也带来了新的安全问题。
- 威胁情报重要性:安全产品与威胁情报结合,有助于有效防范各类新生威胁。
- 建议:加强自主可控信息系统研发,提高代码质量,完善安全防护措施,以应对日益严峻的网络安全形势。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载