联网智能设备安全态势季度报告(2021年第2季度__11页_270kb
报告摘要
联网智能设备安全态势季度报告(2021年第2季度)总结
核心内容
2021年第2季度,CNCERT对联网智能设备的安全风险与事件进行了持续跟踪监测分析,涵盖了漏洞、恶意程序传播和僵尸网络活动等多个方面。报告数据显示,联网智能设备面临的安全威胁依然严峻,漏洞数量和恶意程序样本数量均显著增长,僵尸网络活动也呈现活跃态势。
主要观点
- 联网智能设备安全风险高:设备存在大量软硬件漏洞,可能被攻击者利用,导致数据泄露、设备被控、感染僵尸木马、成为跳板攻击等。
- 漏洞类型集中:通用型漏洞中,弱口令、权限绕过和命令执行漏洞占比最高,分别达到24.70%、19.92%和10.13%。
- 设备类型分布不均:路由器、手机设备和智能监控平台是漏洞最多的设备类型,分别占通用型漏洞总数的34.32%、14.63%和13.57%。
- 恶意程序传播活跃:本季度共捕获511.82万个恶意程序样本,主要家族为Mirai和Gafgyt。传播源IP地址分布广泛,境外主要来自印度、塞尔维亚、美国等,境内主要来自河南、广东、山东等。
- 僵尸网络控制端活跃:CNCERT监测发现3.5万个僵尸网络控制端IP地址,境外主要位于中国香港、美国、日本等地,境内主要位于广东、吉林、北京等地。
- DDoS攻击频繁:通过控制联网智能设备发起的DDoS攻击数量较多,攻击控制端IP地址和端口分布广泛,攻击频率按月统计呈现波动趋势。
关键信息
1. 漏洞收录情况
- 总漏洞数:2365个
- 通用型漏洞:1421个(占比59.98%)
- 事件型漏洞:944个(占比39.99%)
漏洞类型分布
| 漏洞类型 | 占比 |
|---|---|
| 弱口令漏洞 | 24.70% |
| 权限绕过漏洞 | 19.92% |
| 命令执行漏洞 | 10.13% |
设备类型分布
| 设备类型 | 占比 |
|---|---|
| 路由器 | 34.32% |
| 手机设备 | 14.63% |
| 智能监控平台 | 13.57% |
2. 恶意程序样本情况
- 总样本数:511.82万个
- 样本家族:141个
- 前两大家族:Mirai(40.51%)、Gafgyt(36.60%)
恶意程序传播源IP分布
| 地区 | 占比 |
|---|---|
| 印度 | 48.72% |
| 塞尔维亚 | 26.08% |
| 美国 | 3.18% |
| 越南 | 2.91% |
| 俄罗斯 | 2.51% |
| 省份 | 占比 |
|---|---|
| 河南 | 52.26% |
| 广东 | 26.26% |
| 山东 | 8.52% |
| 浙江 | 1.98% |
| 江苏 | 1.40% |
恶意程序下载端IP分布
| 省份 | 占比 |
|---|---|
| 辽宁 | 9.91% |
| 江苏 | 9.49% |
| 安徽 | 9.19% |
| 福建 | 8.63% |
| 河南 | 7.12% |
3. 僵尸网络活动情况
-
控制端IP数:3.5万个
-
境外控制端:中国香港(37.98%)、美国(24.91%)、日本(4.01%)、德国(3.53%)、韩国(2.82%)
-
境内控制端:广东(15.03%)、吉林(13.54%)、北京(8.16%)、四川(6.90%)、上海(3.87%)
-
受控端IP数:924.27万个
-
境内受控端分布:浙江(16.01%)、河南(8.60%)、江苏(8.54%)、广东(5.32%)、山东(4.82%)
DDoS攻击情况
- 攻击控制端IP数:3.5万个
- 攻击次数按IP统计:见图3.7
- 攻击次数按端口统计:见图3.8
- 攻击控制端IP数按月统计:见图3.9
总结
2021年第2季度,联网智能设备面临的安全威胁主要集中在漏洞、恶意程序传播和僵尸网络活动三个方面。通用型漏洞以弱口令、权限绕过和命令执行为主,事件型漏洞则集中在防火墙、智能监控平台和会议系统。恶意程序样本数量庞大,传播源和下载端IP分布广泛,境外主要来自印度、塞尔维亚、美国,境内则集中在河南、广东、山东等地。僵尸网络控制端IP数量较多,攻击频率和规模均较高,DDoS攻击成为主要威胁之一。总体来看,联网智能设备的安全防护仍需加强,特别是在漏洞修复、恶意程序检测和僵尸网络防御方面。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载