2023年上半年网络安全观察报告-深信服科技_43页_43mb
报告摘要
2023年上半年网络安全观察报告总结
核心内容
2023年上半年,网络安全形势持续严峻,0day漏洞利用数量明显上升,漏洞危害程度趋向高危化,恶意软件攻击次数也有所增加。同时,数据安全风险和APT攻击技术不断演变,Web3行业面临新的安全挑战。
主要观点
安全漏洞态势
- 漏洞危害程度高危化:2023年上半年,CNNVD收录的漏洞中,高危和超危漏洞占比超过50%,漏洞危害程度趋向高危化,极易被黑客利用。
- 0day漏洞利用加速:0day漏洞利用平均发现天数已缩短为2014年的四分之一,说明漏洞利用速度加快,网络安全形势更加严峻。
- 本地提取漏洞成为主要攻击类型:2023年上半年,本地提权漏洞是实际网络攻击中最常利用的类型,微软的6个0day漏洞几乎都是本地提权漏洞。
- Windows系统漏洞影响广泛:Windows操作系统是受漏洞影响最严重的产品,多个关键漏洞影响全版本,且被真实利用,建议用户重点关注Windows系统漏洞修复。
- WebLogic漏洞频繁:WebLogic Server的多个漏洞被发现并利用,主要涉及拒绝服务、信息泄露和远程代码执行,影响广泛。
- Chrome漏洞数量和赏金趋势:Chrome漏洞数量和赏金总额较去年有所下降,但预计下半年会继续增长,需关注其漏洞管理。
- F5 BIG-IP漏洞多为拒绝服务类型:F5 BIG-IP的多个漏洞影响其所有模块,攻击者利用这些漏洞可能导致服务不可用。
恶意软件态势
- 恶意软件攻击总体上升:2023年上半年我国遭受恶意软件攻击总次数达147.67亿次,同比增长6.6%。
- 挖矿病毒攻击显著:挖矿病毒攻击次数占比上升,成为主要攻击类型之一,其中WannaMine、TeamTNT、StartMiner、DriveLife和LemonDuck是主要活跃家族。
- 远控木马攻击增加:远控木马攻击次数占比上升,成为重要威胁,主要攻击企业、教育、医疗、政府和能源等行业。
- 勒索病毒攻击频繁:勒索软件攻击事件46起,制造业、科技和医疗行业受影响最大,Mallox和Tellyouthepass勒索家族最为活跃。
数据安全态势
- 数据泄露风险增加:数据接口的安全问题成为数据泄露的主要原因,45亿个人地址泄露事件引发广泛关注。
- 黑客论坛加剧数据泄露:多个黑客论坛发布我国大量历史数据合集,进一步加大数据泄露风险。
- 数据泄露影响行业广泛:政务、医疗、教育等行业成为数据泄露的主要受害者。
APT攻击态势
- APT攻击更加精细化:APT组织在钓鱼攻击中使用更加精细的社会工程学分析,制作难以辨别的钓鱼邮件。
- 供应链攻击成为新趋势:供应链攻击成为APT组织获取初始权限的流行方式,3CX双重供应链攻击事件尤为突出。
- BYOVD技术广泛应用:BYOVD技术被广泛用于APT攻击中,未来使用频率可能进一步增加,且更加自动化。
Web3安全态势
- DeFi项目成为攻击目标:DeFi项目是Web3领域中被攻击频次最高、损失金额最多的类型,以太坊损失金额占75.6%。
- 智能合约漏洞频发:智能合约漏洞利用是Web3攻击中最常见、损失最多的攻击手法,造成损失2.64亿美元。
- Web3安全事件趋势:Web3安全事件数量有所下降,但损失金额仍居高不下,需加强智能合约安全审查。
关键信息
- 漏洞利用趋势:95%以上被利用漏洞是2023年以前的漏洞,且未修补漏洞仍是主要攻击载体。
- 攻击技术变化:攻击者使用ChatGPT生成恶意代码,使网络钓鱼邮件攻击增长135%。
- 安全建议:企业应加强漏洞管理,及时修补漏洞;用户应避免下载未知来源的软件,定期备份数据;关注新兴攻击技术,如供应链攻击和BYOVD。
- 行业影响:医疗、科研教育、政府等行业受影响较大,需加强数据安全防护措施。
- 地区分布:广东省、浙江省、上海市是恶意软件攻击最严重的地区,需加强网络安全基础设施建设。
结构总结
- 安全漏洞治理现状:美国和我国均在加强漏洞治理,提升漏洞共享和修复能力。
- 安全漏洞态势:漏洞数量逐年增长,0day漏洞利用加速,Windows、WebLogic、Chrome和F5 BIG-IP等系统漏洞影响广泛。
- 恶意软件态势:攻击次数增长,挖矿和远控木马成为主要攻击类型,勒索病毒攻击事件频发。
- 数据安全态势:数据接口安全问题突出,黑客论坛加剧数据泄露,建议加强数据监控和防护。
- APT攻击态势:攻击更加隐蔽和自动化,供应链攻击和BYOVD技术成为新趋势。
- Web3安全态势:DeFi项目和智能合约漏洞成为主要攻击目标,需加强智能合约安全审查和监管。
小结
2023年上半年,网络安全威胁持续升级,0day漏洞利用和恶意软件攻击显著增加,数据泄露和APT攻击风险加剧。建议企业和用户加强漏洞管理和安全防护措施,提高安全意识,以应对不断变化的网络安全形势。同时,Web3行业需加强智能合约安全和监管,以降低安全风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载