2021-10-13-国家互联网应急中心-联网智能设备安全态势季度报告(2021年第2季度_11页_503kb
报告摘要
联网智能设备安全态势季度报告(2021年第2季度)总结
总体概述
报告显示,2021年第2季度,联网智能设备存在严重安全风险。监测数据包括:收录漏洞2365个(其中通用型1421个、事件型944个);恶意程序样本511.82万个,分布141家族;僵尸网络控制端IP 3.5万个,受控端IP 924.27万个。国内和境外威胁显著,传播源和攻击活动频繁,针对设备如路由器、智能监控和手机设备。
漏洞态势
通用型漏洞占比高,弱口令(24.70%)、权限绕过(19.92%)和命令执行漏洞(10.13%)是最常见类型。设备类型中,路由器漏洞占比最高(34.32%),智能监控平台和手机设备也受影响显著。事件型漏洞以防火墙(38.14%)、智能监控平台(32.52%)和会议系统(20.34%)为主。整体上,设备暴露漏洞导致高风险,容易引发数据泄露和入侵。
恶意程序传播
恶意程序样本数高达511.82万,主要家族为Mirai(40.51%)和Gafgyt(36.60%)。传播源IP 36.17万个,境内集中在河南(52.26%)和广东(26.26%),境外以印度(48.72%)和塞尔维亚(26.08%)为主。下载端IP 67.05万个,新增样本传播频繁,月环比增长,显示高传播率。
僤诈网络活动
僵尸网络控制端IP达3.5万个,境外交给香港(37.98%)和美国(24.91%),境内集中在广东(15.03%)。受控端IP总计924.27万个,以浙江(16.01%)和河南(8.60%)为主,易被用于DDoS攻击。攻击频率高,使用端口如443和1520,进行大规模DDoS事件,构成服务中断风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载