20200916-中国信通院-2020年上半年网络安全态势情况综述_16页_857kb
报告摘要
2020年上半年网络安全态势情况综述总结
一、核心内容
《2020年上半年网络安全态势情况综述》由中国信息通信研究院发布,指导单位为工业和信息化部网络安全管理局。报告对2020年上半年我国电信和互联网行业的网络安全威胁、事件监测、处置情况进行了全面梳理与分析,总结了十大网络安全态势特点,并对下半年的网络安全趋势进行了预测。
二、主要观点
1. 网络安全威胁总体上升,但未发生重大事件
- 公共互联网网络安全威胁数量大幅上升。
- 整体安全态势保持平稳,未发生重大区域性或行业性网络安全突发事件。
2. DDoS攻击特征稳定
- 攻击强度、类型、目标基本不变。
- 攻击类型以TCP SYN Flood和UDP Flood为主,境外流量占比约50%。
- 浙江、江苏、福建、北京、山东等省网为主要攻击目标。
3. 安全威胁处置能力显著增强
- 工信部网络安全威胁信息共享平台完成约7.6万个威胁处置。
- 安全隐患处置量上涨约5倍,恶意程序传播处置量上涨13倍。
- 北京、广东、江苏等地处置量居前。
4. 境外APT组织活跃
- 多个境外APT组织利用“新型肺炎”话题实施攻击。
- 海莲花组织攻击频率最高,主要通过钓鱼邮件实施入侵。
- 攻击手法从钓鱼邮件向利用Oday或Nday漏洞转变。
5. 医疗行业面临严重安全威胁
- 医疗行业高危漏洞占比达72%,Web攻击事件占比高达96.44%。
- 暴力破解单日达80万次,部分医疗机构网站遭攻击,敏感信息泄露风险高。
6. 人工智能数据流通存在安全风险
- 多数AI初创企业依赖开源框架,存在数据泄露和供应链风险。
- 中国信息通信研究院检测发现5款APP存在数据泄露风险。
7. 5G智慧城市发展伴随安全挑战
- 5G技术加速智慧城市发展,但带来可用性破坏、数据泄露等风险。
- 网络架构复杂,安全边界泛化,防御难度加大。
8. 远程办公软件成攻击目标
- 随着远程办公普及,VPN漏洞成为APT攻击重点。
- DarkHotel组织入侵多家政府单位及驻外机构,Wellmess组织攻击科研机构。
9. 勒索病毒攻击持续升级
- 远程桌面协议访问点仍是勒索病毒主要传播媒介。
- 攻击目标向关键基础设施渗透,如能源、制造等行业。
10. 僵木蠕攻击以僵尸网络为主
- 僵木蠕攻击事件达2.8亿起,其中僵尸网络占比最高。
- 北京、江苏、陕西分别成为僵尸网络、木马、蠕虫攻击最严重的地区。
三、关键信息
1. 下半年网络安全趋势
- 后疫情时代风险加剧:线上生活方式增加,网络安全风险向现实世界渗透。
- APT攻击利用已知漏洞:APT组织倾向于利用1-day漏洞,攻击防御薄弱系统。
- 勒索病毒攻击方式多样化:攻击者将利用漏洞和弱口令作为跳板,攻击高价值目标。
- 供应链攻击成为新趋势:攻击者利用机器学习等技术对供应链进行渗透。
- “新基建”安全成为热点:5G等基础设施安全问题日益受到关注。
- 公共服务平台提升安全能力:基础电信企业通过平台输出安全能力,提升防护水平。
- 网络安全市场持续活跃:投融资热度不减,早期融资占比较高,大额融资频现。
2. 重要事件回顾
- 境外黑客组织攻击我国视频监控系统。
- APT组织“绿斑”借疫情实施钓鱼攻击。
- APT组织“蔓灵花”非法控制主机并窃取敏感信息。
- 南亚APT组织“肚脑虫”攻击我及周边国家政府系统。
- 国外黑客组织针对外贸行业实施钓鱼攻击。
- SaltStack存在远程命令执行漏洞,影响数据中心和云服务。
- DNS协议漏洞NXNSAttack被披露,可能引发大规模DDoS攻击。
- 美国Treck公司产品存在严重漏洞,影响全球数亿台物联网设备。
- 甲骨文云数据平台泄露数十亿条网络数据记录。
- Netgear路由器曝出严重漏洞,影响79种不同设备。
四、总结
2020年上半年,我国网络安全形势依然严峻,威胁数量大幅上升,但未发生重大安全事件。DDoS攻击、APT攻击、勒索病毒、僵木蠕攻击、移动恶意程序等成为主要安全威胁。随着“新基建”和远程办公的推广,网络安全风险进一步扩大。报告强调,需加强漏洞管理、提升安全防护能力、推动网络安全产业创新发展,以应对未来更复杂的网络攻击形势。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载