奇安信:95015网络安全应急响应分析报告(2023上半年)_22页_2mb
报告摘要
2023年上半年网络安全应急响应报告总结
主要内容与核心发现
-
行业分布:
2023年上半年,95015服务平台共接报网络安全应急响应事件376起。政府部门报告最多,占18.6%(70起);其次是事业单位(13.6%,51起)和金融机构(13.3%,50起)。制造业、医疗机构、交通运输等行业也高发。事件处置平均用时84小时,总投入工时31571小时。 -
安全问题与挑战:
绝大多数政企机构在网络安全基础设施和运营能力不足。仅有约12.7%的机构能通过巡检提前发现问题;76.4%的事件在明显入侵迹象或勒索后才被发现,81.4%的求助发生在损失发生后。弱口令(占35.4%事件)和永恒之蓝漏洞(占22.3%)是常见攻击点,内部人员违规操作导致的事件占26.4%。 -
攻击类型与手段:
勒索软件最常见,占34.3%事件;挖矿木马和蠕虫病毒分别占12.0%和7.2%。恶意程序类型包括Phobos、LockBit等,均值得警惕。钓鱼邮件占7.2%,漏洞利用占31.9%。内部威胁占比高达26.4%,超过外部攻击。 -
影响与损失:
失陷服务器和办公终端数量分别达5481台和3817台。主要影响业务专网(63.6%)和办公网(36.4%)。损失类型中,生产效率低下最严重(40.4%),其次是数据丢失(22.9%)和数据泄露(11.4%)。 -
案例示例:
包括数据库感染勒索病毒、官网黑链、路由器劫持、挖矿病毒和KMS激活工具感染等。这些案例强调了弱口令、漏洞未修补和内部安全意识淡薄的危害。 -
关键教训与建议:
大中型政企机构需加强内部员工安全意识、定期安全巡检和防护措施(如高强密码、防火墙配置)。通过实战攻防演习,能更早发现和修复漏洞。弱口令和永恒之蓝漏洞应优先修补。
关键词:安全响应、行业高发、内部威胁、勒索软件、漏洞防范。
试读结束,高清完整版pdf/doc/ppt,请点下载