2018上半年中国政企机构网络安全形势分析报告_48页_4mb
报告摘要
2018上半年中国政企机构网络安全形势分析报告总结
核心内容
本报告分析了2018年上半年中国政企机构在终端安全、网站安全和应急响应事件方面的网络安全状况,揭示了当前网络攻击的主要类型、行业分布、地域分布及趋势。
主要观点
终端安全
- 攻击类型多样:包括勒索软件、挖矿木马、蠕虫病毒和漏洞利用攻击。
- 蠕虫病毒攻击最多:2018年5-6月,蠕虫病毒攻击次数达46906次,其中医疗卫生行业受害最严重,达12968次。
- 漏洞利用攻击:2018年5-6月,漏洞利用攻击达5788次,能源行业最多,达954次。
- 勒索软件攻击:2018年5-6月,勒索软件攻击1178次,能源行业最多,达310次。
- 挖矿木马攻击:2018年5-6月,挖矿木马攻击64次,交通运输行业最多,达11次。
- 勒索软件趋势:GlobeImposter、Crysis、GandCrab、Satan是2018年上半年最活跃的四大勒索软件家族,传播量占90%以上。其中,GandCrab和Satan通过RDP弱口令暴力破解传播,且传播方式多样化,包括钓鱼邮件、网页挂马等。
网站安全
- 漏洞检测:2018年上半年,360网站安全检测平台共扫描270.3万个网站,发现59.9万个存在漏洞,占比22.2%。其中,高危漏洞10.3万个,占比3.8%。
- 高危漏洞减少:2018年上半年高危漏洞数量较2017年同期下降33.1%。
- 漏洞类型:SQL注入和跨站脚本攻击(XSS)是主要的高危漏洞类型,分别占比45.1%和43.9%。
- 行业分布:教育科研机构漏洞最多,达1036个;金融行业高危漏洞占比最高,为80.1%。
应急响应事件
- 事件数量与分布:360安服团队参与处置250起网络安全事件,其中政府部门占比最高,达41次,累计响应时间704小时。
- 事件影响:19.2%的事件导致生产效率下降,12.0%造成系统破坏,16.1%影响企业声誉。
- 攻击来源:24.4%的事件涉及黑产活动,22.0%为敲诈勒索,1.2%为APT攻击,0.4%带有政治目的。
- 常见弱点:弱口令和网站漏洞是主要问题,分别占11.2%和7.6%。
关键信息
攻击概况
- 2017年5-6月,国内政企机构遭遇勒索、挖矿、蠕虫和漏洞攻击53939次,平均每天884次。
- 蠕虫病毒攻击最多,达46906次,其次是漏洞利用攻击(5788次)、勒索软件攻击(1178次)、挖矿木马攻击(64次)。
网站漏洞检测
- 2018年上半年,共发现高危漏洞107.6万次,较2017年同期下降33.1%。
- 跨站脚本攻击漏洞和SQL注入漏洞是主要高危漏洞类型,分别占45.7万次和9.5万次。
DDoS攻击
- 2018年上半年,全球共监测到616.3万次DDoS攻击,平均每天3.4万次,其中国内148.1万个网站IP遭受攻击。
- DDoS攻击主要集中在23端口(40.4%)、80端口(34.5%)、443端口(8.0%)。
- 攻击类型中,amp_flood占比最高(58.0%),其次是syn_flood(15.6%)和cc_flood(8.5%)。
僵尸网络
- gafgyt(Qbot)是最活跃的DDoS僵尸网络家族,占比33.8%。
- XOR.DDOS主要面向x86架构设备,占比20.6%。
- Mirai僵尸网络主要感染IoT设备,2018年上半年攻击次数达7.9万次。
行业与地域分布
- 行业分布:医疗卫生行业在终端攻击中受影响最大,金融行业高危漏洞占比最高。
- 地域分布:勒索软件攻击者IP主要来自美国(42.2%)和俄罗斯(11.3%),国内攻击者占比6.5%。国内扫描源IP主要集中在广东、浙江、江苏等地。
结构清晰内容
终端安全
- 攻击概况:蠕虫病毒攻击最多,其次是漏洞利用攻击、勒索软件攻击、挖矿木马攻击。
- 行业分布:医疗卫生行业蠕虫攻击最多,能源行业漏洞利用攻击最多,能源机构勒索软件攻击最多。
- 勒索软件趋势:主要通过RDP弱口令暴力破解传播,GandCrab和Satan为主要家族,攻击目标转向Windows服务器和中小企业。
网站安全
- 漏洞检测:共检测270.3万个网站,发现59.9万个存在漏洞,高危漏洞10.3万个。
- 漏洞类型:SQL注入和XSS是主要高危漏洞类型,占比最高。
- 行业分布:教育科研机构漏洞最多,金融行业高危漏洞占比最高。
- 扫描活动:全球监测到390万个扫描源IP,1.5亿次扫描事件,主要针对23、80、443端口。
DDoS攻击
- 攻击情况:DDoS攻击仍为全球主要安全威胁,2018年上半年共616.3万次。
- 攻击类型:amp_flood、syn_flood、cc_flood为主要类型。
- 僵尸网络:gafgyt、XOR.DDOS、Mirai为主要家族,攻击目标主要为Windows服务器和IoT设备。
- 地域分布:美国为攻击重灾区,国内扫描源IP主要集中在广东、浙江、江苏等地。
应急响应事件
- 事件数量:360安服团队处置250起事件,其中政府部门占比最高。
- 攻击目的:24.4%涉及黑产活动,22.0%为敲诈勒索,1.2%为APT攻击,0.4%带有政治目的。
- 自身弱点:弱口令和网站漏洞是主要问题,分别占11.2%和7.6%。
关键数据
- 蠕虫病毒攻击:2018年5-6月,共46906次,医疗卫生行业最多(12968次)。
- 漏洞利用攻击:5788次,能源行业最多(954次)。
- 勒索软件攻击:1178次,能源行业最多(310次)。
- 挖矿木马攻击:64次,交通运输行业最多(11次)。
- 高危漏洞:107.6万次,同比下降33.1%。
- DDoS攻击:616.3万次,平均每天3.4万次,其中国内148.1万个IP遭攻击。
- 勒索软件攻击者:93.5%来自境外,美国占比最高(42.2%)。
- 勒索软件受害者:制造业占比最高(23.1%),广东省最多(23.5%)。
- 操作系统分布:Windows Server占比最高(75.2%),Server2008/2008 R2占比55.3%。
附录信息
- 360天擎:用于检测终端弱口令和勒索软件。
- 360网站安全云防护系统:用于拦截网站漏洞攻击。
- 补天平台:收录网站漏洞报告,用于漏洞挖掘和安全防护。
- 360安服团队:提供网络安全应急响应服务。
以上内容总结了2018年上半年中国政企机构网络安全的主要情况、攻击类型及趋势,为网络安全防护提供了重要参考。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载