暂无图片
暂无图片
暂无图片
暂无图片
暂无图片
《2019年上半年网络安全态势报告》.pdf
95
25页
1次
2021-03-07
50墨值下载
2019 年上半年网络安全态势报告
一、网络安全态势综述
2019 年上半年,网络攻击数量总体呈上升趋势,网站态势依然严峻,教育行业的
网站漏洞数量发现最多。
上半年发现感染范围较大的勒索病毒是 GlobeImposter GandCrab 家族,攻击
次数最多的家族是 WannaMine 挖矿病毒;2019 年上半年新增高危漏洞呈现上升
趋势,跨站脚本攻击居漏洞攻击之首。
恶意程序方面,2019 年上半年 RDP 暴力破解仍然是使用最广泛的勒索病毒攻击
方式,社会工程也成为攻击者获取密码的一种方式;近期加密货币价格走势持续走
高,挖矿病毒攻击的比重也明显加重,WannaMineXmrigCoinMiner 家族最
流行;木马远控依然流行且危害较大,主要以窃取信息为主,其中广东地区受灾较
为严重。
网站安全态势方面,网站攻击总量呈上升趋势,网站漏洞攻击以网站扫描、信息泄
漏和弱口令攻击等类型为主,收集的网站高危漏洞以 WebApp 漏洞、Web
洞、Web_Activex 漏洞为主,全国网站漏洞主要分布在安全设施薄弱的教育行
业,部分企业和政府单位的网站也是漏洞的高发地。博彩、色情、游戏类网页篡改
为黑客进行非法搜索引擎优化(SEO)的主流类型。
漏洞态势方面,上半年新增漏洞数量平均每月在 1300 个左右,高危及超危漏洞数
量呈现上升趋势。在收集的主流操作系统漏洞中,应用类(Application)漏洞数
量新增最多,共 220 条,其次是系统漏洞;漏洞攻击类型中以 CSRF 跨站请求伪
造、信息泄漏、点击劫持为主;高危漏洞以应用层系统漏洞为主,多数为 CMS
型的 Web 应用系统漏洞。
二、恶意程序安全态势
2.1 勒索病毒趋向精准化,手段更加隐蔽
2019 年上半年,勒索病毒的活跃度依旧高居不下,相对于刚进入大众视野时的
“蠕虫式”爆发,勒索病毒如今的攻击活动越发具有目标性、隐蔽性,攻击者通常
会破坏入侵过程留下的证据,使得溯源排查难以进行;勒索变种也趋于“无特征
化”,如使用随机后缀、勒索信息文件无明显特征等,难以分辨其家族。
1)、高发勒索家族
从勒索病毒家族来看,国内高发的勒索病毒家族主要有 Globelmposter
GandCrabCrySiSWannaCryptor 等:
of 25
50墨值下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论

关注
最新上传
暂无内容,敬请期待...
下载排行榜
Top250 周榜 月榜