2019 年上半年网络安全态势报告
一、网络安全态势综述
2019 年上半年,网络攻击数量总体呈上升趋势,网站态势依然严峻,教育行业的
网站漏洞数量发现最多。
上半年发现感染范围较大的勒索病毒是 GlobeImposter 和 GandCrab 家族,攻击
次数最多的家族是 WannaMine 挖矿病毒;2019 年上半年新增高危漏洞呈现上升
趋势,跨站脚本攻击居漏洞攻击之首。
恶意程序方面,2019 年上半年 RDP 暴力破解仍然是使用最广泛的勒索病毒攻击
方式,社会工程也成为攻击者获取密码的一种方式;近期加密货币价格走势持续走
高,挖矿病毒攻击的比重也明显加重,WannaMine、Xmrig、CoinMiner 家族最
流行;木马远控依然流行且危害较大,主要以窃取信息为主,其中广东地区受灾较
为严重。
网站安全态势方面,网站攻击总量呈上升趋势,网站漏洞攻击以网站扫描、信息泄
漏和弱口令攻击等类型为主,收集的网站高危漏洞以 WebApp 漏洞、Web 漏
洞、Web_Activex 漏洞为主,全国网站漏洞主要分布在安全设施薄弱的教育行
业,部分企业和政府单位的网站也是漏洞的高发地。博彩、色情、游戏类网页篡改
为黑客进行非法搜索引擎优化(SEO)的主流类型。
漏洞态势方面,上半年新增漏洞数量平均每月在 1300 个左右,高危及超危漏洞数
量呈现上升趋势。在收集的主流操作系统漏洞中,应用类(Application)漏洞数
评论