网络安全应急响应形势综述
2023上半年网络安全应急响应事件概览
- 事件量:2023年上半年,全国范围内共发生网络安全应急响应事件376起,奇安信安服团队对此提供了紧急支援。
- 平均处理时间:处置一起事件平均耗时8.4小时,总计投入工时3157.1小时,折合394.6人天。
行业分布
- 政府部门:报告事件最多,共计70起。
- 事业单位:51起。
- 金融机构:50起。
- 其他行业:制造业、医疗机构、交通运输等也均为高发行业。
事件发现与响应
- 发现机制:47.6%的政企机构在系统明显受损后才寻求帮助;33.8%在遭遇勒索后求助。
- 预防能力:真正能通过日常安全运营巡检发现问题的政企机构仅占12.7%。
- 通报影响:约5.9%的政企机构在被主管单位或监管机构通报后才启动应急响应。
影响范围与损失
- 主要影响:业务专网受影响比例63.6%,办公网受影响比例36.4%。
- 设备损失:失陷服务器5481台,失陷办公终端3817台。
- 损失类型:生产效率低下(40.4%)、数据丢失(22.9%)、数据泄露(11.4%)、声誉影响(22%)、数据被篡改(18%)。
网络安全应急响应事件攻击者分析
攻击意图与类型
- 内部违规:98起事件涉及内部人员违规操作导致系统故障或被入侵。
- 黑产活动:106起事件涉及境内团伙利用黑链、钓鱼页面等手段进行非法获利。
- 数据窃取:71起事件为民间黑客或商业间谍非法入侵系统获取重要数据。
- 敲诈勒索:68起事件由境外攻击者利用勒索软件实施攻击并进行勒索。
攻击手段
- 恶意程序:最常见手段,占比34.3%。
- 漏洞利用:次常见手段,占比31.9%。
- 钓鱼邮件:较少见,占比7.2%。
- 其他:包括监听攻击、网页篡改、拒绝服务攻击等,合计占比约21.8%。
恶意程序与漏洞利用
- 勒索病毒:占比20.7%。
- 挖矿木马:占比12.0%。
- 蠕虫病毒:占比7.2%。
- 永恒之蓝漏洞:利用事件占比22.3%。
- 弱口令:成为攻击者最常利用的漏洞,占比35.4%。
应急响应典型案例分析
- 数据库服务器感染Mallox勒索病毒事件:
- 事件概述:服务器被勒索软件加密,应急响应团队追踪到外网攻击者入侵路径,发现服务器对外开放1433端口且存在弱口令。
- 防护建议:强调加强端口管理、强化账号安全策略、定期更新系统补丁。
通过以上总结,我们可以看到,政府部门、事业单位、金融行业等关键领域的网络安全应急响应事件频发,反映出网络安全问题对数据安全构成的严重威胁。同时,多数政企机构在网络安全基础设施建设和运营能力上存在显著不足,需要加大投入提升安全防范意识和能力。
金融投资查报告认准发现报告官方网站www.fxbaogao.com,平台整合海量优质研报资源,不管基础宏观数据还是细分公司财报、行业深度报告都十分完备。服务全国大批量金融从业者与个人投资者群体,运用前沿数字技术实时同步内容,助力用户快速掌握市场一手核心情报。