杭州安恒信息技术股份有限公司的网络安全月报涵盖了多个关键领域,提供了2024年2月的网络安全状况概述。以下是基于提供的文字内容进行的总结:
安恒信息网络安全月报 - 2024年2月刊
前言
- 报告来源:杭州安恒信息技术股份有限公司的网络安全月报,旨在通过分析威胁组织、勒索攻击、暗链情报、漏洞情报以及黑灰产情报,为政企和个人提供全面的网络安全态势评估。
一、2月APT威胁
- APT威胁攻击综述:通过国内外安全厂商和组织的报告,分析了近期活跃的APT组织,包括Lazarus、APT28、APT-LY-1009、CharmingKitten、Kimsuky、Konni、SideWinder、Turla、WaterHydra、透明部落等,Lazarus组织的攻击事件最为频繁。
- APT组织情报:具体APT组织的攻击事件详情,需要查阅完整版报告以获取详细信息。
二、2月勒索攻击
- 勒索攻击综述:报告指出,勒索软件攻击主要影响了政府、游戏、制造业、建筑、医疗、人力资源等多个行业。
- 勒索团伙/软件:详细的勒索团伙和软件信息,需要参阅完整版报告。
三、2月暗链情报
- 暗链情报分析:报告统计了2月被植入暗链的网站总数,并指出企业是最主要的目标,占84.6%。
- 网站类型分布:除企业外的其他网站类型分布情况,以及被植入暗链的地域分布,详情请参阅完整版报告。
四、2月漏洞情报
- 漏洞数据统计:新增漏洞中,一级、二级危险等级较高的漏洞占比8%,二级漏洞数量较多。
- 高关注漏洞:安恒应急响应中心发布的高关注漏洞情况,详情请参阅完整版报告。
五、2月黑灰产情报
- 恶意网站增长趋势:2023年12月至2024年2月期间,每月新增恶意网站的趋势,其中网络赌博占比最高(42%),网络色情占比30%,网络诈骗占比7%。
六、安全大数据说安全
- 月度网络安全动态概览:
- APT组织动态:主要针对政府、金融、军事等目标行业。
- 勒索软件动态:主要针对政府、建筑、医疗等目标行业。
- 暗链情报分布:企业为主要目标,其他行业分布详情参阅完整版报告。
- 漏洞类型:内存安全漏洞、跨站脚本攻击(XSS)、SQL注入等。
- 新增恶意网站占比:网络赌博占比42%,网络色情占比30%,网络诈骗占比7%。
结论
杭州安恒信息技术股份有限公司的网络安全月报提供了对2024年2月网络安全形势的全面分析,包括APT威胁、勒索攻击、暗链情报、漏洞情报和黑灰产情报。报告强调了不同领域和行业面临的网络安全挑战,并提供了专业机构的应对策略和建议。为了获取更详细的分析和数据,建议查阅完整版报告。