网络安全应急响应总结
1. 总体情况
- 应急响应事件数量:2024年上半年,95015服务平台共接到网络安全应急响应事件336起。
- 处置时间:奇安信安服团队累计投入工时2762.4小时,折合345.3人天,平均每起事件耗时8.2小时。
2. 行业分布
- 行业占比:
- 金融机构:49起,占比14.6%
- 制造业:36起,占比10.7%
- 政府部门:32起,占比9.5%
- 事业单位、医疗卫生、IT信息技术:均为网络安全应急响应事件高发行业
3. 事件发现方式
- 发现比例:
- 49.8%的政企机构在系统出现明显入侵迹象后报案求助
- 30.5%的政企机构在被攻击者勒索后拨打95015服务热线
- 15.3%的政企机构通过安全运营巡检提前发现问题
- 4.4%的政企机构在收到主管单位或监管机构通报后启动应急响应
4. 影响范围
- 主要影响:
- 64.7%的事件影响业务专网
- 35.3%的事件影响办公网
- 设备数量:
5. 事件损失
- 损失类型:
- 生产效率低下:157起,占比46.7%
- 数据丢失:57起,占比17.0%
- 数据泄漏:34起,占比10.1%
- 声誉影响:13起
- 数据被篡改:11起
- 其他损失:64起
6. 攻击者分析
- 攻击意图:
- 内部违规操作:81起
- 黑产活动:90起
- 窃取重要数据:65起
- 敲诈勒索:46起
- 攻击手段:
- 恶意程序:32.0%
- 漏洞利用:29.8%
- 钓鱼邮件:8.4%
- 网页篡改、Web应用CC攻击、网络监听攻击、拒绝服务攻击等:较常见
- 恶意程序:
- 勒索病毒:20.4%
- 挖矿木马:20.0%
- 网站木马:5.8%
- APT专用木马、DDOS木马、蠕虫病毒、永恒之蓝下载器木马等:常见
- 漏洞利用:
7. 典型案例分析
这些总结反映了当前政企机构面临的网络安全挑战,强调了提升安全意识和加强安全防护的重要性。