2024年第一季度网络安全威胁分析
- 恶意样本数量:亚信安全共截获8,378,240个恶意样本,平均每天拦截9万个恶意样本。其中,木马程序占比最高,达到57%,其次是感染型病毒、广告软件、恶意软件和蠕虫病毒。
- 勒索攻击态势:共拦截勒索攻击12,603次,较上一季度有所减少。科威特是全球勒索软件感染数量最多的国家,其次是土耳其和阿拉伯联合酋长国。银行业是全球勒索攻击最多的行业,其次是科技行业和政府。在中国,制造业是遭遇勒索攻击最多的行业,其次是医疗和通信行业。
- 勒索攻击趋势:漏洞利用仍然是勒索行为的主要攻击手段,勒索软件也越来越倾向于进行跨平台攻击,其使用的加密技术也在持续提升。
- “银狐”组织:该组织通过即时通信软件和钓鱼邮件向财税相关人员发动定向攻击,并部署远程控制木马。亚信安全发布了“银狐”治理方案,通过技术、人员和服务,针对“银狐”木马进行事前风险排查、事中应急处置和事后安全加固。
- 勒索攻击案例:报告分析了五个典型的勒索攻击案例,包括LockBit新版本、TellYouthePass、CACTUS、RA World和Agenda,揭示了这些勒索攻击事件背后的团伙、攻击手法和未来发展趋势。
2024年第一季度网络安全威胁治理
- 银狐治理方案:亚信安全发布了针对“银狐”木马的治理方案,包括事前风险排查、事中应急处置和事后安全加固三个阶段。
- 攻防演练解决方案3.0:亚信安全发布了攻防演练解决方案3.0,包括外部攻击面管理服务和入侵与攻击模拟服务,帮助企业评估和提升安全防护能力。
- 勒索攻击演练服务:亚信安全发布了勒索攻击演练服务,通过模拟勒索攻击的方式,验证客户针对勒索攻击不同阶段的防御能力。
2024年第一季度网络安全数据分析
- 病毒拦截信息:Trojan.Win32.FRS.VSNW0CJ23病毒拦截次数最多,达到19万次。
- 勒索软件信息:RANSOM_WCRY病毒拦截数量最多,达到33%。
- 挖矿病毒信息:WORM_COINMINER家族拦截数量最多,达到49%。
- 漏洞攻击拦截信息:APSA15-01漏洞拦截数量最多。