-
前言
安恒信息研究院基于安全大数据平台,定期发布网络安全月报,从攻击方和受害方视角分析威胁,帮助政企和个人提升网络安全意识。
-
【4月】APT威胁情报
- 综述:Kimsuky、APT29、APT36、Lazarus等APT组织活跃,Kimsuky收录事件最多。
- 组织情报:本月8个APT组织动态,主要攻击政府、国防、金融等行业(完整版详述)。
- 【4月】网络勒索威胁情报
- 综述:勒索软件攻击涉及医疗卫生、教育、零售、信息技术等行业。
- 软件/团伙:7个勒索软件/团伙动态,主要攻击医疗卫生、教育等领域(完整版详述)。
- 【4月】暗链情报
- 监测到317,905个网站遭暗链植入,新增29,494个全新暗链。
- 组织机构类型:事业单位、民办非企业单位、社会团体受影响较多。
- 区域分布:广东、北京、江苏等地区网站被植入暗链较多。
- 【4月】漏洞情报
- 新增漏洞危害类型主要为跨站脚本攻击(XSS)、未授权访问、注入等。
- 安恒响应级别为一级和二级的漏洞占比7%(完整版详述)。
- 安全大数据说安全
- 8个APT组织动态,7个勒索软件/团伙动态。
- 317,905个网站遭暗链植入,主要区域为广东、北京、江苏。
- 一级和二级漏洞占比7%,主要危害类型为XSS、未授权访问、注入。
安恒信息研究院致力于打造国际一流的安全企业研究院,在漏洞挖掘、威胁检测、安全响应等领域提升核心竞争力,并融合AI等技术创新安全应用。