-
前言
安恒信息研究院基于安全大数据平台,定期输出网络安全月报,从攻击方和受害方视角分析威胁,帮助用户提升安全意识并加强建设。
-
【11月】APT威胁情报
- 综述:近期活跃的APT组织包括Kimsuky、APT-C-08、Sandworm等,其中Kimsuky收录事件最多。攻击地域和行业分布图详见完整版。
- 组织情报:本月10个APT组织活跃,主要攻击政府、军事等行业,具体画像和事件请参看完整版。
- 【11月】网络勒索威胁情报
- 综述:勒索软件攻击涉及制造业、食品IT等行业。攻击地域和勒索软件事件比例详见完整版。
- 勒索软件/团伙:7个活跃勒索团伙本月发生动态,主要攻击制造、食品等领域,具体画像和事件请参看完整版。
-
【11月】暗链情报
监测到279,433个网站遭受暗链植入,新增26,000个全新暗链。企业和个人网站首当其冲,事业单位、民办非企业单位等机构受影响较多。广东、北京、江苏等地网站被植入暗链较多。
-
【11月】漏洞情报
本月新增漏洞主要危害类型为跨站脚本攻击(XSS)、未授权访问、敏感信息泄露等。安恒响应级别为一级和二级的漏洞占比13%,具体数据详见完整版。
-
安全大数据说安全
- 10个APT组织活跃,主要攻击政府、军事等行业。
- 7个勒索软件团伙活跃,主要攻击制造、食品等领域。
- 279,433个网站遭暗链植入,广东、北京、江苏等地受影响严重。
- 安恒响应级别为一级和二级的漏洞占比13%,主要危害类型为XSS、未授权访问、敏感信息泄露等。
安恒信息研究院致力于打造国际一流的安全企业研究院,通过漏洞挖掘、威胁检测、安全响应等技术优势,为数字经济时代提供安全保障。