主要观点
2025年,奇安信集团安服团队共接到应急服务需求575起,其中政府部门、制造业、金融机构的业务专网是攻击者攻击的主要目标。绝大多数政企机构存在网络安全基础设施建设不完善和网络安全运营能力缺失的问题,且安全意识淡薄,弱口令、内部人员违规操作等问题突出。钓鱼邮件攻击占比显著增长,亟需加强内部员工网络安全防范意识培训。部分政企机构通过实战攻防演习活动发现和修复安全漏洞,减少实际攻击损失。
关键数据
- 95015服务平台共接到全国政企机构网络安全应急响应事件报告575起。
- 奇安信安服团队累计投入工时4170.5小时处置相关事件,平均每起事件用时7.3小时。
- 政府部门报告的事件最多,占比13.2%;其次是制造业、金融机构,均占比12.5%。
- 59.5%的政企机构在系统出现明显入侵迹象后才求助;21.0%在被勒索后才报案。
- 仅有14.2%的政企机构能通过安全巡检提前发现问题。
- 50.6%的事件影响业务专网,失陷服务器为10349台,失陷办公终端为1498台。
- 造成生产效率低下的事件占比27.3%,数据泄露占比16.0%,数据丢失占比13.4%。
- 内部人员违规操作引发的应急响应事件占比五分之一。
- 恶意程序攻击占比35.5%,漏洞利用占比25.1%,钓鱼邮件占比13.4%。
- 勒索病毒、银狐木马、挖矿木马是攻击者使用最多的恶意程序类型。
- 永恒之蓝漏洞和弱口令是攻击者利用最多的网络安全漏洞。
研究结论
- 网络安全基础设施建设不完善和网络安全运营能力缺失是国内绝大多数政企机构的通病。
- 安全意识问题是制约政企机构安全生产的根本性问题,需加强内部员工网络安全防范意识培训。
- 部分政企机构通过实战攻防演习活动发现和修复安全漏洞,减少实际攻击损失。
- 永恒之蓝漏洞和弱口令仍将是国内政企机构亟待解决的、基础性的网络安全问题。