近日,瑞星公司發(fā)布《2022年中國(guó)網(wǎng)絡(luò)安全報(bào)告》,該報(bào)告綜合瑞星“云安全”系統(tǒng)、瑞星安全研究院、瑞星威脅情報(bào)平臺(tái)等部門的數(shù)據(jù)與資料,針對(duì)惡意軟件、惡意網(wǎng)址、移動(dòng)安全、企業(yè)安全、勒索軟件等領(lǐng)域作出詳盡分析,并對(duì)未來網(wǎng)絡(luò)安全趨勢(shì)提出建設(shè)性觀點(diǎn)。
2022年病毒總體數(shù)量呈下降趨勢(shì)
報(bào)告指出,2022年瑞星“云安全”系統(tǒng)共截獲病毒樣本總量7,355萬個(gè),比2021年同期下降了62.19%,病毒感染次數(shù)1.24億次。新增木馬病毒4,515萬個(gè),為第一大種類病毒,占到總體數(shù)量的61.39%。其中,勒索軟件樣本57.92萬個(gè),感染次數(shù)為19.49萬次;挖礦病毒樣本總體數(shù)量為261萬個(gè),感染次數(shù)為79.75萬次。另外截獲手機(jī)病毒樣本152.05萬個(gè),病毒類型以信息竊取、遠(yuǎn)程控制、惡意扣費(fèi)、資費(fèi)消耗等類型為主。
圖:2022年病毒類型統(tǒng)計(jì)
2022年政府、軍工領(lǐng)域成為APT攻擊主要目標(biāo)
2022年,APT攻擊組織依然猖獗,引發(fā)的攻擊事件層出不窮,如APT-C-23、Lazarus Group、Patchwork等威脅組織頻繁發(fā)起有針對(duì)性的攻擊,目標(biāo)多涉及政府、軍工等重要領(lǐng)域,攻擊手段依然以釣魚郵件為主;BlueNoroff組織則采用了能夠繞過Windows Mark of the Web(MotW)保護(hù)的新型技術(shù);而APT37組織利用了CVE-2022-41128漏洞來發(fā)起攻擊。這些APT組織最終均以信息竊取和遠(yuǎn)程控制為目的,竊取受害者的文件列表、鍵盤記錄和存儲(chǔ)的Web瀏覽器登錄憑據(jù)等各類隱私信息。
圖:Patchwork組織在攻擊中使用的誘餌文檔
2022年勒索攻擊依然活躍且危害嚴(yán)重
據(jù)瑞星“云安全”系統(tǒng)顯示,2022年勒索軟件感染次數(shù)比2021年下降了68.77%,在這種情況下,仍有很多政府機(jī)構(gòu)和企業(yè)成為勒索組織的攻擊目標(biāo)。著名的勒索軟件BlackCat和LockBit甚至在暗網(wǎng)羅列了受害者名單以昭告天下,這些受害機(jī)構(gòu)一旦遭到攻擊,輕則造成業(yè)務(wù)系統(tǒng)癱瘓,蒙受經(jīng)濟(jì)損失,重則導(dǎo)致社會(huì)性服務(wù)的停止,影響城市甚至國(guó)家正常運(yùn)行。在本次報(bào)告中,瑞星就根據(jù)特性、攻擊方式、攻擊事件等角度詳細(xì)介紹了年度十大勒索軟件,如Lapsus$、LockBit、RansomHouse、Hive等。
圖:Lapsus$組織泄露的微軟Azure DevOps帳戶屏幕截圖
2023年網(wǎng)絡(luò)安全趨勢(shì)預(yù)測(cè)
在《2022年中國(guó)網(wǎng)絡(luò)安全報(bào)告》中,瑞星針對(duì)APT攻擊、勒索軟件、釣魚郵件、新老漏洞等方面,給出了相應(yīng)的建設(shè)性建議,供廣大用戶參考。同時(shí)還提到開源軟件生態(tài)被“投毒”現(xiàn)象,軟件開發(fā)者應(yīng)引起重視,在自身軟件中引入開源項(xiàng)目時(shí)務(wù)必謹(jǐn)慎,要確保開源軟件的來源可靠,并保持持續(xù)性監(jiān)測(cè)。相關(guān)行業(yè)也應(yīng)積極推動(dòng)開源生態(tài)監(jiān)測(cè)系統(tǒng)、軟件成分分析(SCA)、軟件物料清單(SBOM)等安全手段和安全措施的應(yīng)用,以幫助企業(yè)和開發(fā)者更好地規(guī)避、更快地解決開源軟件帶來的軟件安全風(fēng)險(xiǎn)。
目前,《2022年中國(guó)網(wǎng)絡(luò)安全報(bào)告》已可下載,廣大用戶可關(guān)注瑞星(官方微信:Weixin-Rising)獲取,便于了解更加詳細(xì)的網(wǎng)絡(luò)安全數(shù)據(jù)、攻擊事件分析及未來網(wǎng)絡(luò)安全形勢(shì)。
免責(zé)聲明:市場(chǎng)有風(fēng)險(xiǎn),選擇需謹(jǐn)慎!此文僅供參考,不作買賣依據(jù)。
關(guān)鍵詞:
關(guān)鍵詞:
凡注有"實(shí)況網(wǎng)-重新發(fā)現(xiàn)生活"或電頭為"實(shí)況網(wǎng)-重新發(fā)現(xiàn)生活"的稿件,均為實(shí)況網(wǎng)-重新發(fā)現(xiàn)生活獨(dú)家版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載或鏡像;授權(quán)轉(zhuǎn)載必須注明來源為"實(shí)況網(wǎng)-重新發(fā)現(xiàn)生活",并保留"實(shí)況網(wǎng)-重新發(fā)現(xiàn)生活"的電頭。
熱點(diǎn)
- 作為新型零售業(yè)態(tài)之一 即時(shí)零售近年來正成為撬動(dòng)消費(fèi)增長(zhǎng)不可忽視的新動(dòng)能
- 更具有沉浸性和體驗(yàn)性 農(nóng)業(yè)旅游已經(jīng)不再是“傳統(tǒng)”意義上的農(nóng)家樂
- 脫發(fā)年輕化帶來了市場(chǎng)擴(kuò)增 各大廠商通過不同形式入局期望分得一杯羹
- 上半年投訴數(shù)量呈上升趨勢(shì) 預(yù)制菜是花高價(jià)吃料理包嗎?
- 在國(guó)民支出中占比將達(dá)46% 服務(wù)型消費(fèi)快速地迭代發(fā)展持續(xù)煥發(fā)生命力
- 成了資本眼中的“好生意” 不少知名企業(yè)都在積極跨界布局咖啡賽道
- 新增超千家成為投資者關(guān)注的焦點(diǎn) 國(guó)慶期間預(yù)制菜整體銷量較去年大為增加
- 值得借鑒和共享 上海、重慶出境游業(yè)務(wù)有助于國(guó)內(nèi)旅游業(yè)進(jìn)一步走向世界
- 假日經(jīng)濟(jì)按捺不住的“火” 今年“十一”消費(fèi)有了新特色和新亮點(diǎn)
- 前八月虧數(shù)千萬九月扭虧為盈 車市的“金九銀十”要來了嗎?
頭條
- 天天熱點(diǎn)!交易所債券市場(chǎng)正式啟動(dòng)債券做市業(yè)務(wù)
- 強(qiáng)信心·勞動(dòng)者之歌丨林業(yè)專家張錦梅:在青藏高原建設(shè)“綠色長(zhǎng)城”
- 世界速看:一人劃船一人游泳,兩個(gè)勇士!
- 兩岸同胞張燈結(jié)彩“鬧元宵” 人間至味是團(tuán)圓:要聞
- 香港與內(nèi)地全面“通關(guān)” 羅湖口岸重開便利跨境人士
- 香港與內(nèi)地全面“通關(guān)” 香園圍口岸首次實(shí)施旅客過關(guān)
- 天天訊息:火樹銀花福兔躍——臺(tái)灣各地歡喜慶元宵
- 中國(guó)恢復(fù)出境團(tuán)隊(duì)游,東南亞火爆!
- 【天天新要聞】各省份GDP傳遞了啥信號(hào)(銳財(cái)經(jīng))
- 傳統(tǒng)文化“破壁”二次元(新國(guó)潮)_環(huán)球時(shí)快訊