瑞星發(fā)布《2022年中國網(wǎng)絡(luò)安全報告》 政府、軍工領(lǐng)域成為APT攻擊主要目標(biāo)

近日,瑞星公司發(fā)布《2022年中國網(wǎng)絡(luò)安全報告》,該報告綜合瑞星“云安全”系統(tǒng)、瑞星安全研究院、瑞星威脅情報平臺等部門的數(shù)據(jù)與資料,針對惡意軟件、惡意網(wǎng)址、移動安全、企業(yè)安全、勒索軟件等領(lǐng)域作出詳盡分析,并對未來網(wǎng)絡(luò)安全趨勢提出建設(shè)性觀點。

2022年病毒總體數(shù)量呈下降趨勢

報告指出,2022年瑞星“云安全”系統(tǒng)共截獲病毒樣本總量7,355萬個,比2021年同期下降了62.19%,病毒感染次數(shù)1.24億次。新增木馬病毒4,515萬個,為第一大種類病毒,占到總體數(shù)量的61.39%。其中,勒索軟件樣本57.92萬個,感染次數(shù)為19.49萬次;挖礦病毒樣本總體數(shù)量為261萬個,感染次數(shù)為79.75萬次。另外截獲手機病毒樣本152.05萬個,病毒類型以信息竊取、遠程控制、惡意扣費、資費消耗等類型為主。

圖:2022年病毒類型統(tǒng)計

2022年政府、軍工領(lǐng)域成為APT攻擊主要目標(biāo)

2022年,APT攻擊組織依然猖獗,引發(fā)的攻擊事件層出不窮,如APT-C-23、Lazarus Group、Patchwork等威脅組織頻繁發(fā)起有針對性的攻擊,目標(biāo)多涉及政府、軍工等重要領(lǐng)域,攻擊手段依然以釣魚郵件為主;BlueNoroff組織則采用了能夠繞過Windows Mark of the Web(MotW)保護的新型技術(shù);而APT37組織利用了CVE-2022-41128漏洞來發(fā)起攻擊。這些APT組織最終均以信息竊取和遠程控制為目的,竊取受害者的文件列表、鍵盤記錄和存儲的Web瀏覽器登錄憑據(jù)等各類隱私信息。

圖:Patchwork組織在攻擊中使用的誘餌文檔

2022年勒索攻擊依然活躍且危害嚴重

據(jù)瑞星“云安全”系統(tǒng)顯示,2022年勒索軟件感染次數(shù)比2021年下降了68.77%,在這種情況下,仍有很多政府機構(gòu)和企業(yè)成為勒索組織的攻擊目標(biāo)。著名的勒索軟件BlackCat和LockBit甚至在暗網(wǎng)羅列了受害者名單以昭告天下,這些受害機構(gòu)一旦遭到攻擊,輕則造成業(yè)務(wù)系統(tǒng)癱瘓,蒙受經(jīng)濟損失,重則導(dǎo)致社會性服務(wù)的停止,影響城市甚至國家正常運行。在本次報告中,瑞星就根據(jù)特性、攻擊方式、攻擊事件等角度詳細介紹了年度十大勒索軟件,如Lapsus$、LockBit、RansomHouse、Hive等。

圖:Lapsus$組織泄露的微軟Azure DevOps帳戶屏幕截圖

2023年網(wǎng)絡(luò)安全趨勢預(yù)測

在《2022年中國網(wǎng)絡(luò)安全報告》中,瑞星針對APT攻擊、勒索軟件、釣魚郵件、新老漏洞等方面,給出了相應(yīng)的建設(shè)性建議,供廣大用戶參考。同時還提到開源軟件生態(tài)被“投毒”現(xiàn)象,軟件開發(fā)者應(yīng)引起重視,在自身軟件中引入開源項目時務(wù)必謹慎,要確保開源軟件的來源可靠,并保持持續(xù)性監(jiān)測。相關(guān)行業(yè)也應(yīng)積極推動開源生態(tài)監(jiān)測系統(tǒng)、軟件成分分析(SCA)、軟件物料清單(SBOM)等安全手段和安全措施的應(yīng)用,以幫助企業(yè)和開發(fā)者更好地規(guī)避、更快地解決開源軟件帶來的軟件安全風(fēng)險。

目前,《2022年中國網(wǎng)絡(luò)安全報告》已可下載,廣大用戶可關(guān)注瑞星(官方微信:Weixin-Rising)獲取,便于了解更加詳細的網(wǎng)絡(luò)安全數(shù)據(jù)、攻擊事件分析及未來網(wǎng)絡(luò)安全形勢。

(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )