互聯(lián)網(wǎng)的快速發(fā)展,給我們的生活帶來了很多便利,人們在網(wǎng)上購物、獲取資訊、社交……但與此同時,大家應(yīng)該也有注意到,網(wǎng)上的信息五花八門,真假難辨,時不時還會出現(xiàn)一些網(wǎng)絡(luò)威脅事件。尤其是在過去的2019年,頻繁的信息泄露、網(wǎng)絡(luò)攻擊事件層出不窮,以及等保2.0國家標(biāo)準(zhǔn)等網(wǎng)絡(luò)政策法規(guī)的分布,都使得網(wǎng)絡(luò)在全國范圍內(nèi)獲得比往年更高的關(guān)注度。
縱觀2019年,整體網(wǎng)絡(luò)態(tài)勢平穩(wěn),但各類網(wǎng)絡(luò)事件依然時有發(fā)生且病毒攻擊手段越來越多樣化。在所有的攻擊對象中,企業(yè)終端是病毒感染的重災(zāi)區(qū)。
2019年仍然有79%的企業(yè)終端上存在至少一個高危漏洞未修復(fù)。在主要的高危漏洞中,LNK漏洞(CVE-2017-8464)補丁安裝比例,RTF漏洞(CVE-2017-0199)補丁安裝比例,仍有74%的機器未安裝該補丁。
企業(yè)終端病毒感染情況
在企業(yè)終端風(fēng)險中,風(fēng)險木馬、后門類、感染性病毒是企業(yè)面臨的主要威脅。其中風(fēng)險木馬軟件在病毒攻擊事件中占比(占比44%)其次是后門類(占比21%)風(fēng)險木馬軟件感染病毒占比高,主要是因為風(fēng)險木馬軟件主要是通過搜索引擎競價排名優(yōu)先展示以化獲取受眾;其次游戲外掛、第三方工具、ghost系統(tǒng)等都有著廣大的使用群體,導(dǎo)致風(fēng)險木馬軟件感染量極大。
不同行業(yè)感染病毒類型分布情況
從行業(yè)感染情況來看,病毒主要攻擊的對象以教育、科技、醫(yī)療、金融、政府等為主。其中,教育行業(yè)感染病毒的占比(40%以上)這可能是與教育行業(yè)存在頻繁的文件傳輸有一定的關(guān)系。
后門遠控類木馬是除了風(fēng)險軟件之外感染量的類型,占比在20%左右。后門遠控類木馬有著的隱蔽性,接受遠程指令執(zhí)行信息竊取,截屏,文件上傳等操作,對金融科技等信息敏感行業(yè)可造成極大危害。
不同病毒類型感染行業(yè)分布情況
教育行業(yè)染毒比例,感染型病毒感染機器中教育行業(yè)機器占比高達57%。其次為政府及科技行業(yè),其中勒索病毒感染機器中政府機器占比23%。
從分析報告中我們可以得出,2019年勒索病毒、挖礦木馬病毒持續(xù)傳播、高危漏洞頻繁爆出、信息漏洞頻發(fā),網(wǎng)絡(luò)形勢嚴(yán)峻。隨著互聯(lián)網(wǎng)的發(fā)展,云計算的進步、5G的普及,會有越來越多的企業(yè)選擇將業(yè)務(wù)轉(zhuǎn)移到云上。數(shù)據(jù)上云,企業(yè)資產(chǎn)的核心命脈也隨之轉(zhuǎn)移到云端,數(shù)據(jù)不再掌控在自己手里,更加要注重整體的網(wǎng)絡(luò)問題,以免因數(shù)據(jù)泄露給企業(yè)造成巨大的損失。了解更多資訊,可關(guān)注微信公眾號:以賽瑞