《95015网络安全应急响应分析报告(2024)》

embedded/2025/2/21 7:57:54/

2025年2月,95015服务平台发布了最新一期的《95015网络安全应急响应分析报告(2024)》。报告分别从整体形势、受害者特征、攻击者特征等方面,对2024年95015平台接报的739起网络安全应急响应事件展开分析,并给出了7个年度典型应急响应案例。

G:\我的文件\裴智勇的文件\奇安信工作\最新2025奇安信\工作\研究报告\领域研究\<a class=应急响应\作图PPT\2024年应急响应分析报告-202501221000\幻灯片1.PNG" height="579" src="https://i-blog.csdnimg.cn/img_convert/2d2c817dc07f43236a5081744c5be3c0.png" width="1080" />

报告指出,金融机构、事业单位和制造业的业务专网是2024年攻击者攻击的主要行业目标。此外,政府部门、医疗卫生、IT信息技术等行业也是网络安全应急响应事件高发行业。在95015平台全年应急响应服务工作中,累计发现失陷服务器为4250台,失陷办公终端为1889台。

G:\我的文件\裴智勇的文件\奇安信工作\最新2025奇安信\工作\研究报告\领域研究\<a class=应急响应\作图PPT\2024年应急响应分析报告-202501221000\幻灯片2.PNG" height="579" src="https://i-blog.csdnimg.cn/img_convert/dd645a9879f2d51864828a9e6a2eaec2.png" width="1080" />

网络安全事件通常都会引起政企机构不同程度、不同类型的损失。研究显示,38.8%的事件会造成相关机构的生产效率低下,17.2%的事件会造成数据丢失,11.4%的事件会造成数据泄露,4.1%的事件会造成数据篡改。总体来看,造成数据安全风险的事件,占比超过32.6%。

G:\我的文件\裴智勇的文件\奇安信工作\最新2025奇安信\工作\研究报告\领域研究\<a class=应急响应\作图PPT\2024年应急响应分析报告-202501221000\幻灯片5.PNG" height="579" src="https://i-blog.csdnimg.cn/img_convert/6365aca82df475fb323497d7f5ba2a18.png" width="1080" />

攻击者是出于何种目的发起的网络攻击呢?报告指出,内部人员为了方便工作等原因进行违规操作,是导致系统出现故障或被入侵的首要原因,全年共194起相关事件,占比高达26.3%。其次是黑产活动,占比26.1%,数据窃取排第三,占比20.4%。

G:\我的文件\裴智勇的文件\奇安信工作\最新2025奇安信\工作\研究报告\领域研究\<a class=应急响应\作图PPT\2024年应急响应分析报告-202501221000\幻灯片6.PNG" height="579" src="https://i-blog.csdnimg.cn/img_convert/3d819deb0fb989b1a3cd9d6492716708.png" width="1080" />

弱口令仍然是攻击者最为经常利用的网络安全漏洞,全年共有241起应急响应事件与弱口令有关,占比高达32.6%。弱口令的大行其道,完全是安全意识淡薄、安全管理松懈的体现。报告给出的多个典型案例也显示,2024年,员工被黑客钓鱼、私自下载带毒软件、滥用U盘导致系统瘫痪、乱开端口感染勒索病毒等由安全意识不足引发的应急事件层出不穷。大中型政企机构加大力度提升内部员工网络安全防范意识迫在眉睫。

G:\我的文件\裴智勇的文件\奇安信工作\最新2025奇安信\工作\研究报告\领域研究\<a class=应急响应\作图PPT\2024年应急响应分析报告-202501221000\幻灯片10.PNG" height="579" src="https://i-blog.csdnimg.cn/img_convert/76224b326287df6b68e4beff560e3af8.png" width="1080" />


http://www.ppmy.cn/embedded/164018.html

相关文章

DeepSeek在linux下的安装部署与应用测试

结合上一篇文章&#xff0c;本篇文章主要讲述在Redhat linux环境下如何部署和使用DeepSeek大模型&#xff0c;主要包括ollama的安装配置、大模型的加载和应用测试。关于Open WebUI在docker的安装部署&#xff0c;Open WebUI官网也提供了完整的docker部署说明&#xff0c;大家可…

深度学习-123-综述之AI人工智能与DL深度学习简史1956到2024

文章目录 1 AI与深度学习的简史1.1 人工智能的诞生(1956)1.2 早期人工神经网络(1940-1960年代)1.3 多层感知器MLP(1960年代)1.4 反向传播(1970-1980年代)1.5 第二次黑暗时代(1990-2000年代)1.6 深度学习的复兴(21世纪末至今)1.6.1 CNN卷积神经网络(1980-2010)1.6.2 RNN递归神经…

使用verilog 实现 cordic 算法 ----- 旋转模式

1-设计流程 ● 了解cordic 算法原理&#xff0c;公式&#xff0c;模式&#xff0c;伸缩因子&#xff0c;旋转方向等&#xff0c;推荐以下链接视频了解 cordic 算法。哔哩哔哩-cordic算法原理讲解 ● 用matlab 或者 c 实现一遍算法 ● 在FPGA中用 verilog 实现&#xff0c;注意…

HTML元素

HTML文档是由各种各样功能的元素标签构成的&#xff0c;接下来这些元素可能你没有见过&#xff0c;不要担心&#xff0c;后面会逐一介绍它们&#xff0c;这里作为一个组略的了解&#xff0c;除了上一节我们介绍的span&#xff0c;h1&#xff0c;p标签外&#xff0c;HTML还有很多…

Java开发实习面试笔试题(含答案)

在广州一家中大公司面试&#xff08;BOSS标注是1000-9999人&#xff0c;薪资2-3k&#xff09;&#xff0c;招聘上写着Java开发&#xff0c;基本没有标注前端要求&#xff0c;但是到场知道是前后端分离人不分离。开始先让你做笔试&#xff08;12道问答4道SQL题&#xff09;&…

(萌新入门)如何从起步阶段开始学习STM32 —— 0.碎碎念

目录 前言与导论 碎碎念 所以&#xff0c;我到底需要知道哪些东西呢 从一些基础的概念入手 常见的工具和说法 ST公司 MDK5 (Keil5) CubeMX 如何使用MDK5的一些常用功能 MDK5的一些常见的设置 前言与导论 非常感谢2301_77816627-CSDN博客的提问&#xff0c;他非常好奇…

如何写出优秀的测试用例?

一、测试点与测试用例 测试点不等于测试用例&#xff0c;这是我们首先需要认识到的。 问题1&#xff1a;这些测试点在内容上有重复&#xff0c;存在冗余。 问题2&#xff1a;一些测试点的测试输入不明确&#xff0c;不知道测试时要测试哪些。 问题3&#xff1a;总是在搭相似…

如何在Ubuntu服务器上快速安装GNOME桌面环境

如何在Ubuntu服务器上快速安装GNOME桌面环境 转载自 原始文章 在某些情况下&#xff0c;您可能希望为您的Ubuntu服务器添加一个图形用户界面&#xff08;GUI&#xff09;&#xff0c;以便更方便地进行操作和管理。尽管默认情况下Ubuntu服务器不包含GUI以节省资源&#xff0c;…