当前位置:首页 > 报告详情

奇安信:2023年中国企业勒索病毒攻击态势分析报告(40页).pdf

上传人: 成**** 编号:141184 2023-09-25 40页 3.28MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,本文主要从以下几个方面对2023年中国企业勒索病毒攻击态势进行了分析: 1. 医疗卫生、制造业、生活服务行业是中国勒索病毒攻击的重灾区,报案数量占勒索病毒攻击事件报案总数的21.4%、17.5%、14.6%。 2. 61.7%的勒索病毒攻击事件无法进行溯源,13.1%的中招机构只能进行内网或局域网内的溯源,25.2%的机构能够对互联网侧的勒索病毒攻击源IP进行追溯。 3. 2022年1月至2023年3月,综合奇安信95015应急响应团队处理的所有勒索攻击事件中,排名前十的事件涉及勒索病毒/家族占所有勒索攻击事件的51.0%。 4. 完成一次勒索病毒攻击的平均时长为105.7小时,最短时长为3分钟,最长时长为529天。 5. 52.6%的攻击事件使用了暴力破解,存在违规操作或使用钓鱼邮件攻击的事件分别占比5.2%。 6. 49.5%的勒索攻击事件明确与弱口令有关。 7. 42.2%的攻击事件涉及端口暴露,暴露最多的端口TOP5分别为:3389(19.4%)、445(12.1%)、135(5.3%)、139(4.4%)、3306(2.9%)。 综上所述,医疗卫生、制造业、生活服务行业是中国勒索病毒攻击的重灾区,大多数机构缺乏有效的溯源能力,勒索病毒攻击事件与弱口令、端口暴露等问题密切相关。
医疗卫生行业为何成为勒索病毒的重灾区? 勒索病毒攻击者如何利用弱口令和暴力破解手段? 勒索病毒攻击的黄金救援期是多久?
客服
商务合作
小程序
服务号
折叠