2019安全事件响应观察报告:关键基础设施成为网络安全核心战场
近日,绿盟科技发布“2019安全事件响应观察报告”(简称“报告”)。报告称,在2019年安全事件当中,关键基础设施成为网络安全的核心战场,安全事件主要分布在金融、运营商和政府等行业。经济利益是黑客投身黑产的主要驱动力,勒索、挖矿依然是安全事件的重头戏。其中,三分之一的安全事件与安全管理疏忽或员工安全意识薄弱有关。
据了解,绿盟科技应急响应团队深入整理与分析了2019年处理的安全事件,并综合国内外重要安全事件,编制《绿盟科技2019安全事件响应观察报告》,希望从安全事件的角度分析2019年的安全现状,与安全行业从业者和社会各界交流发展趋势,共同探讨网络安全建设的发展方向。
关键信息基础设施安全防护愈加紧迫
报告显示,与2018年相比,2019年的安全事件整体趋势变化较大。从月度事件数量分布来看,2018年呈现平缓增长趋势;2019年上半年整体安全事件增长迅速,并在6月达到全年峰值,当月占全年安全事件总量的16.8%(是月平均安全事件的2倍);下半年整体呈下降趋势,与2018年同期环比下降39%。
2019年的安全事件当中,金融、运营商、政府、能源、教育、卫生、交通行业的安全事件占总体安全事件的82.3%,这些行业涉及的重要信息设施、信息系统和重要互联网应用系统均与国家关键基础设施息息相关。
其中,金融行业因为业务复杂、涉及资产价值较高等原因,向来是黑客攻击的重点,近三年金融行业安全事件占比均为第一。2019年的金融行业安全事件中,银行类占比最多,为28%。对近三年安全事件进行观察发现,运营商行业安全事件数量呈上升趋势,且在2019年尤为明显,环比2018年增长了90.6%。运营商行业发生的安全事件主要为虚拟挖矿、入侵事件、勒索软件、蠕虫病毒和业务安全等,涉及类型广泛。2019年政府行业发生的安全事件占事件总数的14%,在各行业中排在第三位。发生的安全事件类型中,占前三位的分别为入侵事件、虚拟挖矿、勒索软件。
国家关键信息基础设施是指关系国家安全、国家公共利益的信息设施,包括但不限于提供公共通信、广播电视传输等服务的基础信息网络、能源、金融、交通、教育、科研、水利、工业制造、医疗卫生、社会保障、公用事业等领域和国家机关的重要信息系统和重要互联网应用系统等。
关键基础设施关系着国计民生,是经济社会运行的神经中枢,是网络安全的重中之重。随着经济社会对网络的依赖程度不断加深,关键信息基础设施安全防护更加紧迫。网络空间军事化、网络武器平民化、网络攻击常态化的态势日趋明显,关键信息基础设施已成为网络攻击的主要目标。
经济利益是黑客攻击的主要驱动力
报告分析称,经济利益是黑客投身黑产的主要驱动力。
2019年处理的安全事件中,绝大多数攻击者具有较为明确的目的,以获取经济利益为攻击意图的安全事件达到了77%,其中包含了勒索诈骗、虚拟挖矿、黑产活动以及为后续黑产做铺垫的后门权限维持等攻击行为。对于大部分攻击者而言,发起攻击的主要原因是为获取暴利,实现自身最大利益。在经济利益的驱动下,攻击者不断更新攻击手段,完善黑色产业链,这也使得使网络攻击更加难以防范,对网络安全从业者带来新的挑战。
值得注意的是,勒索软件即服务发展迅猛。勒索软件即服务(RaaS)是指由开发者编写恶意软件后,提供给代理分发者扩散感染再抽成的盈利模式。这种模式让黑产从业者不需要恶意软件开发的专业知识就可以发起勒索活动,他们可以通过RaaS轻松获取勒索软件,只需进行一些配置并将恶意软件分发给受害者即可。低门槛高收益的盈利模式推动黑色产业链日趋成熟,层出不穷的勒索软件的频繁更新更是堪比商业软件。勒索软件低风险、高收益的特性,也让不少黑客跃跃欲试。
黑链暗链事件呈爆发式增长,据不完全检测统计,国内有近6万站点已被植入黑链/暗链。多年以来,黑链暗链都是黑灰产业中的重要组成部分。最近几年,得益于互联网的高速发展、网民数量增加刺激传统线上黑产爆发增长,以及与互联网相关的新型经济的涌现(直播、付费内容等),以赌博、色情、违法业务等为核心内容的黑灰产业得到了极大的发展,也使得挂黑链暗链的需求猛增。
多措并举应对日益严峻的安全形势
对2019年入侵事件的统计发现,从事件可回溯的首次入侵时间到事件被用户报告或被告知的时间,入侵事件平均潜伏时间高达359天。由此可见,已发现处理安全事件只是众多安全事件的冰山一角。
从安全事件发生原因分析,多数安全事件是由于用户安全意识不足,进而用户或系统漏洞未及时修复引发。当前,很多企业或多或少存在着安全管理薄弱或员工安全意识不足的问题。安全管理薄弱、员工安全意识不足的问题最易遭到攻击者的利用。当攻击者无法通过传统技术手段对企业资产进行攻击时,人和管理上的漏洞往往更容易成为攻击者的突破口。
安全需要人、技术、管理的全方位保障,然而人与管理因素由于其复杂性常常成为入侵突破口。在2019年处理的安全事件中,弱口令事件占比22%,钓鱼邮件相关事件占比7%,配置不当事件占比3%,与人和管理相关的事件合计占总数的1/3。
安全防护总是落后一步,所以需要做到防患于未然。而安全演练、常态化威胁情报的分析、安全运维中的运维监控和漏洞修复等都是防御日益严峻的安全形势的有效手段。
其中,国家级安全演练效果明显。国家级安全演练,就是要模拟黑客真实的网络攻击场景,考察政府机构、能源、通信、金融等关键信息基础设施单位遭受网络攻击的情况下的应急保障及协调能力。
安全演练不仅能增强演练组织单位、参与单位和人员等对应急流程的熟悉程度,提高应急处置能力,还能检查各个单位对突发事件所需应急队伍、物资、装备、技术等方面的准备情况,发现应急预案中存在的问题,这也是对日常安全运维工作中的安全保障成果的一种检验,可为后续单位、企业安全建设提供新的思路与方向。
责任编辑:hnmd003
精彩推送
- 新茶饮“同质化竞争”,冰雪时光将如何突围?
- CTJPA云贸主题周:@全体园长 您的新学期一站式采购清单来了!
- 龙头股接连强势反弹!地产ETF逆市再涨1%录得“三连阳”
- 港股收评 | 三大指数涨跌不一,物管股、内房股集体狂欢
- 福禄克与京东工业品达成合作 共建数字化选型服务实现“系统找货”
- 微软砸4300亿进军元宇宙 游戏ETF应声盘中大涨4%
- 悦康原研药爱地那非上市 阿里健康大药房线上首发
- 打好节日牌,冰雪时光积极推动品牌形象战略
- 年味“潮虎”想象 京东甄选大牌联名定制虎年生肖限定款超级盒子
- 张夏:稳增长发力期,顺周期低估值占优!首席预测银行股全年涨幅或20%,主力及北向资金提前加码!
- 2021年度百亿级私募业绩收官:八成获得正收益,鸣石投资问鼎量化私募冠军
- 光大银行:2021年实现净利润436.40亿元,同比增15.06%
- 数字货币指数走强,开年涨近8%,热门个股已收9个涨停板
- 因ADS交易价低于合规标准,百世集团收到纽交所退市警告
- 进一步完善全国业务布局!嘉泽新能拟出手6亿取得宁柏基金控制权
- 银河基金公开招聘总经理,具体要求有哪些?
- 首次涉足保险公司!爱建集团欲拿下华贵人寿10%股权,将晋升后者第四大股东
- 技术赋能中国卖家|新蛋跨境电商服务解决方案入选《2021中国数字化转型优秀方案集》
- 全球滚烫好物Cp节 玩转新世代场景营销 引领CP跨界价值升级
- 基金规模“缩水”所为何事 是业绩不好还是限购所致?
- LPR大概率同步下调,5年期以上LPR报价是否会发生变化?
- A股市场迎来三件大事,市盈率走高
- 提高中签新股的收益率,A股已步入差异化打新时代
- 多余福卡可兑换,数字藏品首次参与
- 集五福正式开启,支付宝能带动NFT狂欢吗
- 背靠国务院国资委,信科移动冲刺科创板IPO获上交所问询
- 暂缓审议后迎二次上会,中钢洛耐科创板IPO成功通关
- 增速20%起步,银行股业绩快报持续超预期!明星基金经理明确看好
- “新国潮·DOU出彩”x百雀羚首期收官,打造整合营销新标杆
- 京东近一周上涨超10%,中概互联网ETF(159607)逢低布局
- 央行降低MLF、OMO利率,招商非银:降息利好券商,当前强烈推荐
- 开年大单!邮储银行发行300亿元永续债,永续债发行明显提速
- 逆市创造佳绩,富国天恒(主代码:011830)火热发行中!
- 用心做长期投资!富国天恒(主代码:011830)正发行
- SIAL国际食品展(上海)启动之际,“中食展”商标纠纷引关注
- 新华网x巨量引擎助力国潮焕新 见证中国品牌生长力
- 新冠检测板块回调,医疗器械ETF(159883)交投活跃,半日成交8633万创上市以来新高!
- 数字经济爆发!金山办公、四维图新领涨,中证软件服务ETF(159852)涨超2%
- 2021年美股对冲基金众生相:部分基金重仓绩优股大赚近百亿美元,桥水基金逆境翻盘
- 宁圣国际宣布与中国区域总部艾地盟管理层签署战略合作
- 中国能源建设:2021年新签合同额同比增51%至8726.1亿元
- 《居住服务就业发展研究报告》:居住服务业处于就业“上升通道”
- 兰州银行正式登陆深交所 总市值为292.8亿元
- 苏州银行披露业绩快报:较上年同期增长20.57%
- 一加年货节火热开启, 一加 10 Pro等多款产品限时享新春好礼
- 浙商证券:完成工商变更登记手续
- 刚涨停股东抛减持计划,三股均不具备业绩支撑
- 阳光集团发布公告:股东合计减持总价约为1.29亿元
- A股2021年首份年报出炉,*ST华塑归属净利润约为-564.5万元
- 聆达股份发布公告:实控人被调查,相关工作已平稳交接
- 九安医疗的预期炒作 订单存在完不成的风险
- 大零售转型 南京银行谋牌照扩版图
- 在经济高速增长的同时,我国民生保障方面的工作做得如何?
- 坚持“人、物、环境”同防, 国际快递如何收取才安全
- 下调10个基点,央行送上降息“大礼包”
- 2021年度GDP的出炉,同比增长8.1%
- 信用卡春节营销大戏开场 差异化运营怎么做
- 节前客流相对集中,机场航司多方出招保障出行
- 最佳状态与虚假繁荣:德云社和“德云女孩”流量密码失灵
- 月均保费六至十几元,网红“隔离险”真能一天赚两百?
- 外媒:开发者要与Wordle开发者Josh Wardle合作
- iOS应用将规避苹果对应用内购买的15%至30%的佣金
- 煤炭公司2021年“赚翻了”,行业仍将维持高景气度?
- 券商ETF(512000)盘前有料:美股休市一天,央行罕见大动作!机构:降息将进一步增强券商板块上行动能
- 有连荣获2021年度创变风云榜“年度杰出金融科技企业”
- IPO | 国货化妆品公司上海上美由A转港,收益主要来自核心品牌
- 港股收评 | 三大指数全线回落,科技股走低、博彩股逆势大涨
- 2021年12月ETF盘点:宽基ETF大幅吸金,传媒、影视ETF业绩爆发
- 资本邦荣获同花顺2021年“最具价值机构同顺号”
- 「走进优秀企业 感受榜样力量」国燕委率燕业同仁参访燕之初
- 财信证券国防军工2022年度策略报告:战鹰展翅啸寰宇,飞天直上九重霄
- IPO | 商业智能软件制造商Qlik宣布向SEC秘密递表
- IPO | 乐普心泰再闯港交所,未来增长取决于在研产品的成功
- 数字员工?NFT?近年来商业银行所热捧的元宇宙都有哪些尝试
- 中概互联板块配置价值逐渐显现,借道中概互联网ETF(159607)把握深度回调机会
- 三峡旅游发布2021年度业绩预告:净利润为9500万-1.15亿元
- 陈山辞职王建伟上任,换将“无缝衔接”
- 苏州银行发布2021年度业绩快报:实现营收108.31亿元
- 国元证券发布2021年度业绩快报:实现营业收入60.76亿元
- 新作国内观影人次超百万,时隔18年复出瞄向的不只是票房
- 九安医疗发布公告:公司存在订单完不成的风险
- 9家信托公司旗下信托公司经营业绩浮出水面
- 缘何关联交易中不合法、不合规行为时有发生?
- 直播翻车与第三方的磨合 未来的路怎么走
- 广州公示第三批创新应用,有何深意?
- 全球流媒体巨头网飞又要涨价了 精制作还是急回本?
- 受益数字经济,云计算ETF今日午盘收涨4.74%
- 寒冬时节送温情,友邦与银行合作,为你的财富和健康保驾护航
- 深度转型之下,友邦人寿保险打造银保业务新标杆
- 首批6只养老理财产品完成发行,建信理财首次发行开放式养老理财产品
- 《关于我国商业健康保险发展问题和建议的报告》发布
- 九安医疗的预期炒作 公司的高业绩能否持续
- 大零售转型 南京银行谋牌照扩版图
- 平台扣款后秒变脸,捂紧钱袋子最关键
- ST凯乐2021年前三季度净利亏损逾60亿元
- 商业落地难,AI芯片企业为何难逃亏损?
- 值得更高价格,联合利华收购葛兰素史克消费医疗保健业务宣告失败
- 网罗沪深港三地龙头、布局中国优质资产,买它就对了!
- 国海富兰克林基金刘晓:在全球范围内寻找产业发展的大逻辑和周期规律
- “券商一哥”中信证券发力财富号,对于当前处于“寡头”地位的第三方平台冲击性如何?
精彩推荐
阅读排行
-
盒马总裁侯毅公布2020年的“双百战略”
下一篇2020-03-20 10:00:44
-
腾讯2019财报:理财通资金保有量同比增长超过50%
上一篇2020-03-20 09:05:00