2023年7月安恒信息网络安全月报(精简版)
- 报告编号:155521
- 报告名称:2023年7月安恒信息网络安全月报(精简版)
- 报告来源:互联网用户上传
- 关键词:重点报告
- 报告页数:15 页
- 预览页数:6
- 报告格式:pdf
- 上传时间:2024-08-03
- 简介摘要: (原创分析) 杭州安恒信息技术股份有限公司发布了《安恒信息网络安全月报-2023年7月刊》。报告涵盖了该公司对于近期网络安全事件、威胁、漏洞等多方面的观察和分析。以下是报告内容的简要总结: 一、重大安全事件 1. 勒索软件LockBit3.0针对日本名古屋港发起攻击,影响了集装箱码头的运营,该港口的贸易量占日本总贸易量的10%。 2. HCA医疗遭遇黑客攻击,泄露了约1100万患者的敏感信息。 3. 微软披露未打补丁的Office零日漏洞在北约峰会攻击中被利用。 4. 武汉地震监测中心遭受网络攻击,初步证据显示攻击来自美国。 5. TikTok因未修复漏洞导致多达70万个土耳其TikTok账户遭到黑客攻击。 二、APT威胁 本月活跃的APT组织有APT29、APT28等,攻击地域和行业分布广泛。 三、勒索攻击 勒索软件攻击涉及文化艺术、安全、电子信息等多个行业,其中文化行业比例最高。 四、挖矿情报 挖矿行为主要分布在政府、教育、金融、通信等行业,活跃的矿池地址主要分布在境外,其中新加坡最多。 五、暗链情报 累计49078个网站遭到暗链植入,企业网站最多,占比91.6%。 六、漏洞情报 本月新增公开漏洞中,一级、二级危险等级较高的漏洞占比38%。必修漏洞主要涉及越权、远程命令执行、SQL注入等问题。高关注漏洞包括多个重要漏洞,对全球资产的影响分布广泛。 七、黑灰产情报 7月新增恶意网站100万,网络灰产新增量较6月增幅显著。 八、安全数据说安全 本月高级威胁攻击事件频发,各行业需及时应对潜在风险。安恒信息研究院对网络安全进行了深入分析和预警,为用户提供了宝贵的安全数据支持。报告最后强调网络安全的重要性,并呼吁各行业加强网络安全防护。
本报告共 15 页, 提供前 6 页预览. 无水印的全部内容, 请购买后下载查看, 谢谢您!
点赞