研报下载就选股票报告网
您好,欢迎来到股票分析报告网!登录   忘记密码   注册
>> 奇安信集团-网络安全行业:95015网络安全应急响应分析报告(2025)-260206
上传日期:   2026/2/6 大小:   2223KB
格式:   pdf  共22页 来源:   
评级:   -- 作者:   --
下载权限:   无限制-登录即可下载
摘要
  2025年,95015服务平台共接到全国政企机构网络安全应急事件报告575起。奇安信安服团队累计投入工时4170.5小时处置相关事件,折合521.3人天,处置一起应急事件平均用时7.3小时。
  从行业分布来看,2025年95015服务平台接报的网络安全应急响应事件中,政府部门报告的事件最多,为76起,占比13.2%;其次是制造业、金融机构,均占比12.5%。此外,事业单位、IT信息技术等行业也是网络安全应急响应事件高发行业。
  59.5%的政企机构,是在系统已经出现了非常明显的入侵迹象后,拨打的95015网络安全服务热线;21.0%的政企机构,是在被攻击者勒索之后进行的报案求助。而真正能够通过安全运营巡检,提前发现问题的政企机构仅占比14.2%。
  从网络安全事件的影响范围来看,50.6%的事件主要影响业务专网,而主要影响办公网的事件占比49.4%。从受影响的设备数量来看,失陷服务器为10349台,失陷办公终端为1498台。业务专网、服务器是网络攻击者攻击的主要目标。
  从网络安全事件造成的损失来看,造成生产效率低下的事件157起,占比27.3%;造成数据泄露的事件92起,占比16.0%;造成数据丢失的事件77起,占比13.4%;此外,造成政企机构声誉影响的事件56起,造成数据被篡改的事件18起。
  内部人员为了方便工作等原因进行违规操作,进而导致系统出现故障或被入侵,触发应急响应的网络安全事件多达115起。这一数量仅次于黑产活动(201起)、超过了窃取重要数据(99起)和敲诈勒索(65起)等为目的的外部网络攻击事件。
  以恶意程序为主要手段的网络攻击最为常见,占比35.5%;其次是漏洞利用,占比25.1%;钓鱼邮件排第三,占比13.4%。Web应用CC攻击、网页篡改、网络监听攻击、拒绝服务攻击等也比较常见。还有约18.7%的安全事件,并非网络攻击事件。
  应急事件分析显示,勒索病毒、银狐木马、挖矿木马是攻击者使用最多的恶意程序类型,分别占到恶意程序攻击事件的11.3%、11.3%和8.2%。此外,APT专用木马、蠕虫病毒、DDOS木马、网站木马等也都是经常出现的恶意程序类型。
  在应急响应事件处置的勒索软件中,排名第一的是Weaxor勒索软件,全年触发大中型政企机构网络安全应急响应事件9次;其次是Makop勒索软件5次,RNTC勒索软件和Wannacry勒索软件均为3次。这些流行的勒索病毒,十分值得警惕。
  永恒之蓝漏洞是攻击者在2025年利用最多的网络安全漏洞,相关应急事件多达145起,占比25.2%。其次是弱口令,相关利用事件为140起,占比24.3%。
  关键词:95015、应急响应、安全服务、永恒之蓝、内部违规、敲诈勒索、漏洞利用
 
Copyright © 2005 - 2021 Nxny.com All Rights Reserved 备案号:蜀ICP备15031742号-1