绿盟科技集团股份有限公司,成立于2000年4月,总部位于北京,并在国内外设有50余个分支机构,为全球客户提供全线网络安全产品、全方位安全解决方案和体系化安全运营服务。公司已在深圳证券交易所创业板上市,股票代码为300369。
2023年网络安全形势分析
- 事件总量:2023年,绿盟科技共接收安全事件376起,相比去年减少了33.2%。事件数量随季度波动,其中8月事件量最高,达到135起,同比增长34.8%,环比增长85.2%。
- 行业重点:金融行业与运营商成为2023年黑客攻击的主要目标。
- 攻击手段:挖矿事件趋势持续放缓,勒索事件占比最高。社工钓鱼和漏洞攻击是边界突破的主要手段。
安全事件数据观察
- 金融与运营商:成为黑客重点攻击目标,企业应急事件数量显著下降。
- 事件类型:钓鱼攻击仍然是金融和运营商的主要攻击手段。木马程序漏洞攻击次之。
- 趋势:挖矿事件数量持续减少,勒索软件攻击占比最高。
网络安全趋势与典型事件分析
- 安全意识与权限维护:安全演练中,安全事件数减少,钓鱼攻击为主要手段,0day及1day漏洞比例增长。
- 新兴攻击目标:车联网、工业互联网等新兴行业因安全建设能力较弱,成为攻击重点。
- 新型攻击手段:OA系统漏洞攻击比例增加,云安全产品遭滥用,权限维持手法升级。
网络安全挑战
- AI风潮下的风险:AI加持的社工攻击和变声换脸诈骗日益猖獗。
- 汽车电动化与网络安全:汽车电动化带来的网络安全风险。
- K8S与云安全:K8S逐渐成为主流,云安全意识提升需求迫切。
- 地区冲突与网络战:地区冲突引发网络战,攻击手段简单粗暴。
安全漏洞变化趋势
- 漏洞趋势:总体趋势平稳,重点漏洞盘点显示特定类型漏洞比例变化。
数据安全风险与监管
- 风险上升:企业和医疗领域成为攻击焦点,API和文件传输应用漏洞成主要威胁。
- 法规趋势:数据安全管理法规趋于健全。
典型安全事件汇总
安全建议
- 强化安全意识培训,关注新兴攻击手段与技术发展,加强云安全管理和数据保护。
结论
2023年,网络安全形势依然严峻,但企业防御能力提升,攻击目标转向了特定行业和领域。新技术和趋势带来了新的安全挑战,特别是AI在社会工程学攻击中的应用。未来,提升云安全意识、加强数据保护、应对新兴攻击手段将成为关键任务。