当前位置:首页 > 报告详情

奇安信安服团队:网络安全应急响应典型案例集(2021)(45页).pdf

上传人: 懒人 编号:82186 2021-12-02 45页 8.80MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了2021年上半年奇安信安服团队参与和处置的590起网络安全应急响应事件,涉及勒索病毒、挖矿木马、蠕虫病毒、篡改类事件、APT类事件、DDOS类事件和漏洞利用类事件等。其中,勒索病毒事件最多,达到174起,占比29.5%。攻击者主要利用“永恒之蓝”漏洞、暴破和弱口令空口令等方式进行攻击。此外,攻击者还利用了服务器配置不当、服务器漏洞、任意文件上传等漏洞进行攻击。在恶意程序中,勒索病毒总占比30.4%,挖矿木马占比18.8%,一般木马占比17.3%。在漏洞利用中,弱口令、永恒之蓝漏洞是大中型政企机构被攻陷的重要原因。
勒索病毒如何通过服务器漏洞进行传播? 挖矿木马如何利用企业内部网络进行感染? 企业如何防范勒索病毒和挖矿木马的攻击?
客服
商务合作
小程序
服务号
折叠