新聞動態
news information
新聞動態
news information
概述
《火絨安全2023年終端安全洞察報告》以“火絨威脅情報系統”為統計基礎,匯總梳理2023全年終端攻擊威脅態勢。希望為個人用戶和企業客戶提供更真實、更直觀、更全面的終端威脅感知,幫助大家提高風險預防意識,有效采取防御措施應對潛在終端安全威脅。
l火絨安全產品共攔截終端攻擊37.35億次,下半年攻擊逐漸減少并進入平緩期。
l黑客主動向全網投放的病毒中,感染型病毒占32%、木馬病毒占22%、蠕蟲病毒占19%。其中,感染型病毒已感染數百萬終端。
l銀狐病毒家族成為年度最活躍家族,最早可以溯源到2022年底,2023年開始活躍,呈現眾多變種和傳播形式。
l火絨產品共提示軟件安裝8.61億次,除了常見軟件,殺毒軟件、瀏覽器、辦公軟件、游戲類軟件排名靠前。
l火絨安全技術人員協助處理的個人終端問題中,勒索病毒已經僅次于內核級病毒,成為二號威脅,個人用戶切莫掉以輕心。
l近三年數據顯示,勒索攻擊已經超過挖礦病毒,成為企業安全主要威脅來源,且數量遠超其他病毒威脅。
終端攻擊趨勢
“火絨威脅情報系統”監測情況顯示,2023年火絨安全產品共攔截終端攻擊37.35億次,下半年攻擊逐漸減少并進入平緩期。從全國范圍來看,廣東、江蘇、山東成為易受惡意攻擊地區,其次為浙江、四川、福建、河南、北京、湖北、湖南。
“火絨威脅情報系統”數據顯示,2023年火絨安全產品共攔截(不含用戶手動攔截)11.15億次彈窗廣告,明顯比去年減少一半,且各月總量持平,特殊促銷時間節點并未出現明顯波動情況。
為了有效減少用戶在不知情的情況下被安裝不需要的軟件的風險,火絨產品會對曾經被捆綁安裝的軟件進行識別,并及時提示用戶。2023年,火絨產品共提示軟件安裝8.61億次,除了常見軟件,殺毒軟件、瀏覽器、辦公軟件、游戲類軟件排名靠前,而在2022年,閱讀翻譯類工具則被攔截較多。
2023年,火絨安全產品共攔截2.26億次漏洞攻擊,其中攔截1.67億次微軟系統漏洞攻擊,攔截1317萬次Web漏洞攻擊。
微軟去年對外披露了1374個漏洞,包含高危漏洞88個,嚴重漏洞859個。遠程執行代碼漏洞一旦被成功利用后,攻擊者能夠在目標計算機上遠程執行任意代碼,對用戶形成嚴重的安全風險。
勒索病毒已經成為個人終端安全二號威脅,個人用戶切莫掉以輕心,一次鏈接點擊、一次文件下載,都有可能進入黑客的圈套。
從勒索病毒類型來看,個人終端和企業終端遭遇的勒索病毒主要來自TellYouThePass、Phobos、Mallox三大家族:
l TellYouThePass勒索軟件家族在國內出現于2020年,通過軟件漏洞進行攻擊,并且可在短時間內對大量設備進行加密,針對包括政府機構在內的全行業。
l Phobos勒索軟件家族從2019年初期開始在全球流行,通過RDP暴力破解和釣魚郵件等方式擴散到企業與個人用戶中,并持續更新和演變,成為勒索軟件家族中新興的一個大家族。
l Mallox勒索軟件家族首次出現于2021年,專注于MS-SQL和暴力攻擊,會定期公開被入侵的組織和盜取的數據,利用地下論壇宣傳其服務并招募生態組織。
1、使用能夠檢測和阻止已知勒索軟件變體的反惡意軟件或安全軟件。
2、實時監測和檢測網絡活動,及時發現和應對異常行為,以遏制勒索軟件攻擊的擴散。
3、定期進行安全審計和評估,以識別網絡和系統漏洞,并確保所有安全控制措施到位并正常運行。
4、對員工定期開展網絡安全培訓,加強員工的網絡安全意識,包括識別和應對勒索軟件等網絡威脅。
5、定期對重要文件和數據進行非本地備份,并設置訪問限制,以降低勒索軟件造成的影響。
火絨安全產品除了不斷加強病毒的攔截、查殺以外,始終關注對攻擊渠道的防御。從病毒層面、系統層面、網絡層面設置多重防護,極大減少黑客攻擊和潛在安全風險。
綜上所述,黑客會利用各種病毒、漏洞、技術,破壞網絡系統,竊取敏感信息,甚至進行網絡勒索等犯罪行為。因此,保護計算機終端免受黑客攻擊至關重要,以下是一些常見的措施,可以提高系統和數據的安全性:
1、更新和升級軟件:保持操作系統、應用程序和安全軟件為最新版本,可以修復已知的漏洞和弱點,提高系統的安全性。
2、使用安全軟件:安裝和定期更新可靠的安全軟件,以檢測和阻止惡意網絡攻擊。
3、使用強密碼和多因素身份驗證:為所有賬戶設置獨特、復雜的密碼,并啟用多因素身份驗證,增加賬戶的安全性。
4、定期備份數據:定期備份重要數據,防止數據丟失或被勒索軟件加密。
5、實施訪問控制:設置相應網絡訪問限制并分配適當權限,以防止未經授權的訪問和數據泄露。
火絨安全成立于2011年,是一家專注、純粹的終端安全公司,致力于在終端領域提供專業的安全產品和優質的用戶服務,并持續對外賦能反病毒引擎等相關自主研發技術。
https://down5.huorong.cn/doc/report/HUORONG-Data-Report-2024(02-23).pdf
掃一掃在手機上閱讀本文章