2024年8月安恒信息网络安全月报(精简版)
杭州安恒信息技术股份有限公司 漏洞情报 暗链情报 APT 威胁情报 网络勒索威胁情报2024 年 08 月本报告为精简版,更多精彩请查看完整版,感谢您的支持!完整版可以咨询您所在地区安恒销售,或致电: 400 6059 110 转 4安恒信息网络安全月报-2024 年 08 月刊杭州安恒信息技术股份有限公司目录1. 前言.............................................................................................................................................................. I2. 【08 月】APT 威胁情报...........................................................................................................................12.1. APT 威胁情报综述..........................................................................................................................12.2. APT 组织情报..................................................................................................................................13. 【08 月】网络勒索威胁情报................................................................................................................... 13.1. 网络勒索威胁情报综述..................................................................................................................23.2. 网络勒索软件/团伙........................................................................................................................24. 【08 月】暗链情报................................................................................................................................... 25. 【08 月】漏洞情报................................................................................................................................... 36. 【08 月】黑灰产情报............................................................................................................................... 47. 安全大数据说安全..................................................................................................................................... 5安恒信息网络安全月报-2024 年 08 月刊杭州安恒信息技术股份有限公司1.前言安恒信息研究院基于统一构建好且拥有威胁组织库、漏洞库、网站篡改事件库、威胁事件资讯库、黑灰产情报库、IoC 情报库等海量数据的安全大数据平台,利用大数据的模型与分析能力,定期输出网络安全月报。本报告不仅仅是从攻击方、攻击技术、攻击目标等威胁视角进行分析,还做到了从受影响行业、受影响区域等受害方视角进行分析;帮助政企和个人,面对网络安全问题时,不仅需要保持高度警惕,而且需要加强网络安全建设。安恒信息网络安全月报-2024 年 08 月刊杭州安恒信息技术股份有限公司2.【08 月】APT 威胁情报2.1. APT 威胁情报综述<本部分更多综述内容,请参看完整版,谢谢>安恒信息研究院猎影实验室通过国内外网络安全厂商、网络安全组织在 2024 年 08 月份期间所披露的 APT 威胁事件数据进行分析,发现近期较为活跃的 APT 组织有 Kimsuky、APT42、FIN7、Konni、Lazarus、Patchwork、TA453 等,其中当属 Kimsuky 收录的威胁事件居多。▲08 月威胁事件所关联的 APT 组织占比图<本部分更多内容,包含本月活跃 APT 组织攻击地域、行业分布图>2.2. APT 组织情报<本部分内容,包含本月活跃 APT 组织画像、攻击事件>请参看完整版月报,感谢支持。安恒信息网络安全月报-2024 年 08 月刊杭州安恒信息技术股份有限公司3.【08 月】网络勒索威胁情报3.1. 网络勒索威胁情报综述<本部分更多综述内容,请参看完整版,谢谢>根据安恒信息猎影实验室2024年08月收录的勒索事件数据显示,勒索软件攻击涉及医疗卫生、IT、电子、黄金、建筑、政府部门等行业,其中攻击医疗卫生行业的事件居多。▲08 月勒索软件攻击行业比例<本部分更多内容,包含本月勒索软件事件比例>3.2. 网络勒索软件/团伙<本部分内容,包含本月活跃勒索团伙画像、勒索事件>请参看完整版月报,感谢支持。安恒信息网络安全月报-2024 年 08 月刊杭州安恒信息技术股份有限公司4.【08 月】暗链情报安恒信息研究院零壹实验室于 2024 年 08 月份期间,监测到全国互联网网站,利用 AI 能力暗链数据进行了分析,累计有 157746 个组织/个人的网站遭受暗链植入,较上月 226518 遭受暗链植入的网站数量降幅 30.4%。其中本月新增 25348 个在以往从未检测到的全新暗链数据,企业与个人的网站一直是首当其冲的。从组织机构类型(除去“企业”和“个人”)遭受暗链植入的网站数据分布显示,涉及较多的是事业单位、民办非企业单位、社会团体等。▲08 月遭受暗链植入的组织机构类型(除去企业和个人)占比图<本部分更多内容,包含本月被植入暗链的地域分布情况>请参看完整版月报,感谢支持。5.【08 月】漏洞情报安恒信息研究院卫兵实验室与析安实验室于 2024 年 08 月期间,监测了全网漏洞信息,以及利安恒信息网络安全月报-2024
2024年8月安恒信息网络安全月报(精简版),点击即可下载。报告格式为PDF,大小1.46M,页数8页,欢迎下载。