一文看清2019中国政企机构网络安全形势

近日 , 奇安信行业安全研究中心发布了《2019中国政企机构网络安全形势分析报告》(简称《报告》) , 详细分析了2019年中国政企机构面临的勒索病毒、邮件安全、网站漏洞、应急响应、工业安全、高级持续性威胁以及人才形势 。

以下是《报告》详细要点 。

1、勒索病毒:超过100家企业遭受了100次以上的勒索

《报告》显示 , 2019年全国共有2237家政企单位受到勒索病毒攻击 , 累计涉及终端10.6万台 。 而在所有受到攻击的单位中 , 39.5%的单位仅受到一次勒索攻击 。 令人没想到的是 , 有5.1%的企业 , 遭受了100次以上的勒索 , 企业数量超过了100家 。


一文看清2019中国政企机构网络安全形势

----一文看清2019中国政企机构网络安全形势//----

这一现象发人深省 。 一方面的确反映了勒索病毒的猖獗程度 , 根据奇安信2019年应急处置的数据来看 , 勒索病毒是最常见的木马类型;而另一方面 , 国内仍有部分单位安全意识相对薄弱 , 安全能力建设较为落后 。

从被攻击单位来看 , 政府及事业单位占比最多 , 占22.9%;能源行业排名第二 , 占22.6%;医疗排名第三 , 占10.9%;

从被攻击终端分布来看 , 能源行业遭到攻击的终端最多 , 占35.2%;其次是政府及事业单位占20.2% , 医疗行业排名第三 , 占6.7% 。


一文看清2019中国政企机构网络安全形势

----一文看清2019中国政企机构网络安全形势//----

2、邮件安全:正常邮件仅占38.1%

《报告》显示 , 基于Coremail论客与奇安信行业安全研究中心联合监测 , 综合互联公开数据 , 2019年全国企业邮箱用户共收发各类电子邮件约6448.1亿封 , 相比2018年企业及电子邮箱用户收发邮件数量增长4.8% 。 平均每天收发电子邮件约17.7亿封 。 其中 , 正常邮件占比约为38.1% , 普通垃圾邮件占比为47.2%、钓鱼邮件5.3%、病毒邮件6.6%、谣言邮件1.7% , 色情、赌博等违法信息推广邮件约1.1% 。

这也就是说 , 非法邮件的数据为合法邮件的1.6倍 。


一文看清2019中国政企机构网络安全形势

----一文看清2019中国政企机构网络安全形势//----

更危险的是 , 带毒邮件正呈现高速增长态势 。 《报告》显示 , 2019年全国企业级用户共收到约424.3亿封带毒邮件 , 同比增长了108.36% , 平均每天约有1.2亿封带毒邮件被发出和接收 。 同样 , 钓鱼邮件总量超过340亿 , 同比增长了68.5% 。

《报告》还显示 , 17.6%的公司经历过因邮箱被攻击而导致数据泄露的事件 。 与此同时 , SANS有一项调查显示 , 近3/4的网络钓鱼、恶意软件和勒索软件攻击都是通过电子邮件登堂入室的 。 可见 , 构建可靠的邮件安全防御体系 , 强化邮件安全管理已是势在必行 。


推荐阅读