近日,瑞星公司發(fā)布《2024年中國網(wǎng)絡(luò)安全報告》,該報告綜合瑞星“星核”平臺的數(shù)據(jù)與資料,對惡意軟件、惡意網(wǎng)址、移動安全、企業(yè)安全、勒索軟件、人工智能安全、加密貨幣安全等領(lǐng)域進(jìn)行了詳盡分析,同時對2025年網(wǎng)絡(luò)安全趨勢進(jìn)行了預(yù)測并提出應(yīng)對建議。
看點(diǎn)一:2024年共截獲病毒6,848萬個
2024年瑞星“星核”平臺共截獲病毒樣本總量6,848萬個,病毒感染次數(shù)8,474萬次,病毒總體數(shù)量比2023年同期下降了19.02%。
其中,勒索軟件樣本42.43萬個,比2023年下降了35.31%,感染次數(shù)為15.33萬次;挖礦病毒樣本總體數(shù)量為403.92萬個,比2023年增長了28.13%,感染次數(shù)為16.97萬次。
圖:2024年1-12月病毒樣本數(shù)量及感染次數(shù)
看點(diǎn)二:AI是把“雙刃劍”,安全問題不容忽視
隨著人工智能技術(shù)的蓬勃發(fā)展,深度學(xué)習(xí)、大語言模型、多模態(tài)模型等技術(shù)不斷取得突破AI應(yīng)用實(shí)現(xiàn)了質(zhì)的飛躍。然而,這一技術(shù)的廣泛應(yīng)用也給網(wǎng)絡(luò)安全領(lǐng)域帶來了諸多復(fù)雜且嚴(yán)峻的風(fēng)險與挑戰(zhàn)。
從網(wǎng)絡(luò)攻擊手段來看,AI技術(shù)的介入讓網(wǎng)絡(luò)威脅更加隱蔽和高效。以ChatGPT為代表的自然語言生成模型,能夠生成語法和邏輯幾近完美的釣魚郵件,不僅能夠繞過傳統(tǒng)垃圾郵件過濾器,還能實(shí)現(xiàn)自動化和個性化攻擊,大大提升攻擊成功率。例如,攻擊者可以利用AI生成針對特定行業(yè)或個人的釣魚郵件,增加郵件的可信度和欺騙性。
圖:由ChatGPT制作的釣魚電子郵件
同時,AI自身也存在很多安全問題,攻擊者可能通過注入惡意數(shù)據(jù)到AI訓(xùn)練集里使其中毒,使入侵檢測系統(tǒng)無法識別真正的攻擊。不僅如此,AI在隱私數(shù)據(jù)、模型安全、內(nèi)容傳播等方面的風(fēng)險同樣不容小覷。攻擊者借助AI強(qiáng)大的信息處理能力,能更精準(zhǔn)地收集關(guān)鍵基礎(chǔ)設(shè)施信息和個人隱私,甚至篡改數(shù)據(jù)。
看點(diǎn)三:APT攻擊肆虐,重點(diǎn)盯上中國
2024年,多個APT攻擊組織在全球范圍內(nèi)頻繁活動,對各領(lǐng)域構(gòu)成嚴(yán)重威脅,我國已成為APT組織攻擊的重點(diǎn)目標(biāo)之一,Patchwork、Bitter、SideWinder等組織在2024年都對我國發(fā)起了APT攻擊。
瑞星威脅情報中心在2024年7、8月份多次捕獲到Patchwork組織對我國某科技大學(xué)、國內(nèi)航空科研企業(yè)和院校發(fā)起的攻擊事件,該組織通過精心偽裝的釣魚郵件投遞惡意代碼,企圖利用遠(yuǎn)控工具來竊取我國科研、教育等領(lǐng)域的核心機(jī)密。
圖:Patchwork組織使用的誘餌文檔
Bitter、SideWinder這兩個以信息竊取和間諜活動為目的的組織,在2024年也頻繁活動,瞄準(zhǔn)了我國軍工行業(yè),通過自己開發(fā)的后門程序,試圖盜取國家機(jī)密信息并安裝間諜軟件。
看點(diǎn)四:銀狐木馬持續(xù)活躍,需引起關(guān)注
2024年6月份,瑞星威脅情報平臺捕獲到 “銀狐”木馬的攻擊活動,其目標(biāo)再次對準(zhǔn)了國內(nèi)財務(wù)和會計領(lǐng)域的專業(yè)人員。攻擊者通過在受害者的計算機(jī)上部署Gh0st遠(yuǎn)程控制木馬,達(dá)到竊取敏感信息的最終目的。銀狐木馬通常通過偽裝成國家稅務(wù)總局稅務(wù)局稽查局公示名單等文件,誘使用戶點(diǎn)擊下載,從而植入木馬。
圖:"銀狐"木馬偽造的國家稅務(wù)總局稅務(wù)局稽查局公示名單
銀狐木馬作為近幾年國內(nèi)最流行的遠(yuǎn)控木馬,在2024年保持著較高的活躍度,并且攻擊團(tuán)伙積極地嘗試新技術(shù)以及提高更新頻率來對抗安全軟件,甚至對部分網(wǎng)絡(luò)安全相關(guān)的論壇發(fā)動DDoS攻擊,以阻礙安全廠商及時獲取新的病毒樣本。攻擊組織除了向受害者的設(shè)備投放惡意程序之外,還積極地構(gòu)建各種各樣高仿的釣魚網(wǎng)站,利用社保、繳稅等關(guān)鍵詞誘騙用戶提交個人隱私信息。
目前,《2024年中國網(wǎng)絡(luò)安全報告》已可下載,廣大用戶可關(guān)注瑞星企業(yè)安全(官方微信:risingqiyeanquan)獲取完整版,了解更加詳細(xì)的網(wǎng)絡(luò)安全數(shù)據(jù)、攻擊事件分析及未來網(wǎng)絡(luò)安全形勢。
免責(zé)聲明:市場有風(fēng)險,選擇需謹(jǐn)慎!此文僅供參考,不作買賣依據(jù)。
關(guān)鍵詞:
凡注有"實(shí)況網(wǎng)-重新發(fā)現(xiàn)生活"或電頭為"實(shí)況網(wǎng)-重新發(fā)現(xiàn)生活"的稿件,均為實(shí)況網(wǎng)-重新發(fā)現(xiàn)生活獨(dú)家版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載或鏡像;授權(quán)轉(zhuǎn)載必須注明來源為"實(shí)況網(wǎng)-重新發(fā)現(xiàn)生活",并保留"實(shí)況網(wǎng)-重新發(fā)現(xiàn)生活"的電頭。
熱點(diǎn)
- 國家創(chuàng)新型城市創(chuàng)新能力評價 太原排名上升至第31位
- 山西四類商貿(mào)服務(wù)業(yè)項(xiàng)目可獲獎補(bǔ) 企業(yè)總獎補(bǔ)資金最高150萬元
- 促進(jìn)公共資源公平交易 遠(yuǎn)程異地評標(biāo)管理辦法1日起施行
- 福州市前11個月規(guī)上工業(yè)增加值增長9.1% 財政收入企穩(wěn)回升
- 山西省市場監(jiān)管局發(fā)布通告規(guī)范2025年元旦春節(jié)期間價格行為
- 福州市明年為民辦實(shí)事項(xiàng)目獲表決通過 共計20大項(xiàng)62件
- 山西數(shù)據(jù)服務(wù)業(yè)用電量突破40億千瓦時
- 雞鳴寺文創(chuàng)上新 “毛茸茸的素面”現(xiàn)場“出鍋”
- 邢臺市柏鄉(xiāng)縣:小紅薯俏銷全國
- 邢臺商品房“以舊換新” 激發(fā)市場活力
頭條
- 安徽省交通投資“十四五”目標(biāo)提前完成
- 遼寧春運(yùn)首日客運(yùn)量達(dá)94萬人次 同比增長3.2%
- 廣西最長跨海大橋龍門大橋建成通車 項(xiàng)目路線全長7.637公里
- 蘇經(jīng)貿(mào)創(chuàng)新“一站式”社區(qū)助力學(xué)生全面發(fā)展
- 主體工程基本完工!斗門水庫南池大壩實(shí)現(xiàn)合圍
- 陜西暢通重點(diǎn)項(xiàng)目環(huán)評“綠色通道”
- 陜西從“煤電做主”邁向“綠電挑梁”
- 優(yōu)化和推廣二手房轉(zhuǎn)移登記“一件事”業(yè)務(wù) 福建二手房轉(zhuǎn)移登記更便利了
- 1—11月福建省食品生產(chǎn)企業(yè)抽檢合格率99.46%
- 2025年1月10日起 太原公積金貸款最高可享100萬額度