日照网络安全态势通报:2024年上半年安全事件分析与防护建议

日照网络安全态势通报

企业官网建设
日照网络安全态势通报:2024年上半年安全事件分析与防护建议

数据来源说明

本报告数据来源于日照市公安局网络安全保卫支队公开通报信息、国家互联网应急中心山东省分中心数据、以及500元建网站在协助日照企业处理安全事件过程中积累的第一手资料。

2024上半年日照网络安全事件概览

事件类型发生次数占比同比变化
网站被篡改/挂马47起35%+12%
勒索病毒感染23起17%+88%(激增!)
数据泄露19起14%+5%
DDoS攻击18起13%-3%
钓鱼诈骗16起12%+25%
其他13起9%--

重点事件分析

勒索病毒激增值得关注

2024年上半年日照地区勒索病毒感染事件同比增长88%。攻击者主要利用:

  • 弱口令RDP爆破(占比约60%)
  • 钓鱼邮件附件(占比约25%)
  • 漏洞利用(占比约15%)

受影响最严重的行业是制造业和教育行业。岚山区一家机械制造厂因勒索病毒导致生产线停工3天,损失超过50万元。

网站篡改事件仍居首位

47起网站篡改事件中,政府网站和学校网站是主要目标。篡改内容包括赌博广告/政治敏感内容/邪教宣传等。多数原因是服务器未及时打补丁和使用弱密码。

新型钓鱼手法出现

出现了冒充日照税务/社保/公积金通知的钓鱼短信,诱导受害者点击链接输入个人信息。已有日照市民因此遭受财产损失。

日照企业安全防护建议

  1. 立即检查:所有对外服务的端口是否必要?关闭不需要的端口
  2. 强制强密码:所有系统账号必须使用12位以上强密码
  3. 开启2FA:重要系统开启双因素认证
  4. 数据备份:重要数据异地备份且定期验证恢复
  5. 员工培训:不点不明链接/不下载不明附件/不透露验证码
  6. 及时更新:操作系统和应用软件保持最新版本
  7. 部署WAF:网站前端部署Web应用防火墙