数据来源说明
本报告数据来源于日照市公安局网络安全保卫支队公开通报信息、国家互联网应急中心山东省分中心数据、以及500元建网站在协助日照企业处理安全事件过程中积累的第一手资料。
2024上半年日照网络安全事件概览
| 事件类型 | 发生次数 | 占比 | 同比变化 |
|---|---|---|---|
| 网站被篡改/挂马 | 47起 | 35% | +12% |
| 勒索病毒感染 | 23起 | 17% | +88%(激增!) |
| 数据泄露 | 19起 | 14% | +5% |
| DDoS攻击 | 18起 | 13% | -3% |
| 钓鱼诈骗 | 16起 | 12% | +25% |
| 其他 | 13起 | 9% | -- |
重点事件分析
勒索病毒激增值得关注
2024年上半年日照地区勒索病毒感染事件同比增长88%。攻击者主要利用:
- 弱口令RDP爆破(占比约60%)
- 钓鱼邮件附件(占比约25%)
- 漏洞利用(占比约15%)
受影响最严重的行业是制造业和教育行业。岚山区一家机械制造厂因勒索病毒导致生产线停工3天,损失超过50万元。
网站篡改事件仍居首位
47起网站篡改事件中,政府网站和学校网站是主要目标。篡改内容包括赌博广告/政治敏感内容/邪教宣传等。多数原因是服务器未及时打补丁和使用弱密码。
新型钓鱼手法出现
出现了冒充日照税务/社保/公积金通知的钓鱼短信,诱导受害者点击链接输入个人信息。已有日照市民因此遭受财产损失。
日照企业安全防护建议
- 立即检查:所有对外服务的端口是否必要?关闭不需要的端口
- 强制强密码:所有系统账号必须使用12位以上强密码
- 开启2FA:重要系统开启双因素认证
- 数据备份:重要数据异地备份且定期验证恢复
- 员工培训:不点不明链接/不下载不明附件/不透露验证码
- 及时更新:操作系统和应用软件保持最新版本
- 部署WAF:网站前端部署Web应用防火墙