最新《2023上半年网络安全观察报告》发布,解读网络安全发展

回顾2023上半年,人工智能大模型飞速应用于网络攻击与对抗,颠覆传统攻防场景,新型安全威胁凸显;国产化系统漏洞被大规模利用,严重威胁国内用户数据安全与财产安全;个人信息泄露问题频频出现,数据泄露到底流向何处;境外网络攻击势力不断刺探,APT攻击技术不断演进;Web3领域安全事件呈现高发态势,智能合约安全风险不断。

深信服千里目安全技术中心联合工业和信息化部电子第五研究所共同发布《2023上半年网络安全观察报告》,本报告围绕安全漏洞、恶意软件、数据安全、APT攻击、Web3安全五个安全领域展开观察,总结2023上半年网络安全观察特点。

安全漏洞态势

2023年上半年0day漏洞利用数量明显攀升,网络安全形势日益严峻。0day漏洞利用平均发现天数已经缩短为2014年的四分之一,0day漏洞利用平均发现天数整体呈现下降趋势。

0day 漏洞利用发现情况

漏洞危害程度趋向高危化,未修补的漏洞依然是黑客利用的最主要攻击载体。国家级漏洞库披露漏洞中高危和超危漏洞占比超过50%,根据已知被利用漏洞(KEV)目录收录标准及近10年已知被漏洞利用情况分析总结,95%以上被利用漏洞是2023年以前漏洞。

2023 年上半年 CNNVD 收录漏洞危害等级分布

本地提取漏洞是2023上半年实际网络攻击中最常利用的漏洞类型。2023年上半年0day漏洞利用Top10,微软的6个漏洞涉及多个产品,几乎都是本地提权漏洞。从引发威胁的角度看,2023年上半年由漏洞引发的主要威胁有未授权的信息泄露和管理员访问权限获取。

2023 年上半年关键 0day 漏洞利用盘点

恶意软件攻击态势

2023年上半年恶意软件攻击次数去年同期相比每月均有小幅度上涨,其类型分布变化不大,其中受影响较大行业为医疗、科研教育和政府等。

攻击者使用ChatGPT生成恶意代码,由于技术门槛降低,使得网络攻击变得更快更容易。地下黑客论坛上已发现了1500多条关于如何使用ChatGPT进行恶意软件开发的资料,攻击者使用ChatGPT等生成式 AI,使网络钓鱼邮件攻击增长135%。

我国国产化软件安全问题日益凸显,使勒索病毒传播加剧。2023年5月, Tellyouthepass利用用友NC漏洞和亿赛通漏洞进行大规模攻击,国产化安全问题日益凸显,加剧勒索病毒传播,严重威胁用户数据安全与财产安全。

数据安全态势

人工智能技术带来的数据安全风险问题成为全球关注新热点。以ChatGPT为代表的人工智能技术在2023年爆火,人工智能进行交互的过程中敏感数据和隐私内容传输所带来的数据安全风险也成为了新技术场景下需要重点关注和治理的问题。

数据接口的安全问题是当前导致数据泄露最主要的原因,上半年我国个人地址信息泄露引发广泛关注。2023年上半年我国已经发生多起利用接口导致的泄露事件。政务、医疗、教育行业的数字化数据接口利用是数据泄露的主要原因。

黑客论坛之间的竞争导致上半年数据泄露事件增加,历史已泄露数据再次遭到泄露。上半年已持续观测到多个新论坛中发布我国大量历史已泄露数据的合集来吸引对我国关注的黑客,而该行为将持续加大数据泄露的风险。

APT攻击态势

APT组织在钓鱼攻击的社工上越发精细,所制作的诱饵越发具有迷惑性。在2023年上半年的攻击活动中,APT组织的钓鱼诱饵制作采取了更加定向的社会工程学分析,并与窃取的真实文件相结合,制作出难以辨别真伪的钓鱼邮件信息。

供应链攻击将可能成为APT 组织获取初始权限的流行方式。今年上半年的3CX双重供应链攻击事件影响力尤为突出,双重供应链攻击将其传播范围广的特性再次放大,将持续吸引更多组织利用该攻击手法。

BYOVD技术正广泛应用于各大APT攻击活动中。BYOVD技术从最初被顶尖APT组织所使用,发展到如今被越来越广泛的利用在APT攻击当中,未来这项技术的使用频率可能会进一步增加,且更加自动化。

Web3安全态势

全球Web3行业虚拟资产总市值在今年有所下降,但整体资产数量正不断扩大。今年上半年所发生的Web3安全事件和去年同期相比数量有所下降。

DeFi(分布式金融)项目依旧是Web3领域中被攻击频次最高、损失金额最多的类型以太坊是所有Web3链平台中损失金额最多的,约占2023年上半年75.6%的损失金额来自,为3.56亿美元,

智能合约漏洞利用是Web3攻击中最频发、造成损失最多的攻击手法。在2023年上半年,重大智能合约发生安全事件60次,造成损失2.64亿美元,占所有损失金额的56%。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/87494.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

机器学习——SVM(支持向量机)

0、前言: SVM应用:主要针对小样本数据进行学习、分类和回归(预测),能解决神经网络不能解决的过学习问题,有很好的泛化能力。(注意:SVM算法的数学原理涉及知识点比较多,所…

【ELFK】之消息队列kafka

一、kafka的定义 Kafka 是一个分布式的基于发布/订阅模式的消息队列(MQ,Message Queue),主要应用于大数据实时处理领域。Kafka 是最初由 Linkedin 公司开发,是一个分布式、支持分区的(partition&#xff0…

复习Day03:数组part03:76 . 最小覆盖子串、438. 找到z字符串z中所有字母异位词

之前的blog链接:https://blog.csdn.net/weixin_43303286/article/details/131700482?spm1001.2014.3001.5501 我用的方法是在leetcode再过一遍例题,明显会的就复制粘贴,之前没写出来就重写,然后从拓展题目中找题目来写。辅以Lab…

中国城市政商关系健康总指数、方面指数及一级指标得分2018

中国城市政商关系健康总指数、方面指数及一级指标得分2018 1、指标:省份代码、省份、城市代码、城市名称、政商关系健康指数、亲近指数、清白指数、政府关心、政府服务、企业税负、政府廉洁度、政府透明度 2、范围:290个地级市 3、数据说明&#xff1…

pandas--->CSV / JSON

csv CSV(Comma-Separated Values,逗号分隔值,有时也称为字符分隔值,因为分隔字符也可以不是逗号),其文件以纯文本形式存储表格数据(数字和文本)。 CSV 是一种通用的、相对简单的文…

数据集笔记:T-drive 北京出租车轨迹数据

数据地址:T-Drive trajectory data sample - Microsoft Research 1 数据描述 此数据集包含了2008年2月2日至2月8日在北京期间10,357辆出租车的GPS轨迹。此数据集中的总点数约为1500万,轨迹的总距离达到了900万公里。图1显示了两个连续点之间的时间间隔和…

多数据源Pagehelper怎么配置

1.遇到的问题 若依增加多数据源,分页报错,查了下pagehelper也要修改配置。 官方配置: 官方文档:连接多数据源sqlServer使用分页的情况下报错,不使用分页时正常。 Issue #I3NJMR 若依/RuoYi - Gitee.com 我的配置&a…

基于springboot+vue的校园资产管理系统

博主主页:猫头鹰源码 博主简介:Java领域优质创作者、CSDN博客专家、公司架构师、全网粉丝5万、专注Java技术领域和毕业设计项目实战 主要内容:毕业设计(Javaweb项目|小程序等)、简历模板、学习资料、面试题库、技术咨询 文末联系获取 项目介绍…

睿趣科技:抖音开通蓝V怎么操作的

在抖音这个充满创意和活力的社交媒体平台上,蓝V认证成为了许多用户的梦想之一。蓝V认证不仅是身份的象征,还可以增加用户的影响力和可信度。但是,要在抖音上获得蓝V认证并不是一件容易的事情。下面,我们将介绍一些操作步骤&#x…

Nginx负载均衡详解

一、负载均衡介绍 1、负载均衡的定义 单体服务器解决不了并发量大的请求,所以,我们可以横向增加服务器的数量(集群),然后将请求分发到各个服务器上,将原先请求集中到单个服务器上的情况改为将请求分发到多…

Linux 读写锁

读写锁是一把锁 /*读写锁的类型 pthread_rwlock_tpthread_rwlock_init(pthread_rwlock_t *restrict rwlock, const pthread_rwlockattr_t *restrict attr);int pthread_rwlock_destory(pthread_rwlock_t *rwlock);int pthread_rwlock_rdlock(pthread_rwlock_t *rwlock);int pt…

多台群晖实现按计划WOL网络自动唤醒数据冷备份

几年前买了2盘位的DS218,但是随着照片的增加已经不够用。年中购入了4盘位的群晖DS923、2块16T西数数企业级硬盘、1块2T intel企业级 SSD 1.什么是冷备份 冷备是离线备份,备份好的数据可以单独存取,定期冷备可以保证数据安全,适合…

设计模式篇---桥接模式

文章目录 概念结构实例总结 概念 桥接模式:将抽象部分与它的实现部分解耦,使得两者都能够独立变化。 毛笔和蜡笔都属于画笔,假设需要有大、中、小三种型号的画笔,绘画出12种颜色,蜡笔需要3*1236支,毛笔需要…

Unity当中的灯光类型

文章目录 前言一、Directional平行光二、Point点灯三、Spot 聚光灯四、Area面光灯,只用于烘培 前言 Unity当中的灯光类型 一、Directional平行光 Unity当中最重要的灯管类型,类似现实中的太阳光 二、Point点灯 类似现实中的灯泡,萤火虫&a…

java版网页代码生成器系统myeclipse定制开发mysql数据库网页模式java编程jdbc生成无框架java web网页

一、源码特点 java版网页代码生成器系统是一套完善的web设计系统,对理解JSP java编程开发语言有帮助,系统具有完整的源代码,系统主要采用B/S模式开发。开发环境为 TOMCAT7.0,Myeclipse8.5开发,数据库为Mysql5.0,使…

力扣:105. 从前序与中序遍历序列构造二叉树(Python3)

题目: 给定两个整数数组 preorder 和 inorder ,其中 preorder 是二叉树的先序遍历, inorder 是同一棵树的中序遍历,请构造二叉树并返回其根节点。 来源:力扣(LeetCode) 链接:力扣&am…

指针笔试题讲解

文章目录 题目答案与解析1、234、5、6、7、8、 题目 int main() {int a[5] { 1, 2, 3, 4, 5 };int *ptr (int *)(&a 1);printf( "%d,%d", *(a 1), *(ptr - 1));return 0; }//由于还没学习结构体,这里告知结构体的大小是20个字节 //由于还没学习结…

第十二届钧瓷文化旅游节主题曲:让世界看见钧瓷的魅力

下面大禹智库是以产业,古镇,营销为主题专门为第十二届钧瓷文化旅游节创作的《让世界看见钧瓷的魅力》的歌词。 编辑搜图 古镇千年的沉淀,窑火燃烧的传说 传承着古老的技艺,匠人们用心铸就 钧瓷的魅力,吸引着世界的目光 这里的风景,如诗如画,如梦如幻 编辑搜图 钧瓷文…

QT程序打包图片无法正常显示

QT程序打包图片无法正常显示 环境: QT4.8.2VS2017opencv3.416 问题: 本机测试正常,图片可正常显示功能也可正常进行,但打包发送给没有环境数据的电脑上进行测试就会出现图片无法显示的问题。 原因: 并没有找到理论支撑…

代码随想录第34天 | 343. 整数拆分 96.不同的二叉搜索树

343. 整数拆分 /*** param {number} n* return {number}*/ var integerBreak function(n) {let dpnew Array(n1)dp.fill(1)for(let i3;i<n;i)for(let j1;j<i/2;j){dp[i] max(dp[i],max(j*(i-j),dp[i-j]*j))} function max(a,b){return a>b?a:b }return dp[n] }; 想…