首页 > 传媒 > 关键词  > 正文

《2023上半年云安全态势报告》发布,五大攻击趋势不容忽视!

2023-09-05 11:04 · 稿源: 站长之家用户

随着云计算市场的快速发展,云安全已成为实施云战略的重要保障。如何在加强企业自身安全基础设施建设的同时,实现数字化转型和业务的持续创新,成为企业当前云安全建设的新挑战。

近日,为帮助企业了解并应对云安全的现状和威胁,腾讯安全和腾讯研究院联合撰写发布《 2023 上半年云安全态势报告》(以下简称“报告”),报告对云上攻击态势进行了多维度分析,总结了五大安全态势,并针对企业面临的云安全挑战,提出了普遍适用的安全建设思路。

01  互联网、金融、工业云是遭受攻击最多的三大行业

报告显示,由于各行业用户群体和业务需求不同,行业遭受攻击的次数呈现出明显差异,其中互联网(通用工具、技术服务、通用SaaS)、工业云、金融面临着更大的公有云安全挑战和风险,在行业被攻击总次数统计中位列TOP3,分别占53.97%、8.17%、7.1%.

其中,互联网行业由于其庞大的用户群体和业务需求,依赖于云计算技术来支持服务。攻击者往往试图利用云上的漏洞获取用户数据或破坏服务,使其成为遭受攻击次数最多的行业。而工业云作为制造业数字化转型的关键支撑,在云上同样面临着较高的攻击风险,攻击者可能试图窃取商业机密或破坏生产过程,对企业造成严重损失。

值得注意的是,金融行业由于涉及大量敏感数据和资金交易,一直是黑客攻击的重点目标。相较其他行业,金融行业在云上遭受的攻击次数不仅频繁,攻击手段也更加高 级和隐蔽。

( 2023 年上半年各行业用户平均被攻击次数)

02  96%以上的攻击来自于外部,边界安全防护仍是网络安全防护的重中之重

报告显示,公有云在面临攻击时,攻击来源可能多种多样,其中96.1%的云上攻击主要来源于外网,3.9%的攻击来自内网横移、跨网段攻击、负载均衡等其它来源。

外网攻击通常由网络犯罪团伙等组织发起,通过漏洞利用、恶意软件和拒绝服务攻击等不同方式,来达到窃取数据和破坏服务等非法目的。因此,为有效应对外网攻击,加强边缘安全防护仍是企业网络安全防护的核心任务。

( 2023 上半年云上被攻击次数来源占比图)

03 企业业务容器化加速,容器被攻击次数占比攀升至45%

在公有云环境中,负载资产包括主机负载和容器负载。在对这两大类资产的被攻击情况统计中,容器负载的被攻击占比达到45.06%,主机负载达54.94%,占比基本达到1:1,说明企业在云安全防护上应兼顾主机安全和容器安全,以确保资产可以得到全面的安全防护。

( 2023 上半年云上资产被攻击次数占比图)

04 数据窃取、建立僵尸网络和恶意挖矿是攻击者的主要攻击目的

报告显示,控制受害云主机资源获取企业敏感数据、下载运行挖矿木马牟利、建立僵尸网络的攻击目的最为常见,其次漏洞利用准备、勒索等安全事件也时有发生。在攻击者云上攻击目的占比统计中,攻击者主要以数据窃取(49%)、建立僵尸网络(22%)、恶意挖矿(20%)为攻击目的。

报告指出,了解攻击者的攻击目的占比有助于企业更好地制定安全策略,并采取相应的防护措施,有助于企业提高整体安全防护水平,确保数据和应用程序的安全。

( 2023 上半年黑客云上攻击目的占比图)

05 暴力破解、DDoS和漏洞利用仍是黑客最常用的攻击手段

为了达成目的,攻击者往往会针对目标采用多种攻击行为,据上半年各类攻击次数占比统计,暴力破解(47.24%)、DDOS(30.93%)、漏洞利用(15.6%)成为黑产最常用的三大攻击手段,企业需对这些路径提高警惕并采取相应措施提升安全防护水平。

在三大主要的攻击路径之外,随着越来越多的应用开发深度依赖API之间的相互调用,API作为系统间的通信桥梁逐渐成为攻击者重点攻击的目标,API滥用已成为导致企业Web应用程序数据泄露的最常见的攻击媒介。据统计,攻击者利用API Key、敏感文件执行、敏感信息读取等手段发起的攻击次数呈明显上升趋势,占总攻击事件的1.69%。

( 2023 上半年各类攻击次数占比)

最后,报告研究发现,虽然大部分的企业都已建立安全防御体系,但由于安全人员匮乏、安全预算不足、安全理念滞后等原因,绝大多数行业的安全水位普遍低于预期。

据相关统计,在人员投入上,60.49%的企业安全部分人员不足 10 人,即使是千人以上的大型企业,安全人员数量中位数也不足20;在安全预算投入上,低于5%下限的企业比例超过70%,远低于安全建设需求。当前大部分企业安全建设仍处于被动防御状态,企业决策层、其他部门与安全部门对安全价值认知存在较长期的错位。

(网络安全预算占IT预算比例统计图)

腾讯安全基于对云安全态势的分析及企业现状的总结,建议企业应从技术、人员、投入三个维度全面关注自身的安全建设。

在安全建设上,腾讯安全专家建议,企业可以部署腾讯云安全“3+1”一体化解决方案,快速搭建云防火墙、web应用防火墙和主机安全三道安全防线,并通过云安全中心实现云安全的一站式联防联控,筑牢数字化转型的安全底座。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 苹果AI落后原因曝光!2023年关键决策失误

    苹果在AI领域的滞后发展,可以追溯到2023年的一次关键决策失误。苹果AI团队在2023年向CEO蒂姆库克提交了加倍预算的提案,希望购置更多GPU以加速AI开发。导致苹果在AI领域发展滞后的另一个主要原因,出在库克身上,库克被指不愿为产品团队提供清晰方向。

  • 首部45.44亿夺2023年票房冠军!张艺谋执导《满江红2》来了 2026年见

    据欢喜传媒发布的公告显示,正在筹划张艺谋执导的新作品《满江红2》。公告中指出,《满江红2》将于2025年下半年筹备,年底开拍,2026年与观众见面。在张艺谋看来,电影《满江红》也在表达一种传承,把一种积极、乐观的正能量传递给大家。

  • 微软发布2025工作趋势:每位员工将是Agent老板

    微软发布《2025年工作趋势指数报告》,揭示"前沿公司"这一新型组织形态正在兴起。报告基于全球31个国家/地区的31,000家企业数据,结合LinkedIn劳动力市场趋势分析,指出"智能体+人类"的人机协作模式正在重塑企业架构。前沿公司以AI智能体为核心,通过动态任务协作图(WorkChart)取代传统职能架构,实现高效人机协作。报告显示:67%的领导者已熟悉智能体概念,79%认为AI将加速职业发展;员工需从"工具使用"转向"协作共创",掌握AI管理技能;组织需重构职能,建立"智能资源部门"统筹人力与数字劳动力分配。人机协作的关键在于科学管理框架,最优状态是AI处理标准化任务,人类专注战略指导与复杂决策。

  • 北京米扬丽格巫文院长夏正义院长闪耀2025智美峰会,共探医美前沿新趋势

    4 月12 - 13 日,第六届“智慧医美· 2025 国际医学美容峰会”在郑州·CBD国际会展中心盛大举行。本次峰会汇聚了国内外医美领域的专家,围绕医美行业的前沿技术、临床实践以及产业发展等话题展开深入探讨与交流。北京米扬丽格巫文云院长和夏正义院长受邀参会,在峰会上分享专业见解,展现北京米扬丽格在医美领域的深厚积淀与卓越实力。(巫文云院长、夏正义院长共同参

  • 董明珠年薪1437.2万 格力电器发布2024年年度报告

    格力电器发布了2024年年度报告,详细披露了公司高管的薪酬水平及相关财务数据。报告显示,2024年格力电器共有17位董事和高级管理人员,其中董事长兼总裁董明珠的薪酬最高,达到1437.20万元。此外,公司给予独立董事的津贴标准为人民币20万元/年/人(税前),4名独立董事均获得了这笔津贴。

  • 聚首华南,2025下半年增材制造、3D 打印的顶尖展览与活动推荐

    2025年全球3D打印行业将迎来系列盛会。4月西安论坛成功举办后,下半年将迎来深圳Formnext Asia(8月26-28日)、东京论坛(9月25-26日)和法兰克福Formnext展会(11月18-21日)三大国际活动。这些平台将汇聚全球顶尖企业,展示航空航天、医疗健康、汽车工业等领域的最新技术成果,特别关注中国企业的快速成长。法兰克福展会预计吸引超900家展商,中国展商数量有望再创新高。系列活动将搭建全球产业交流平台,推动3D打印技术创新与商业应用深度融合。

  • 腾讯发布2024年度ESG报告:以前沿技术持续创造社会价值

    4月8日,腾讯正式发布2024年ESG(即“环境、社会及管治”)报告,全方位披露其在ESG各个领域的举措与成果。腾讯ESG的评级进一步提升,标普全球、万得等ESG评级位于行业前列。截至2024年底,腾讯入选了道琼斯可持续发展、明晟、恒生等主流ESG指数。这些成绩印证了腾讯“用户为本,科技向善”的使命愿景在战略执行中的深化。 科技创新正在成为可持续发展的关键驱动力,�

  • 喜临门发布2024 ESG报告:以绿色智造重构睡眠产业新生态

    喜临门发布2024年ESG报告,展现企业可持续发展成果。报告显示,公司以"致力于人类健康睡眠"为使命,持续研发健康、绿色、低碳的睡眠产品,推动行业从"被动睡眠"向"主动睡眠"变革。在生产环节,公司全面贯彻低碳环保理念,获得多项环保认证,并通过旧床垫回收等举措践行循环经济。科技创新方面,公司累计研发投入超12亿元,拥有有效专利1568项,并与清华等高校合作推动睡眠科技发展。同时,公司积极履行社会责任,在教育帮扶、乡村振兴等领域开展公益行动。未来,喜临门将持续深化ESG治理体系,以技术创新驱动产业变革,打造科技睡眠与绿色未来协同共生的新标杆。

  • ToB标杆!容联入选量子位「2025中国AIGC应用报告

    量子位智库发布《2025中国AIGC应用全景图谱报告》,容联云凭借在金融行业的大模型创新实践入选To B类标杆厂商。报告显示,2024年国内AI应用正从技术探索转向提质增效,企业需求从单点工具转向全链路生产力重构。容联云通过六大应用矩阵重构金融服务全流程:1)AI+营销实现全链路精准决策,转化率提升30%;2)AI+客服覆盖"事前-事中-事后"全流程,某城商行客诉率降�

  • 2025球金融科技八大趋势解读--马上消费金融引领创新

    国际知名咨询机构普华永道发布《2025全球八大金融科技创新:独特视角》报告,深入分析了全球金融科技的发展趋势。报告指出,在新一轮科技革命和产业升级的浪潮下,金融科技已成为全球数字产业发展的重要驱动力,并向“智能”与“安全”新时代迈进。中国在金融技术领域的专利数量呈现快速增长态势,多家中国金融机构成功跻身全球前20名。特别是在人工智能、智能客服、生物识别等关键技术领域,中国企业表现出显著优势。此外,中国金融科技企业在“AI心理学”相关专利数量上全球领先,占8席,工商银行、平安集团、中国银行等位居前列。在服务领域,中国企业在“情感智能”专利量全球前十中占据6席,工商银行、中国商银行等上榜单前五。总体来看,中国金融科技企业不仅技术储备雄厚,且在应用场景方面展现出明显优势。