运营月报

安全运营周报(2021.4.5-2021.4.11)

  • 发布时间:2021-04-16
  • 来源:
  • 点击:

一、总览

月第二周发现攻击行为23余万次。攻击行为多为网站扫描攻击,业务系统219.244.71.246攻击频率较高。截止目前为止,共26个业务进行复测,共修复47个高危漏洞,其中共修复9个web漏洞,38个系统漏洞。

日期

2020/04/05-2021/04/11

请求次数

96181704

被攻击次数

239510 

最多攻击类型

网站扫描攻击

被攻击最多系统

219.244.71.246

漏洞数量(总)

607

漏洞数量(高危)

63

被发现最多系统漏洞类型

Apache Tomcat默认文件泄露

被发现最多web漏洞类型

点击劫持漏洞

二、风险威胁说明

2.1 攻击威胁

2.1.1 攻击威胁来源分布(地区)

上周发现威胁来源主要集中在河北地区,其余攻击次数较多地区分别为香港、广东、上海、吉林等地。多地未发生攻击事件。除此之外,上周发现大量国外攻击行为。

境内攻击源:

 

 

境外攻击源:

攻击类型

攻击次数

荷兰

29005

美国

4703

俄罗斯

2134

墨西哥

560

韩国

532

 

2.1.2 攻击类型(各类型占比)

在本月第二周所受攻击中,其中网站扫描攻击15万余次,占比较大。此外,还有一些诸如信息泄露攻击、webshell上传攻击、web漏洞攻击、系统命令注入攻击也相对较多。

攻击类型

攻击次数

网站扫描

156676

信息泄漏攻击

21753

WEBSHELL上传

12182

web漏洞攻击

11830

系统命令注入

10309

 

 

2.2 终端安全情况(基于SIP日志)

终端安全类型

数量

蠕虫病毒

156

僵尸网络

102

挖矿病毒

89

木马远控

19

漏洞探测

1

勒索软件

1

2.3 漏洞情况

2.3.1 高危漏洞类型分布TOP5

 

 

2.3.2漏洞管理情况TOP5

序号

业务系统

漏洞总数

1

大型科学仪器共享平台(生科)

25

2

素质拓展

12

3

图书管理系统

5

4

化学实验教学中心

4

5

校医院网站

4

2.3.3 高危漏洞修复情况

 

 

三、威胁情报通告

3.1 紧急漏洞通告

本周暂无紧急漏洞通告。

上一条:安全运营周报(2021.4.12-2021.4.18)

下一条:安全运营周报(2021.3.22-2021.3.28)