奇安信集团将基于内部安全大数据分析、安全运营实践案例分析、各领域市场调研分析及与第三方合作产出的研究成果,以研究报告的形式对外发布。为方便学习分享和二次研究,绝大多数研究报告都为用户提供了PDF、WORD和PPT三种不同格式的下载方式,部分PPT还有专家的配音解读。欢迎大家下载和使用。
2019年,在邮件系统收发的邮件中,仅有近4成为正常邮件,垃圾邮件及其他各类非法、恶意邮件等非正常邮件的数量,是正常邮件数量的1.6倍左右。
2019年,应急处置事件最多的行业TOP3分别为:政府及事业单位(250起)、医疗卫生行业(153起)以公检法(84起),事件处置数分别占应急处置所有行业的24.3%、14.8%、8.2%。
截止2020年3月底,共有59810个漏洞进入了奇安信 CERT的监测范围,较上月底新增了1701个漏洞。我们严格根据漏洞危害级别、实际影响范围、舆论热度等研判标准和流程,对此月和历史进入我们监测范围的39个漏洞进行了分析,对其中39个漏洞进行了定级,较为重要的23个漏洞生成了漏洞户口,对达到奇安信CERT安全风险等级标准的10个漏洞发布了7篇安全风险通告。
查看详情 2020年04月09日截止2020年2月底,共有58109个漏洞进入了奇安信 CERT的监测范围,较上月底新增了2058个漏洞。我们严格根据漏洞危害级别、实际影响范围、舆论热度等研判标准和流程,对此月和历史进入我们监测范围的46个漏洞进行了分析,对其中45个漏洞进行了定级,较为重要的32个漏洞生成了漏洞户口,对达到奇安信CERT安全风险等级标准的18个漏洞(1个历史漏洞)发布了8篇安全风险通告。
查看详情 2020年03月16日中国工控系统互联网暴露数量呈现明显增长趋势。根据Positive Technologies研究数据,中国暴露在互联网上的工控设备数量跃居第三。 工控设备的内生安全设计已经成为迫切任务。
查看详情 2020年03月03日截止1月底,共有56051个漏洞进入了奇安信
CERT的监测范围,较上月底新增了2611个漏洞。我们严格根据漏洞危害级别、实际影响范围、舆论热度等研判标准和流程,对此月和历史进入我们监测范围的53个漏洞进行了分析,对其中51个漏洞进行了定级,较为重要的26个漏洞生成了漏洞户口,对达到奇安信CERT安全风险等级标准的15个漏洞(2个历史漏洞)发布了11篇安全风险通告。
过去的一年,在网络威胁(Cyber Threat)领域度过了颇为不平静的一年。网络威胁和攻击似乎更为广泛的应用于地缘政治和军事冲突之下,其作为除了军事打击之外更为有效的手段。通常,实行军事行动或军事打击,往往受制于国力、财力、军力、国际舆论、政治压力等多方面因素,而实施网络攻击行动则是利用更加隐蔽的方式达成类似的效果。
查看详情 2020年02月14日2019年全年奇安信集团安服团队应急响应服务需求同比2018年增长312起。针对各政府机构、大中型企业的攻击呈逐年上升趋势,网络攻击从未停止过,面对日趋严峻的网络安全形式,政府机构、大中型企业应切实提升关键信息基础设施的安全保护能力,建立主动防御体系,未雨绸缪。
查看详情 2020年02月04日截止12月底,共有53440个漏洞进入了奇安信
CERT的监测范围,较上月底新增了1795个漏洞。我们严格根据漏洞危害级别、实际影响范围、舆论热度等研判标准和流程,对此月和历史进入我们监测范围的43个漏洞进行了分析,对其中42个漏洞进行了定级,较为重要的28个漏洞生成了漏洞户口,对达到奇安信CERT安全风险等级标准的10个漏洞(1个历史漏洞)发布了6篇安全风险通告。
办公生产自动化的不断提升,不但没有降低电子邮件的重要性,反而显著的提升了企业邮箱的使用范围和使用率。2019年,全国企业邮箱活跃用户数量达1.4亿个,同比增长7.7%;全年累计收发正常电子邮件2454.1亿封,同比增长25.4%;人均每天发送电子邮件4.8封,同比增长了0.7封。此外,调研还显示,超过50%的大中型企业会将邮箱账号与办公系统/业务系统进行绑定,并通过企业邮箱发布重大决定。邮件安全问题已经成为企业的核心安全问题之一。
查看详情 2020年01月13日移动端黑产,总是伴随着移动端技术而发展,目前移动端黑产种类繁多且产业链完善。暴利的驱使,使得黑产从业人员不断的开发出新的获利方式,目前移动黑产种类有:暗扣话费、广告流量变现、手机应用分发、木马刷量、勒索软件、控制肉鸡挖矿等。这样我们就可以找到目前市面上的移动病毒产生根源,银行木马、色情软件、拦截马、流氓软件等都是黑产团伙为了获利而生产的工具。2019年黑产活动依然猖獗,在即将踏入物联网的时代,移动安全会面临更加严峻的挑战。
查看详情 2020年01月09日95015服务热线
微信公众号