2023年网络空间测绘报告.docx
《2023年网络空间测绘报告.docx》由会员分享,可在线阅读,更多相关《2023年网络空间测绘报告.docx(77页珍藏版)》请在优知文库上搜索。
1、2023网络空间测绘年报关于绿盟科技绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京.公司于2014年1月29日在深圳证券交易所创业板h市,踢代码:300369.绿盟科技在国内设有50余个分支机沟,为政府、金融、运营商、能源、交通、科教文卫等行业用户与各类型企业用户,提供全线网络安全产品、全方位安全解决方案和系化安全运营服务.公司在美国硅谷、日本东京、英国伦敦、新加坡及巴西圣保罗设立海外子公司和办事处,深入开展全球业务,打造全球网络安全行业的中国品牌.,*u%Iy.wt!,rWh绿盟威胁情报实验室聚焦威胁情报领域的前沿技术研究,为绿盟威胁情报生态、情报产品及基于
2、威胁情报的威胁解决方案提供关键技术研究工作.实验室主研方向包括:网络空间测绘、恶意IP/域名/UR1./样本分析及挖掘、攻击面管理、钓鱼网站监测、敏感信息泄露监测、网络挖矿监测技术、暗网资源监测等。实验室研究成果落地于多个威胁对抗场景中,包括:网络空间测绘、攻击面管理、恶意网站治理、网络挖矿癖、数据安全监测等产品或解决方案.版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特S胜明,版权均酶盟科技所有,受到有关产权及版权法保护。任何个人、机构未经盟科技的书面授权许可,不得以任何方式复制或引用本文的任片断。Sj-N山1NO。执行摘要1012023年重大网络空间安全事
3、件回顾31.1 高风险资产安全事件41.2 大模型资产安全事件91.3 信创资产安全事件101.4 数据资产安全事件101.5 蛤1202网络空间高风险资产分析132.1 工控资产暴露情况分析142.2 物联网资产暴露情况分析182.3 安全设备资产暴露情况分析222.4 黑客控守资源暴露情况分析252.5 高风险服务资产暴露情况分析2703大模型资产测绘专题分析313.1 语言类大模型服务站点测绘333.2 绘图类大模型服务站点测绘373.3 大模型资产风险分析393.4 小结4304信创资产测绘专题分析444.1 信创资产测绘454.2 信创资产风险分析484.3 小结5005数据安全资产
4、测绘专题分析515.1 数据安全资产测绘525.2 数据安全资产风险分析595.3 结6506总结与展望66参考文献69、匕、尾、匕AA2023年,工控和物联网等传统资产仍是黑客关注的重要攻击资源。勒索团伙、APT组织和间谍组织等威胁参与者利用网络空间中暴露的脆弱资产对多个受害者发起攻击。AIGC.1.1.M热潮下,持续增长的ChatGPT资产屡次曝出数据泄露安全事件,加剧了未来威胁的发展趋势。数据投毒、对抗攻击、Al模型注入、1.1.M框架漏洞利用等新型智能攻击方式将成为未来黑客攻击的武器库之一。近年来国内对工控、物联网等资产开展的安全治理工作显有成效。对比去年,国内暴露的法资产总量呈下降趋
5、势。但总体来看,互联网仍存在部分暂未进行治理的现资产。安全设备作为保护内部网络的第一道屏障、正常办公访问的入口,其自身的安全保障至关重要。目前国内互联网暴露的安全设备数量众多,值得关注。大量高风险服务资产暴露在互联网上,其中绝大多数使用默认端口。这些服务一旦被黑客攻击,就会直接造成泄露、DDoS攻击等重大安全问题。全球范围内发现大量ChatGPT服务站点。从地理分布来看,这些站点主要位于美国和中国。从国家数据安全监管视角,国内企业人员使用这些服务站点可能存在引发严重的数据泄露。ChatGPT服务站点的IP地址具有很高的聚集性,常常会有多个站点托管在同一个IP地址上。产生聚集性的主要原因是大量站
6、点在搭建时采用了相同的开源框架,这些框架的调用的IP配置相同。这增加了此类站点所面临的风险。信创资产的主要用户通常是重要的企事业单位或重要机构。信创资产暴露在互联网容易暴露重点单位的攻击面(IP地址范围)o同时信创资产也或多或少存在安全漏洞,应尽量避免直接暴露在互联网。随着消息中I前牛、数据服务组件等资产的广泛应用,数据安全资产的攻击面不断扩大。观点10I采用过时、不安全配置的,木昭在漏洞睽据安全资产,仍是企事业单位需关邮焦点。13观点11I在数据安全资产中,消息中间件存在一些利用成本低、危害性高的漏洞,此类资产的安全性值得关注。从地理分布上来看,工控暴露资产主要集中在工业互联网产业发展较快的
7、地区,暴露数量随工业互联网发展程度呈现增长态势。按资产协议划分,工控资产暴露的MODBUS协议数量最多,占到全部暴露协议数量的57.50%o从厂商分布来看,工控资产暴露的厂商类型主要以国外厂商为主。其中暴露最多的为施耐德,数量为312个。大量物联网设备仍暴露在互联网中,设备类型以摄像头、路由器和NAS为主。其中涉及的国产设备占比约50%。经济发达、人口密集的地区容易暴露更多的物联网设备。对比2022年,在物联网安全治理下,国内暴露的路由器、摄像头数量大幅下降。从地理分布来看,工业体系较为发达的地区暴露的资产数量占比较多。从变化趋势看,互联网暴露安全设备数量比上一年增加了近一半。从地理分布来看,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 网络 空间 测绘 报告
