
近日,亞信安全正式發(fā)布《2025年3月威脅態(tài)勢報告》(以下簡稱“報告”),報告顯示,3月份新增漏洞916個:其中高危漏洞388個、中危漏洞480個、低危漏洞48個。漏洞平均分值為6.26;監(jiān)測發(fā)現(xiàn)當前較活躍的勒索病毒家族是Babuk2和Ransomhub,病毒樣本占比均為11.11%;APT 組織在國內(nèi)外活動仍然呈上升趨勢,需持續(xù)關(guān)注,嚴防死守。
勒索病毒活動態(tài)勢
2025年3月,根據(jù)檢測發(fā)現(xiàn),中國地區(qū)最活躍的兩個勒索病毒家族是Babuk2和Ransomhub,病毒樣本占比均為11.11%。建議用戶強化網(wǎng)絡(luò)安全意識,陌生鏈接不點擊,陌生文件不下載,陌生郵件不打開;及時更新Web漏洞補丁,升級Web組件;重要的資料一定要備份,謹防資料丟失。

據(jù)2025年3月監(jiān)測數(shù)據(jù)統(tǒng)計顯示,本月新增漏洞916個:其中高危漏洞388個、中危漏洞480個、低危漏洞48個。漏洞平均分值為6.26。本月收錄的漏洞中,涉及0day漏洞677個(占74%),經(jīng)常被利用的漏洞有Linux kernel內(nèi)存錯誤引用漏洞、Linux kernel空指針解引用漏洞、D-Link DIR-816A2 form2WlanBasicSetup.cgi組件訪問控制錯誤漏洞等零日代碼攻擊漏洞。

APT&黑灰產(chǎn) 活動態(tài)勢
APT是一種高級持續(xù)性威脅,指攻擊者使用高度復(fù)雜的方法和技術(shù),持續(xù)時間長,目標明確,通常針對特定的組織或國家。APT活動呈現(xiàn)出全域展開、多點迸發(fā)的特點,攻擊數(shù)量逐年攀升,目標逐漸泛化,攻擊組織愈加多元。
黑灰產(chǎn)活動呈現(xiàn)出日益復(fù)雜和多樣化的趨勢,企業(yè)在對抗這些威脅時面臨巨大挑戰(zhàn)。通過對外部威脅情報的依托,企業(yè)能夠及時感知黑灰產(chǎn)團伙的動向,精準打擊以保護自身安全。黑灰產(chǎn)主要使用網(wǎng)絡(luò)犯罪、網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)賭博及網(wǎng)絡(luò)色情等各種手段對個人隱私、網(wǎng)絡(luò)安全和經(jīng)濟發(fā)展造成嚴重威脅。
GitHub發(fā)生多起投毒事件;
超百萬終端感染“幽靈插件”。

