当前位置: 首页 > 网络安全 > 正文

山东省高校安全态势20260323-20260329

发布时间:2026-03-30 编辑:李素芳 来源:


 

前言

      基于教育行业⽹络安全状况的脆弱性以及被攻击威胁的严重性,各个⾼校开始越来越重视⽹络安全⽅⾯的问题。为全面反映我省教育网络安全状况,推动全省高等教育网信工作发展,我公司对山东省教育行业进行实时威胁监测,每周评估当前山东省教育行业安全风险态势,定时推送,供大家参考。

教育网告警趋势

     2025年03月23日至2026年03月29日内告警产生情况,高危告警5506130条、中危告警5978552条、低危告警3449334条。
      其中,IPv4告警占⽐ 94.10% , IPv6告警占⽐ 5.90% 。IPv4告警数量为 14052993 条,⾼危告警 5053435 条,中危告警 5949272 条,低危告警 3050286 条; IPv6告警数量为 881023 条,⾼危告警 452695 条、中危告警 29280 条、低危告警 399048 条。


教育网流量协议占比

     下图为告警流量协议占比统计,其中http协议占比85.09%、dns协议占比7.67%、tls协议占比2.12%、ssh协议占比0.64%。根据流量协议占比分析,其中的僵木蠕、恶意流量通信、高危端口账号密码暴力破解、web漏洞攻击告警数量比较多。


告警类型TOP10

      如下是告警类型及其对应的告警次数的列表。根据告警类型分析,可发现网络环境中存在大量扫描器扫描行为以及常规WEB攻击行为。

告警类型
告警次数
僵木蠕
2482180
设备漏洞
2300616
扫描器指纹
1637125
敏感信息泄露
1224465
SQL注入
1076606
远程代码执行
1021563
服务扫描
723637
命令注入
554192
Web扫描
546637
路径遍历
491652

WEB攻击类型TOP10

      如下是关于WEB攻击类型、攻击次数、受害者数量和攻击者数量的相应排序列表。通过这几个维度的参数值排序,可获知大量的攻击者重点使用的WEB攻击类型。

WEB攻击类型
攻击次数
受害者数量
攻击者数量
D-Link DCS系列监控账号密码信息泄露漏洞(CVE-2020-25078)
353278
701
54
通用SQL注入攻击
299911
757
454
SQL注入攻击(攻击SQL语句)
264166
363
557
PHP代码执行攻击(md5)
247298
283
135
检测到读取敏感文件(/etc/passwd)
241532
5774
648
Laravel .env配置文件泄露漏洞(CVE-2017-16894)
189321
8753
911
检测到系统命令注入攻击(curl)
180621
8360
1016
通用目录遍历(../_URL)
169420
425
243
通用SQL注入攻击(union)
145465
223
147
跨站脚本攻击(攻击XSS代码)
132051
942
263

攻击者TOP10

      如下是一个关于攻击者、攻击次数、受害者数量和攻击类型的相应排序列表。通过这几个维度的参数值排序,可获知频繁攻击的攻击者所攻击的网站数量及攻击类型数量。

攻击者
攻击次数
受害者数量
攻击类型数量
111.203.201.51
2043211
61
1668
176.96.136.202
1543527
504972
3
106.39.219.86
805462
3
173
206.189.88.127
279325
279834
2
134.209.241.145
266014
266813
4
103.149.200.131
107684
61
14
183.128.214.167
99246
13
215
211.137.127.178
66982
4
275
103.97.179.24
66022
62
14
92.205.26.97
59965
119
1

恶意域名TOP10

       如下是恶意域名TOP10统计列表,汇总网络内触发攻击次数最多的10个恶意域名。更多恶意域名请点击文末“阅读原文”查看恶意域名列表。

恶意域名
攻击次数
受害者数量
steamclould.cn
1018339
62
hackerinvasion.f3322.net
86431
18
new2.webcamcn.xyz
59545
2
bb.kgdhjc.com
48374
9
lili.luckyfilebox.com
46913
133
donate.ssl.xmrig.com
43187
6
donate.v2.xmrig.com
42986
5
cake.pilutce.com
40874
4
breachforums.bf
40789
2
tun.pilutce.com
40737
2

恶意攻击来源-境外国家TOP10(WEB漏洞攻击)

   如下是恶意攻击来源TOP10统计列表,汇总网络环境内触发攻击次数最多的10个恶意攻击IP来源国家。

国家名称
攻击次数
美国
1625554
新加坡
262874
日本
175584
德国
138796
荷兰
120688
土耳其
107775
英国
107590
加拿大
105156
法国
70311
比利时
67953

恶意攻击来源-地区TOP10(WEB漏洞攻击)

      如下是恶意攻击来源地区TOP10统计列表,汇总网络环境内触发攻击次数最多的10个恶意攻击IP来源地区。

地区名称
攻击次数
北京
3228405
香港
426622
浙江-杭州
275347
江苏-苏州
201557
上海
178767
日本-东京都-Tokyo
173806
美国-乔治亚州-Atlanta
130705
美国-德克萨斯州-San Antonio
119062
美国-德克萨斯州-Richardson
96798
河北-张家口
84974

全球网络攻击源国家分布图


省内受攻击资产地理分布图


国内网络攻击源省份分布图


国内网络攻击源城市分布图