当前位置: 首页 > 网络安全 > 正文

山东省高校安全态势20260914-20260920

发布时间:2026-09-21 编辑:李素芳 来源:


01前言

  基于教育行业⽹络安全状况的脆弱性以及被攻击威胁的严重性,各个⾼校开始越来越重视⽹络安全⽅⾯的问题。为全面反映我省教育网络安全状况,推动全省高等教育网信工作发展,我公司对山东省教育行业进行实时威胁监测,每周评估当前山东省教育行业安全风险态势,定时推送,供大家参考。

02教育网告警趋势

  2026年09月14日至2026年09月20日内告警产生情况,高危告警6498052条、中危告警3007296条、低危告警4562665条。

  其中,IPv4告警占比 90.40% , IPv6告警占比 9.60% 。IPv4告警数量为 12717714 条,高危告警 6089942 条,中危告警 2995505 条,低危告警 3632267 条; IPv6告警数量为 1350299 条,高危告警 408110 条、中危告警 11791 条、低危告警 930398 条。


03教育网VPN翻墙告警趋势

  下图为VPN翻墙告警趋势图,监测网络出口流量,发现多起疑似VPN翻墙的异常访问行为。


04教育网流量协议占比

  下图为告警流量协议占比统计,其中http协议占比47.15%、dns协议占比43.39%、icmp协议占比6.75%、tls协议占比1.73%。根据流量协议占比分析,其中的僵木蠕、恶意流量通信、高危端口账号密码暴力破解、web漏洞攻击告警数量比较多。


05告警类型TOP10

  如下是告警类型及其对应的告警次数的列表。根据告警类型分析,可发现网络环境中存在大量扫描器扫描行为以及常规WEB攻击行为。

告警类型
告警次数
僵木蠕
4112552
扫描器指纹
2503481
设备漏洞
1339660
服务扫描
757329
挖矿软件
736573
敏感信息泄露
656759
主机存活扫描
590958
Web扫描
549756
远程代码执行
436510
远程控制
331648

06WEB攻击类型TOP10

  如下是关于WEB攻击类型、攻击次数、受害者数量和攻击者数量的相应排序列表。通过这几个维度的参数值排序,可获知大量的攻击者重点使用的WEB攻击类型。

WEB攻击类型
攻击次数
受害者数量
攻击者数量
Laravel .env配置文件泄露漏洞(CVE-2017-16894)
398889
6440
2581
PHPUnit远程代码执行漏洞(CVE-2017-9841)
265845
4465
487
VMware vCenter Server远程代码执行漏洞(CVE-2024-38812)
158957
6974
921
检测到webshell后门访问(疑似)
141675
154
470
跨站脚本攻击(攻击XSS代码)
84250
5567
331
检测到读取敏感文件(/etc/passwd)
75378
3002
667
通用目录遍历(../_URL)
54889
2744
542
phpMyAdmin 远程代码执行漏洞(CVE-2009-1151)
53772
304
18
PHP代码执行攻击
51540
4550
468
通用任意文件读取
45724
2849
715

07攻击者TOP10

  如下是一个关于攻击者、攻击次数、受害者数量和攻击类型的相应排序列表。通过这几个维度的参数值排序,可获知频繁攻击的攻击者所攻击的网站数量及攻击类型数量。

攻击者
攻击次数
受害者数量
攻击类型数量
176.65.139.219
301669
113185
2
122.228.19.58
136914
4
3
46.151.178.11
60829
5433
3
194.26.192.18
53725
279
1
163.172.53.219
52312
40694
2
116.204.43.240
50474
37510
2
176.65.139.206
46281
39818
7
183.233.146.246
42991
29254
2
153.35.130.242
42139
42097
2
82.66.195.138
41203
40358
2

08疑似VPN翻墙行为TOP10

  如下是疑似VPN翻墙行为TOP10统计列表,汇总网络出口流量中触发次数最多的10个恶意IP。

违规代理服务器IP
攻击次数
65.75.210.175
77832
23.145.136.194
65361
222.167.35.3
26587
123.253.227.3
8384
43.159.6.209
8058
123.253.227.5
7001
141.11.150.2
6932
87.83.216.81
6677
87.83.216.80
6647
2.27.217.63
6417

09恶意域名TOP10

  如下是恶意域名TOP10统计列表,汇总网络内触发攻击次数最多的10个恶意域名。更多恶意域名请点击文末“阅读原文”查看恶意域名列表。

恶意域名
攻击次数
受害者数量
prsuo.su6s.su
1162859
1
pruebadenuevonuevo202024202024.duckdns.org
298603
1
fox.weilders.com
296995
1
shunlissll.com
245949
2
visionproxy.cc
79419
2
servicesssl.linkpc.net
79016
2
www.technectar.top
78863
2
oeihefoeaboeubfuo.ru
77765
2
guddimirai.duckdns.org
77501
1
reader.pamphler.com
77347
1

10恶意攻击来源-境外国家TOP10(WEB漏洞攻击)

  如下是恶意攻击来源TOP10统计列表,汇总网络环境内触发攻击次数最多的10个恶意攻击IP来源国家。

国家名称
攻击次数
美国
2590254
比利时
215120
日本
192489
英国
192227
新加坡
152861
德国
116052
荷兰
80947
摩尔多瓦
75577
菲律宾
65905
加拿大
65827

11恶意攻击来源-地区TOP10(WEB漏洞攻击)

  如下是恶意攻击来源地区TOP10统计列表,汇总网络环境内触发攻击次数最多的10个恶意攻击IP来源地区。

地区名称
攻击次数
美国-纽约州-Buffalo
1083622
浙江-杭州
429367
北京
350435
日本-东京都-Tokyo
191349
上海
152341
新加坡-Singapore
150259
浙江-温州
138504
河北-张家口
134453
香港
105233
美国-加利福尼亚州-山景城
95649

12全球网络攻击源国家分布图

undefined


13省内受攻击资产地理分布图

undefined


14国内网络攻击源省份分布图


15国内网络攻击源城市分布图