当前位置: 首页 > 网络安全 > 正文

山东省高校安全态势20260316-20260322

发布时间:2026-03-23 编辑:李素芳 来源:


 

前言

      基于教育行业⽹络安全状况的脆弱性以及被攻击威胁的严重性,各个⾼校开始越来越重视⽹络安全⽅⾯的问题。为全面反映我省教育网络安全状况,推动全省高等教育网信工作发展,我公司对山东省教育行业进行实时威胁监测,每周评估当前山东省教育行业安全风险态势,定时推送,供大家参考。

教育网告警趋势

     2025年03月16日至2026年03月22日内告警产生情况,高危告警7000931条、中危告警12888263条、低危告警4149782条。
      其中,IPv4告警占⽐ 96.34% , IPv6告警占⽐ 3.66% 。IPv4告警数量为 23158818 条,⾼危告警 6626098 条,中危告警 12816658 条,低危告警 3716062 条; IPv6告警数量为 880158 条,⾼危告警 374833 条、中危告警 71605 条、低危告警 433720 条。


教育网流量协议占比

     下图为告警流量协议占比统计,其中http协议占比64.62%、dns协议占比27.78%、tls协议占比1.97%、ssh协议占比0.57%。根据流量协议占比分析,其中的僵木蠕、恶意流量通信、高危端口账号密码暴力破解、web漏洞攻击告警数量比较多。


告警类型TOP10

      如下是告警类型及其对应的告警次数的列表。根据告警类型分析,可发现网络环境中存在大量扫描器扫描行为以及常规WEB攻击行为。

告警类型
告警次数
设备漏洞
7468139
僵木蠕
4340199
敏感信息泄露
2161800
SQL注入
1529383
扫描器指纹
1510775
Web扫描
990504
远程代码执行
960042
服务扫描
900425
命令注入
648921
路径遍历
481127

WEB攻击类型TOP10

      如下是关于WEB攻击类型、攻击次数、受害者数量和攻击者数量的相应排序列表。通过这几个维度的参数值排序,可获知大量的攻击者重点使用的WEB攻击类型。

WEB攻击类型
攻击次数
受害者数量
攻击者数量
SQL注入攻击(攻击SQL语句)
600763
538
649
检测到读取敏感文件(/etc/passwd)
552753
9113
219
D-Link DCS系列监控账号密码信息泄露漏洞(CVE-2020-25078)
513322
1497
246
通用SQL注入攻击
443576
491
391
Laravel .env配置文件泄露漏洞(CVE-2017-16894)
418635
8751
3148
PHP代码执行攻击(md5)
252734
435
131
通用SQL注入攻击(union)
217909
393
171
跨站脚本攻击(攻击XSS代码)
211816
610
234
检测到系统命令注入攻击(curl)
206780
8395
955
通用目录遍历(../_URL)
151297
557
290

攻击者TOP10

      如下是一个关于攻击者、攻击次数、受害者数量和攻击类型的相应排序列表。通过这几个维度的参数值排序,可获知频繁攻击的攻击者所攻击的网站数量及攻击类型数量。

攻击者
攻击次数
受害者数量
攻击类型数量
185.244.104.207
1490490
504314
3
176.65.139.52
1142891
489728
3
181.214.99.180
1081416
483814
3
176.65.139.34
965527
466596
3
106.39.219.86
925415
4
174
111.203.201.51
808513
125
1693
176.96.136.202
678723
430989
3
106.39.219.88
671204
6
176
45.55.240.104
550382
422149
2
185.242.3.105
502279
496314
8

恶意域名TOP10

       如下是恶意域名TOP10统计列表,汇总网络内触发攻击次数最多的10个恶意域名。更多恶意域名请点击文末“阅读原文”查看恶意域名列表。

恶意域名
攻击次数
受害者数量
steamclould.cn
102122
30
hackerinvasion.f3322.net
89120
17
m13.onthestage.ru
69373
8
m15.onthestage.ru
69278
7
m12.onthestage.ru
69020
7
m11.onthestage.ru
68812
8
m43.onthestage.ru
63674
6
lili.luckyfilebox.com
63666
149
m21.onthestage.ru
63438
6
m28.onthestage.ru
63437
6

恶意攻击来源-境外国家TOP10(WEB漏洞攻击)

   如下是恶意攻击来源TOP10统计列表,汇总网络环境内触发攻击次数最多的10个恶意攻击IP来源国家。

国家名称
攻击次数
美国
1836994
新加坡
282628
德国
244197
俄罗斯
239282
日本
212190
英国
147620
法国
144989
波兰
118024
加拿大
114810
土耳其
104539

恶意攻击来源-地区TOP10(WEB漏洞攻击)

      如下是恶意攻击来源地区TOP10统计列表,汇总网络环境内触发攻击次数最多的10个恶意攻击IP来源地区。

地区名称
攻击次数
北京
2853137
广东-广州
772005
香港
313606
新加坡-Singapore
279176
上海
234888
陕西-西安
226689
江苏-苏州
224112
俄罗斯-圣彼得堡-Saint Petersburg
214538
浙江-杭州
211099
美国-加利福尼亚州-Mountain View
202119

全球网络攻击源国家分布图


省内受攻击资产地理分布图


国内网络攻击源省份分布图


国内网络攻击源城市分布图