当前位置: 首页 > 网络安全 > 正文

山东省高校安全态势20260302-20260308

发布时间:2026-03-09 编辑:李素芳 来源:



山东省高校安全态势20260302-20260308




 

前言

      基于教育行业⽹络安全状况的脆弱性以及被攻击威胁的严重性,各个⾼校开始越来越重视⽹络安全⽅⾯的问题。为全面反映我省教育网络安全状况,推动全省高等教育网信工作发展,我公司对山东省教育行业进行实时威胁监测,每周评估当前山东省教育行业安全风险态势,定时推送,供大家参考。

教育网告警趋势

     2025年03月02日至2026年03月08日内告警产生情况,高危告警4040069条、中危告警6423623条、低危告警3742602条。
      其中,IPv4告警占⽐ 92.03% , IPv6告警占⽐ 7.97% 。IPv4告警数量为 13073573 条,⾼危告警 3453483 条,中危告警 6312048 条,低危告警 3308042 条; IPv6告警数量为 1132721 条,⾼危告警 586586 条、中危告警 111575 条、低危告警 434560 条。



教育网流量协议占比

     下图为告警流量协议占比统计,其中http协议占比84.68%、dns协议占比6.87%、tls协议占比2.18%、ssh协议占比0.79%。根据流量协议占比分析,其中的僵木蠕、恶意流量通信、高危端口账号密码暴力破解、web漏洞攻击告警数量比较多。


告警类型TOP10

      如下是告警类型及其对应的告警次数的列表。根据告警类型分析,可发现网络环境中存在大量扫描器扫描行为以及常规WEB攻击行为。

告警类型
告警次数
扫描器指纹
1632965
设备漏洞
1559791
SQL注入
1456268
敏感信息泄露
1230570
僵木蠕
1154803
远程代码执行
1008291
Web扫描
953388
服务扫描
852600
命令注入
758849
路径遍历
388658

WEB攻击类型TOP10

      如下是关于WEB攻击类型、攻击次数、受害者数量和攻击者数量的相应排序列表。通过这几个维度的参数值排序,可获知大量的攻击者重点使用的WEB攻击类型。

WEB攻击类型
攻击次数
受害者数量
攻击者数量
通用SQL注入攻击
570658
486
720
Laravel .env配置文件泄露漏洞(CVE-2017-16894)
564079
8761
959
SQL注入攻击(攻击SQL语句)
505674
478
1844
跨站脚本攻击(攻击XSS代码)
254370
2096
323
PHPUnit远程代码执行漏洞(CVE-2017-9841)
250690
6510
579
检测到读取敏感文件(/etc/passwd)
244014
7293
203
检测到系统命令注入攻击(curl)
239604
8343
733
PHP代码执行攻击(md5)
234371
420
109
通用SQL注入攻击(union)
218248
259
212
通用目录遍历(../_URL)
156397
2879
245

攻击者TOP10

      如下是一个关于攻击者、攻击次数、受害者数量和攻击类型的相应排序列表。通过这几个维度的参数值排序,可获知频繁攻击的攻击者所攻击的网站数量及攻击类型数量。

攻击者
攻击次数
受害者数量
攻击类型数量
106.39.219.88
1832252
6
175
106.42.212.18
589205
3
136
176.65.134.22
423509
425645
4
140.233.190.82
420706
423372
2
218.57.128.7
381096
2163
42
89.248.168.239
293028
8025
2
45.135.194.37
280207
268899
2
103.73.160.170
210979
31
14
174.138.89.122
150744
141836
2
130.12.180.171
149859
143514
3

恶意域名TOP10

       如下是恶意域名TOP10统计列表,汇总网络内触发攻击次数最多的10个恶意域名。更多恶意域名请点击文末“阅读原文”查看恶意域名列表。

恶意域名
攻击次数
受害者数量
new2.webcamcn.xyz
220369
2
lili.luckyfilebox.com
160687
103
bb.kgdhjc.com
71819
9
hackerinvasion.f3322.net
62321
8
cake.pilutce.com
62272
3
fuzz.certainner.tk
62133
3
tun.pilutce.com
61749
2
www.quuv.top
53562
2
web.r7x5.ru
30380
1
dataday3.no-ip.org
20055
29

恶意攻击来源-境外国家TOP10(WEB漏洞攻击)

   如下是恶意攻击来源TOP10统计列表,汇总网络环境内触发攻击次数最多的10个恶意攻击IP来源国家。

国家名称
攻击次数
美国
7157466
德国
1584523
英国
966349
荷兰
912798
日本
617185
保加利亚
490031
加拿大
421361
俄罗斯
251846
土耳其
243873
新加坡
230677

恶意攻击来源-地区TOP10(WEB漏洞攻击)

      如下是恶意攻击来源地区TOP10统计列表,汇总网络环境内触发攻击次数最多的10个恶意攻击IP来源地区。

地区名称
攻击次数
美国
1627569
荷兰
522716
德国
241725
英国
183788
日本
160041
加拿大
98809
印度
95921
土耳其
71133
波兰
63807
新加坡
63785

全球网络攻击源国家分布图

55D84


省内受攻击资产地理分布图


国内网络攻击源省份分布图

64A6B


国内网络攻击源城市分布图