当前位置: 首页 > 网络安全 > 正文

山东省高校安全态势20260713-20260719

发布时间:2026-07-20 编辑:李素芳 来源:


前言

  基于教育行业⽹络安全状况的脆弱性以及被攻击威胁的严重性,各个⾼校开始越来越重视⽹络安全⽅⾯的问题。为全面反映我省教育网络安全状况,推动全省高等教育网信工作发展,我公司对山东省教育行业进行实时威胁监测,每周评估当前山东省教育行业安全风险态势,定时推送,供大家参考。

教育网告警趋势

  2026年07月13日至2026年07月19日内告警产生情况,高危告警8004371条、中危告警4372026条、低危告警3923235条。

  其中,IPv4告警占比 90.72% , IPv6告警占比 9.28% 。IPv4告警数量为 14786704 条,高危告警 7411807 条,中危告警 4357584 条,低危告警 3017313 条; IPv6告警数量为 1512928 条,高危告警 592564 条、中危告警 14442 条、低危告警 905922 条。

教育网VPN翻墙告警趋势

  下图为VPN翻墙告警趋势图,监测网络出口流量,发现多起疑似VPN翻墙的异常访问行为。

教育网流量协议占比

  下图为告警流量协议占比统计,其中dns协议占比46.94%、http协议占比42.18%、icmp协议占比6.27%、tls协议占比2.45%。根据流量协议占比分析,其中的僵木蠕、恶意流量通信、高危端口账号密码暴力破解、web漏洞攻击告警数量比较多。

告警类型TOP10

  如下是告警类型及其对应的告警次数的列表。根据告警类型分析,可发现网络环境中存在大量扫描器扫描行为以及常规WEB攻击行为。

告警类型
告警次数
僵木蠕
4612529
设备漏洞
1828966
扫描器指纹
1549739
挖矿软件
1138616
服务扫描
885627
主机对外攻击
849361
主机存活扫描
734146
远程代码执行
579803
敏感信息泄露
539536
远程控制
526418

WEB攻击类型TOP10

  如下是关于WEB攻击类型、攻击次数、受害者数量和攻击者数量的相应排序列表。通过这几个维度的参数值排序,可获知大量的攻击者重点使用的WEB攻击类型。

WEB攻击类型
攻击次数
受害者数量
攻击者数量
Laravel .env配置文件泄露漏洞(CVE-2017-16894)
216832
6541
1302
PHP代码执行攻击
178935
4668
585
跨站脚本攻击(攻击XSS代码)
102362
429
887
检测到webshell后门访问(疑似)
101885
320
702
KindEditor html编辑器文件上传漏洞
99259
215
81
检测到读取敏感文件(/etc/passwd)
93946
3252
1044
检测到系统命令注入攻击(curl)
91918
4389
544
SQL注入攻击(攻击SQL语句)
71397
88
163
Apache HTTP Server 2.4.49 路径穿越漏洞 (CVE-2021-41773)
67817
6287
662
通用XSS攻击
66799
258
503

攻击者TOP10

  如下是一个关于攻击者、攻击次数、受害者数量和攻击类型的相应排序列表。通过这几个维度的参数值排序,可获知频繁攻击的攻击者所攻击的网站数量及攻击类型数量。

攻击者
攻击次数
受害者数量
攻击类型数量
45.90.163.37
1466397
520519
3
27.214.224.178
496459
36
461
91.92.40.12
209421
176063
4
144.172.109.208
135485
3
2
125.71.97.44
96668
194
2
122.228.19.58
88569
5
2
45.156.87.213
57859
1639
12
61.156.218.131
46517
1
180
103.109.103.43
43220
50
44
45.153.34.252
39911
1282
12

疑似VPN翻墙行为TOP10

  如下是疑似VPN翻墙行为TOP10统计列表,汇总网络出口流量中触发次数最多的10个恶意IP。

违规代理服务器IP
攻击次数
162.159.134.42
20038
103.181.164.185
10639
103.181.164.30
8426
103.181.165.104
8302
166.111.4.20
7027
103.181.165.105
6300
103.181.164.14
5631
172.64.146.215
4914
103.181.164.161
4269
74.226.216.220
3700

恶意域名TOP10

  如下是恶意域名TOP10统计列表,汇总网络内触发攻击次数最多的10个恶意域名。更多恶意域名请点击文末“阅读原文”查看恶意域名列表。

恶意域名
攻击次数
受害者数量
fox.weilders.com
438579
1
botnet.minebeo.fun
438538
1
shunlissll.com
431266
2
ydbao4.cyou
315419
5
www.quuv.top
200993
2
visionproxy.cc
114074
2
oeihefoeaboeubfuo.ru
111851
2
guddimirai.duckdns.org
111024
1
kiu.freenewdomain.com
111022
1
usduwe.net
111012
1

恶意攻击来源-境外国家TOP10(WEB漏洞攻击)

  如下是恶意攻击来源TOP10统计列表,汇总网络环境内触发攻击次数最多的10个恶意攻击IP来源国家。

国家名称
攻击次数
美国
1501031
新加坡
208932
德国
182052
日本
179842
英国
162892
土耳其
81025
荷兰
77226
加拿大
64748
摩尔多瓦
57060
保加利亚
43487

恶意攻击来源-地区TOP10(WEB漏洞攻击)

  如下是恶意攻击来源地区TOP10统计列表,汇总网络环境内触发攻击次数最多的10个恶意攻击IP来源地区。

地区名称
攻击次数
山东-潍坊
543047
北京
321929
江苏-苏州
299511
香港
275382
新加坡-Singapore
202543
四川-成都
192093
日本-东京都-Tokyo
178541
浙江-杭州
175860
上海
153435
美国-内华达州-Las Vegas
145930

全球网络攻击源国家分布图

省内受攻击资产地理分布图

国内网络攻击源省份分布图

国内网络攻击源城市分布图