当前位置: 首页 > 网络安全 > 正文

山东省高校安全态势20260803-20260809

发布时间:2026-08-11 编辑:李素芳 来源:


前言

  基于教育行业⽹络安全状况的脆弱性以及被攻击威胁的严重性,各个⾼校开始越来越重视⽹络安全⽅⾯的问题。为全面反映我省教育网络安全状况,推动全省高等教育网信工作发展,我公司对山东省教育行业进行实时威胁监测,每周评估当前山东省教育行业安全风险态势,定时推送,供大家参考。

教育网告警趋势

  2026年08月03日至2026年08月09日内告警产生情况,高危告警6724316条、中危告警3934655条、低危告警5102233条。

  其中,IPv4告警占比 89.82% , IPv6告警占比 10.18% 。IPv4告警数量为 14156905 条,高危告警 6198077 条,中危告警 3897203 条,低危告警 4061625 条; IPv6告警数量为 1604299 条,高危告警 526239 条、中危告警 37452 条、低危告警 1040608 条。

教育网VPN翻墙告警趋势

  下图为VPN翻墙告警趋势图,监测网络出口流量,发现多起疑似VPN翻墙的异常访问行为。

教育网流量协议占比

  下图为告警流量协议占比统计,其中http协议占比44.52%、dns协议占比43.25%、icmp协议占比5.95%、tls协议占比3.24%。根据流量协议占比分析,其中的僵木蠕、恶意流量通信、高危端口账号密码暴力破解、web漏洞攻击告警数量比较多。

告警类型TOP10

  如下是告警类型及其对应的告警次数的列表。根据告警类型分析,可发现网络环境中存在大量扫描器扫描行为以及常规WEB攻击行为。

告警类型
告警次数
僵木蠕
4532361
扫描器指纹
2450935
敏感信息泄露
1154419
主机存活扫描
885906
服务扫描
853493
挖矿软件
821948
设备漏洞
504728
Web扫描
443142
远程代码执行
400693
登录异常
355969

WEB攻击类型TOP10

  如下是关于WEB攻击类型、攻击次数、受害者数量和攻击者数量的相应排序列表。通过这几个维度的参数值排序,可获知大量的攻击者重点使用的WEB攻击类型。

WEB攻击类型
攻击次数
受害者数量
攻击者数量
Laravel .env配置文件泄露漏洞(CVE-2017-16894)
533259
6739
3278
检测到读取敏感文件(/etc/passwd)
246864
7128
3352
检测到webshell后门访问(疑似)
232703
481
1051
跨站脚本攻击(攻击XSS代码)
132233
426
2420
Swagger UI未授权访问漏洞
109083
1337
1751
PHP代码执行攻击
87163
4717
738
VMware vCenter Server远程代码执行漏洞(CVE-2024-38812)
83439
7268
1277
通用XSS攻击
74174
295
2098
通用目录遍历(../_URL)
68259
544
2421
PHPUnit远程代码执行漏洞(CVE-2017-9841)
63107
4752
497

攻击者TOP10

  如下是一个关于攻击者、攻击次数、受害者数量和攻击类型的相应排序列表。通过这几个维度的参数值排序,可获知频繁攻击的攻击者所攻击的网站数量及攻击类型数量。

攻击者
攻击次数
受害者数量
攻击类型数量
31.77.227.119
356983
355605
4
122.228.19.58
207406
3
2
120.86.33.75
123532
26
1664
223.78.69.117
114887
3
356
195.182.16.52
107541
7039
2
223.78.69.122
95957
7
358
8.145.47.223
75500
1
1
106.13.185.195
70070
16
753
61.162.223.117
60585
11
1609
80.94.95.211
53655
4635
2

疑似VPN翻墙行为TOP10

  如下是疑似VPN翻墙行为TOP10统计列表,汇总网络出口流量中触发次数最多的10个恶意IP。

违规代理服务器IP
攻击次数
202.85.53.89
13416
3.113.113.210
10087
141.11.150.5
9286
206.109.71.158
6270
35.74.246.51
6245
54.151.158.27
6244
35.77.55.203
6193
54.95.26.13
6023
1.65.158.198
5788
54.169.134.230
5644

恶意域名TOP10

  如下是恶意域名TOP10统计列表,汇总网络内触发攻击次数最多的10个恶意域名。更多恶意域名请点击文末“阅读原文”查看恶意域名列表。

恶意域名
攻击次数
受害者数量
shunlissll.com
974653
2
pruebadenuevonuevo202024202024.duckdns.org
482837
1
servicesssl.linkpc.net
123956
2
oeihefoeaboeubfuo.ru
121729
2
server.ntminer.top
120794
1
www.budaybu100001.com
120763
1
octopus1337.geek
120755
1
mcv.galdbox.com
120751
1
kiu.freenewdomain.com
120741
1
dump.hduak.site
120734
1

恶意攻击来源-境外国家TOP10(WEB漏洞攻击)

  如下是恶意攻击来源TOP10统计列表,汇总网络环境内触发攻击次数最多的10个恶意攻击IP来源国家。

国家名称
攻击次数
美国
1704311
英国
382194
日本
272423
德国
259587
新加坡
257205
法国
140261
荷兰
105799
加拿大
84319
摩尔多瓦
63987
保加利亚
47338

恶意攻击来源-地区TOP10(WEB漏洞攻击)

  如下是恶意攻击来源地区TOP10统计列表,汇总网络环境内触发攻击次数最多的10个恶意攻击IP来源地区。

地区名称
攻击次数
浙江-杭州
551794
北京
470816
江苏-苏州
454576
山东-青岛
353022
香港
291593
日本-东京都-Tokyo
269449
上海
258075
新加坡-Singapore
251165
浙江-温州
208139
美国-德克萨斯州-San Antonio
140735

全球网络攻击源国家分布图

省内受攻击资产地理分布图

国内网络攻击源省份分布图

国内网络攻击源城市分布图