当前位置: 首页 > 网络安全 > 正文

山东省高校安全态势20260810-20260816

发布时间:2026-08-17 编辑:李素芳 来源:

前言

  基于教育行业⽹络安全状况的脆弱性以及被攻击威胁的严重性,各个⾼校开始越来越重视⽹络安全⽅⾯的问题。为全面反映我省教育网络安全状况,推动全省高等教育网信工作发展,我公司对山东省教育行业进行实时威胁监测,每周评估当前山东省教育行业安全风险态势,定时推送,供大家参考。

教育网告警趋势

  2026年08月10日至2026年08月16日内告警产生情况,高危告警7838020条、中危告警5005173条、低危告警4943536条。

  其中,IPv4告警占比 92.40% , IPv6告警占比 7.60% 。IPv4告警数量为 16434357 条,高危告警 7395659 条,中危告警 4985192 条,低危告警 4053506 条; IPv6告警数量为 1352372 条,高危告警 442361 条、中危告警 19981 条、低危告警 890030 条。

教育网VPN翻墙告警趋势

  下图为VPN翻墙告警趋势图,监测网络出口流量,发现多起疑似VPN翻墙的异常访问行为。

教育网流量协议占比

  下图为告警流量协议占比统计,其中http协议占比52.39%、dns协议占比35.87%、icmp协议占比4.8%、rdp协议占比4.61%。根据流量协议占比分析,其中的僵木蠕、恶意流量通信、高危端口账号密码暴力破解、web漏洞攻击告警数量比较多。

告警类型TOP10

  如下是告警类型及其对应的告警次数的列表。根据告警类型分析,可发现网络环境中存在大量扫描器扫描行为以及常规WEB攻击行为。

告警类型
告警次数
僵木蠕
4383498
扫描器指纹
2446237
敏感信息泄露
1258908
设备漏洞
1105120
挖矿软件
1083211
远程代码执行
1006861
Web扫描
762731
服务扫描
732327
主机存活扫描
704934
主机对外攻击
495655

WEB攻击类型TOP10

  如下是关于WEB攻击类型、攻击次数、受害者数量和攻击者数量的相应排序列表。通过这几个维度的参数值排序,可获知大量的攻击者重点使用的WEB攻击类型。

WEB攻击类型
攻击次数
受害者数量
攻击者数量
Laravel .env配置文件泄露漏洞(CVE-2017-16894)
537187
6866
2106
PHPUnit远程代码执行漏洞(CVE-2017-9841)
321313
4668
506
检测到读取敏感文件(/etc/passwd)
260509
6403
1840
VMware vCenter Server远程代码执行漏洞(CVE-2024-38812)
212151
7380
1936
检测到webshell后门访问(疑似)
174741
478
979
Swagger UI未授权访问漏洞
152196
1474
1626
跨站脚本攻击(攻击XSS代码)
142265
637
680
PHP代码执行攻击
101752
4669
612
通用目录遍历(../_URL)
89131
664
600
通用XSS攻击
86943
415
194

攻击者TOP10

  如下是一个关于攻击者、攻击次数、受害者数量和攻击类型的相应排序列表。通过这几个维度的参数值排序,可获知频繁攻击的攻击者所攻击的网站数量及攻击类型数量。

攻击者
攻击次数
受害者数量
攻击类型数量
45.90.163.37
535442
405960
2
120.222.149.76
533650
21
371
115.120.250.94
229926
132
828
122.228.19.58
157115
3
2
78.153.140.150
84880
3228
8
59.108.55.42
81751
13
6
122.51.243.218
80281
266
809
183.81.168.186
79887
6152
2
73.212.14.186
67249
64750
2
106.13.179.39
54810
22
779

疑似VPN翻墙行为TOP10

  如下是疑似VPN翻墙行为TOP10统计列表,汇总网络出口流量中触发次数最多的10个恶意IP。

违规代理服务器IP
攻击次数
128.108.220.133
9923
82.38.46.82
9382
209.248.39.102
9378
209.248.39.101
9340
209.248.39.162
8979
82.38.46.83
8968
209.248.39.163
8370
202.85.53.89
8350
82.38.46.77
8097
3.113.113.210
7746

恶意域名TOP10

  如下是恶意域名TOP10统计列表,汇总网络内触发攻击次数最多的10个恶意域名。更多恶意域名请点击文末“阅读原文”查看恶意域名列表。

恶意域名
攻击次数
受害者数量
shunlissll.com
848216
2
pruebadenuevonuevo202024202024.duckdns.org
482380
1
ghost.ubuntu-search.xyz
289627
7
servicesssl.linkpc.net
123775
2
oeihefoeaboeubfuo.ru
121620
2
mcv.galdbox.com
120677
1
pluck.moisture.tk
120669
1
server.ntminer.top
120662
1
usduwe.net
120657
1
xmr.newaptip.ga
120657
1

恶意攻击来源-境外国家TOP10(WEB漏洞攻击)

  如下是恶意攻击来源TOP10统计列表,汇总网络环境内触发攻击次数最多的10个恶意攻击IP来源国家。

国家名称
攻击次数
美国
1718356
英国
465665
日本
328238
保加利亚
230452
意大利
185374
荷兰
152664
新加坡
140159
德国
124488
俄罗斯
116142
加拿大
108217

恶意攻击来源-地区TOP10(WEB漏洞攻击)

  如下是恶意攻击来源地区TOP10统计列表,汇总网络环境内触发攻击次数最多的10个恶意攻击IP来源地区。

地区名称
攻击次数
北京
635096
浙江-杭州
495095
江苏-苏州
400424
日本-东京都-Tokyo
326379
上海
260051
重庆
204040
保加利亚-索非亚州-Sofia
203295
意大利-伦巴第大区-Milan
184819
香港
168576
浙江-温州
157784

全球网络攻击源国家分布图

省内受攻击资产地理分布图

国内网络攻击源省份分布图

国内网络攻击源城市分布图