9月5日,2022年黑龙江省网络安全宣传周开幕式在哈尔滨举行,会上发布了《2022年黑龙江省上半年网络安全态势报告》。
《2022年黑龙江省上半年网络安全态势报告》显示,2022年上半年黑龙江省各项网络安全监测指标总体平稳,感染木马或僵尸程序受控端主机IP地址数量、网页后门事件数量、网页篡改事件数量等指标较去年同期有所下降,其他监测指标均处于正常范围。
据悉,《黑龙江省上半年网络安全态势报告》已经连续七年发布,为全省党政机关、重要信息系统运营单位等开展网络安全工作提供了重要参照,对提高全社会网络安全意识发挥了积极作用。
2022年黑龙江省上半年网络安全态势报告
2022年上半年全省网络安全情况综述
2022年上半年,在省委网信委的正确领导下,省委网信办会同工信、公安、通管、国家互联网应急中心黑龙江分中心等部门全面加强网络安全保障体系和能力建设,圆满完成2022世界5G大会等重大活动网络安全保障,统筹推进二十大网络安全保障和黑龙江省“十四五”网络安全规划重点任务落实,不断强化监测预警和应急处置,为党的二十大胜利召开积极营造网络安全良好氛围。
2022年上半年,黑龙江省各项网络安全监测指标总体平稳,感染木马或僵尸程序受控端主机IP地址数量、网页后门事件数量、网页篡改事件数量等指标较去年同期均有所下降,其他监测指标均处于正常范围。
恶意代码感染情况
(一)全省感染情况
2022年上半年,共监测发现黑龙江省感染木马或僵尸程序受控端主机IP地址600980个,占全国比例为2.50%;感染木马或僵尸程序控制端主机IP地址854个,占全国比例为0.70%。具体情况如下图所示。

图1 2022年上半年感染木马或僵尸程序受控端主机IP地址数量月度统计图

图2 2022年上半年感染木马或僵尸程序控制端主机IP地址数量月度统计图
(二)重要单位感染情况
2022年上半年,共监测发现黑龙江省706家党政机关、重要信息系统运营单位感染恶意代码,其中哈尔滨市所属单位数量最多。恶意代码控制端主要位于美国、中国香港地区和荷兰。具体情况如下图所示。

图3 2022年上半年重要信息系统运营单位感染恶意代码情况按地域统计图
网站安全情况
(一)网页篡改情况
2022年上半年,共监测发现黑龙江省136个网站被篡改,其中无党政机关网站。具体情况如下图所示。

图4 2022年上半年网页篡改事件数量月度统计图
(二)网页后门情况
2022年上半年,共监测发现黑龙江省23个网站遭后门攻击,其中无党政机关网站。通过后门控制我省网站的攻击源主要位于中国香港地区、菲律宾和美国。具体情况如下图所示。

图5 2022年上半年网页后门事件数量月度统计图
网络安全漏洞情况
2022年上半年,共监测发现黑龙江省重要信息系统网络安全漏洞289个,其中省直单位数量最多。具体情况如下图所示。

图6 2022年上半年重要信息系统运营单位网络安全漏洞按地域统计图
重要数据和个人安全情况
2022年上半年,共监测发现黑龙江省重要数据和个人信息安全风险91起,其中公示信息未脱敏展示类风险占比最高。具体情况如下图所示。

图7 2022年上半年数据安全事件按类别分布图
工业设备监测情况
2022年上半年,共监测发现黑龙江省暴露在互联网上的工业设备数量415个。工业设备安全漏洞类型主要为弱口令、SQL注入、未授权访问等。具体情况如下图所示。

图8 2022年上半年暴露在互联网上的工业设备数量按地域统计图

图9 2022年上半年工业设备安全漏洞按类型分布图
报告所列重要风险及事件均已第一时间通报并有效处置。