报告概述
本报告基于2025年95015服务平台接报的575起网络安全应急响应事件,从受害者与攻击者双重视角,系统分析了政企机构面临的网络安全威胁态势。报告覆盖了事件行业分布、发现方式、影响范围、损失类型,以及攻击者的意图、手段、恶意程序和漏洞利用情况,并收录了6起典型应急案例。旨在帮助政企机构了解当前主要安全风险,提升应急响应和日常安全运营能力。
报告的核心结论
政企机构基础安全建设严重不足
报告显示,永恒之蓝漏洞(25.2%)和弱口令(24.3%)是2025年最常被利用的安全漏洞,表明大量政企机构缺乏必要的网络安全基础设施建设和运营能力,基础性问题长期未解决。
超八成政企机构在遭受重大损失后才求助
59.5%的机构在系统出现明显入侵迹象后求助,21.0%在被勒索后求助,合计80.5%;仅14.2%能通过安全巡检提前发现问题。这反映出多数机构缺乏主动安全监测能力。
内部违规操作引发的安全事件仅次于黑产
2025年内部违规操作导致的应急事件达115起,数量仅次于黑产活动(201起),超过窃取重要数据(99起)和敲诈勒索(65起),成为主要安全威胁来源之一。
钓鱼邮件攻击占比显著上升
钓鱼邮件作为攻击手段的占比从2024年的4.7%快速攀升至2025年的13.6%,增幅接近两倍,凸显大中型政企机构加强员工安全意识培训的紧迫性。
业务专网和服务器是攻击主要目标
50.6%的安全事件主要影响业务专网,失陷服务器数量(10349台)远高于办公终端(1498台),表明攻击者重点针对核心业务系统。
报告回答的关键问题
2025年最常被利用的网络安全漏洞是什么?
永恒之蓝漏洞是攻击者在2025年利用最多的漏洞,相关应急事件145起,占比25.2%;其次是弱口令,140起,占比24.3%。报告指出,这些基础漏洞长期存在,反映政企机构安全建设不足。
政企机构如何发现自身遭受网络攻击?
59.5%的机构在系统出现明显入侵迹象后才发现,21.0%在被勒索后才发现,仅14.2%通过安全巡检提前发现问题。另有5.3%被主管单位或第三方通报后才发现,说明多数机构缺乏有效安全运营。
内部违规操作对网络安全有何影响?
内部人员因方便工作等原因违规操作(如端口映射、弱口令等)引发的应急事件达115起,数量仅次于黑产活动,超过窃取数据等外部攻击。报告强调这是大中型企业必须重视的安全风险。
2025年最流行的勒索病毒是哪些?
Weaxor勒索病毒全年触发应急事件9次,排名第一;其次是Makop勒索病毒5次,RNTC和Wannacry各3次。这些勒索病毒是政企机构需要重点防范的恶意程序。
哪些行业是网络安全攻击的高发区?
政府部门是2025年报告应急事件最多的行业(13.2%),其次是制造业和金融机构(各12.5%),事业单位、IT信息技术等行业也是高发领域。
报告中的代表性数据
全年应急事件总数
2025年,95015服务平台全年接报的网络安全应急响应事件总数,涉及全国31个省市及特别行政区。
政企机构通过安全巡检提前发现问题占比
2025年,仅14.2%的政企机构能在遭受损失前通过安全巡检发现安全问题,其余80.5%在出现明显入侵或勒索后才求助。
永恒之蓝漏洞相关应急事件占比
2025年,永恒之蓝漏洞引发的应急事件占全年总数的25.2%,共145起,是该年度利用最多的安全漏洞。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 第一章:网络安全应急响应形势综述,总结2025年575起应急事件的整体处置情况,包括投入工时和平均响应时间。
- 第二章:应急响应事件受害者分析,从行业分布、事件发现方式、影响范围(业务专网与办公网)、事件损失(生产效率低下、数据泄露等)四个维度展开。
- 第三章:应急响应事件攻击者分析,分析攻击意图(黑产、内部违规、窃取数据、敲诈勒索)、攻击手段(恶意程序、漏洞利用、钓鱼邮件等)、恶意程序类型(勒索病毒、银狐木马、挖矿木马等)及漏洞利用排名。
- 第四章:六个典型案例详细复盘,涵盖信息泄露、勒索病毒、挖矿病毒、钓鱼木马、SEO黑链、APT攻击等场景,包括事件概述、溯源分析和安全建议。
- 附录1:95015网络安全服务热线介绍,包括开通背景、服务范围及冬奥保障历史。
- 附录2:奇安信集团安服团队介绍,包括服务能力、应急响应实践经验及培训服务。
- 完整TOP10勒索软件排行榜:表1列出Weaxor、Makop等10种勒索软件及其触发应急事件次数。
- 攻击意图分布图及数据:黑产活动201起、内部违规115起、窃取重要数据99起、敲诈勒索65起等详细占比。
- 行业报案TOP10排行榜:政府部门、制造业、金融机构等十大行业的具体事件数量和占比。
- 安全事件影响范围数据图:业务专网与办公网的比例分布,以及失陷服务器和终端的数量对比。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





