报告概述
本报告是安恒信息研究院基于安全大数据平台定期输出的2025年12月网络安全月报。报告从攻击方(APT组织、勒索软件、漏洞利用)和受害方(受影响行业、区域)双视角分析威胁情报,涵盖APT威胁综述、网络勒索事件、暗链监测、漏洞危害类型分析等主要内容,旨在帮助政企和个人了解当前网络安全态势并加强防护。
报告的核心结论
Lazarus和SideWinder是12月最活跃的APT组织
根据安恒信息研究院收录的威胁事件数据,2025年12月Lazarus和SideWinder组织的攻击事件数量最多,其攻击目标主要涉及政府、金融和能源等行业,是本月重点防范的APT威胁。
勒索软件主要攻击医疗卫生和建筑行业
2025年12月勒索软件攻击事件数据显示,医疗卫生和建筑行业成为重灾区,此外餐饮等领域也受到波及,表明勒索团伙更倾向于攻击关键基础设施及服务行业。
暗链植入持续高发,企业与个人网站是主要目标
12月监测到82743个组织/个人网站被植入暗链,其中新增8318个全新暗链。从组织类型看,民办非企业单位、社会团体和事业单位受影响较大;区域上广东、江苏、北京最为严重。
新增漏洞以跨站脚本、未授权访问和注入为主
2025年12月新增漏洞中,跨站脚本攻击(XSS)、未授权访问和注入类漏洞占比居前。安恒响应级别为一级和二级的漏洞占总数的12%,需优先修复。
报告回答的关键问题
2025年12月哪些APT组织最活跃?
2025年12月最活跃的APT组织包括Lazarus、SideWinder、APT28、BlindEagle、Donot、Gamaredon、Infy和Kimsuky,其中Lazarus和SideWinder发生的威胁事件最多,主要针对政府、金融和能源行业。
勒索软件在12月攻击了哪些行业?
12月勒索软件攻击主要集中在医疗卫生和建筑行业,此外餐饮等领域也有受害案例。报告显示这些行业由于业务连续性要求高、系统安全防护相对薄弱,成为勒索团伙的重点目标。
国内哪个地区遭受暗链植入最多?
2025年12月国内遭受暗链植入最多的地区依次是广东、江苏和北京。这些区域网站数量多、业务活跃,容易成为暗链攻击的重灾区,企业和个人网站需加强监测与防护。
12月新增漏洞的主要危害类型有哪些?
12月新增漏洞危害类型中,跨站脚本攻击(XSS)、未授权访问和注入类漏洞占比最高,位列前三。此外安恒响应级别为一级和二级的漏洞占新增总数的12%,需要重点关注和及时修补。
报告中的代表性数据
遭暗链植入网站数量
2025年12月,安恒信息研究院监测到全国互联网网站中累计有82743个组织/个人的网站遭受暗链植入,其中本月新增8318个全新暗链数据。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 完整版包含12月活跃APT组织的详细画像及具体攻击事件分析,帮助读者深入了解每个组织的攻击手法和策略。
- 提供勒索软件/团伙的详细情报,包括活跃团伙的运作模式、目标偏好及典型勒索事件案例分析。
- 暗链部分包含完整的区域分布图、组织机构类型分布图以及新增暗链的详细数据统计。
- 漏洞部分提供安恒响应级别(一级、二级)的漏洞占比细分,以及基于是否已有EXP(漏洞利用代码)的安恒响应级别漏洞占比图。
- 安全大数据说安全模块以结构化方式总结本月APT组织数量、勒索团伙数量、暗链总数及漏洞等级分布,快速把握整体态势。
- 报告还包含前言部分,介绍安恒信息研究院安全大数据平台的架构和能力,以及报告的研究方法。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





