CAC-CNCERT互联网安全威胁报告-2018年5月-_12页_833kb
报告摘要
CNCERT互联网安全威胁报告(2018年5月)
核心内容概述
2018年5月,我国互联网网络安全状况整体评价为“良”。CNCERT基于监测数据和成员单位报送信息,对各类安全威胁进行了分析与总结。报告指出,尽管部分安全事件数量较上月有所下降,但整体网络安全态势仍较上月有所恶化,需保持警惕。
主要观点
- 网络安全态势总体平稳:互联网骨干网运行正常,未发生较大以上网络安全事件。
- 网站安全问题突出:被篡改网站和植入后门网站数量较上月略有下降,但仿冒页面数量显著上升。
- 网络病毒活动增加:感染网络病毒的终端数量增长,主要通过网页挂马方式传播。
- 漏洞数量上升:CNVD共收集整理1,480个安全漏洞,其中高危漏洞和可远程攻击漏洞数量均增长。
- 国际合作持续加强:CNCERT作为FIRST和APCERT成员,与72个国家和地区的211个组织建立了合作机制。
关键信息
基础网络安全
- 境内未发生较大以上网络安全事件。
- 互联网骨干网各项监测指标正常。
- 未出现省级以上基础网络运行故障。
重要联网信息系统安全
- 政府网站:被篡改53个,增长1.9%;被植入后门102个,增长24.4%。
- 仿冒页面:共5,729个,较上月增长66.5%。
- 漏洞事件:CNVD协调处置1,660起漏洞事件,涉及多个行业和重要部门。
公共网络环境安全
- 感染终端:102万余个,较上月增长20.7%。
- 木马/僵尸程序:
- 境内被控制主机IP地址70万余个,增长10.3%。
- 感染主机IP数量排名前三的地区为浙江、河南、广东。
- 境内控制服务器IP为25,949个,境外为63,330个,主要分布于美国、日本、印度。
- 放马站点:
- 境内注册域名1,382个,占63.0%;境外注册域名615个,占28.1%。
- 顶级域名排名前三为.COM(1514个)、.CN(394个)、.NET(134个)。
境内网站安全
- 被篡改网站:1,799个,前三地区为广东、北京、浙江。
- 被植入后门网站:3,014个,前三地区为广东、北京、河南。
- 境外IP控制:美国控制境内511个网站,中国香港和乌克兰分别控制388个和348个网站。
网络安全事件接收与处理
- 事件接收总数:9,259件,其中网页仿冒、漏洞、恶意程序为前三类。
- 事件处理总数:9,200件,处理量与接收量基本持平。
- 处理重点:网页仿冒和漏洞类事件处理数量最多。
附:术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的系统,用于处理信息和数据。
- 漏洞:信息系统中存在的缺陷或不当配置,可能导致未经授权的访问或破坏。
- 恶意程序:
- 特洛伊木马:用于盗取信息或远程控制。
- 僵尸程序:用于构建攻击平台,按通信协议分类。
- 蠕虫:自我复制并广泛传播,按传播途径分类。
- 病毒:通过感染文件传播,破坏或篡改数据。
- 其他:包含未归类的恶意代码。
- 僵尸网络:黑客控制的计算机群,用于执行分布式攻击。
- 拒绝服务攻击:通过大量请求使目标系统无法正常服务。
- 网页篡改:恶意修改网页内容,影响网站正常运行。
- 网页仿冒:伪造网站页面,诱骗用户泄露敏感信息。
- 网页挂马:在网页中植入恶意代码,用户访问时被感染。
- 网站后门:黑客上传远程控制页面,实现对服务器的非法控制。
- 垃圾邮件:未经请求的邮件,包含虚假信息或隐藏发件人身份。
- 域名劫持:篡改域名解析或服务器数据,使用户访问虚假IP。
- 非授权访问:用户未经授权访问系统,通常利用漏洞或Exploit程序。
总结
CNCERT在2018年5月持续监测和应对各类网络安全威胁,重点包括网站篡改、后门植入、网页仿冒、漏洞利用和网络病毒等。虽然部分安全事件数量下降,但整体态势仍需关注。报告强调了国际合作在应对跨境网络安全事件中的重要性,并提供了详细的术语解释,以帮助读者更好地理解网络安全概念。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载