腾讯-2017年度互联网安全报告-2018.1-78页-6mb
报告摘要
腾讯安全2017年度互联网安全报告总结
核心内容
本报告全面回顾了2017年中国及全球互联网安全态势,分析了病毒、网络黑产、数据隐私、数字加密货币、企业安全威胁及安全生态建设等关键领域的发展情况和趋势。报告指出,随着数字经济的快速发展,网络安全形势愈发复杂,威胁呈现多元化、新型化和全球化趋势。
主要观点
- 网络安全形势复杂化:全球网络空间安全威胁日益加剧,中国在国际舞台上的安全能力不断提升,但仍需加强安全体系建设。
- 网络安全进入法制化时代:《中华人民共和国网络安全法》的实施标志着网络安全治理迈入法律框架,对个人信息保护、网络运营者义务等作出明确规定。
- 病毒形势有所好转,但漏洞威胁上升:PC端病毒拦截量下降,但漏洞攻击,尤其是移动设备漏洞,成为新的安全焦点。
- 勒索病毒持续威胁:WannaCry和BadRabbit等勒索病毒造成巨大损失,攻击方式多样化,影响办公人群和企业系统。
- 网络黑产挑战加剧:垃圾短信、骚扰电话、恶意网址等成为网络诈骗的主要手段,威胁用户隐私和财产安全。
- 数字加密货币引发新安全问题:勒索、盗窃、挖矿木马成为主要威胁,门罗币成为挖矿目标。
- 企业安全危机加剧:企业面临多样化攻击方式,需建立完善的威胁应对机制。
- 安全生态建设加速:技术创新推动产业链开放、合作与共享,安全人才成为构建安全生态的重要基础。
关键信息
一、网络安全整体现状
-
国际格局下中国网络安全形势复杂化、多元化和新型化
- 全球网络威胁呈现蔓延趋势,如WannaCry勒索病毒影响全球100多个国家。
- 中国安全产品和人才在国际舞台崭露头角,如腾讯电脑管家通过VB100评测,成为国际领先的杀毒软件之一。
- 物联网安全成为焦点,2017年上半年物联网攻击增加280%。
- 网络黑产规模庞大,从业人员超过150万,市场规模达千亿。
- 数据隐私泄露严重,全球泄露数据量超过19亿条。
- 共享经济存在监管薄弱问题,安全隐患明显。
- 食药安全成为网络安全关注重点,涉及法律关系复杂,监管难度大。
-
《中华人民共和国网络安全法》施行
- 明确网络空间主权、个人信息保护、关键信息基础设施安全保护等内容。
- 成为网络安全治理的法律依据,提升安全监管水平。
-
2017年度安全大事件
- 跨国企业信息泄露影响超2亿用户。
- 美国CIA信息泄露事件暴露全球网络监控计划。
- Wannacry勒索病毒影响全球150多个国家,损失达80亿美元。
- 暗云Ⅲ木马感染数百万用户,造成大规模DDoS攻击。
- 家用摄像头被入侵,隐私泄露事件频发。
- 善心汇传销组织涉案金额数百亿元。
- WPA2协议被破解,WiFi安全性面临挑战。
二、2017病毒形势
-
PC端病毒拦截量下降
- 全年拦截病毒近30亿次,同比下降36.2%。
- 木马病毒占66.89%,下载类木马占43.64%,勒索病毒占12.25%。
- 每月拦截木马病毒近2.45亿次,广东省是中毒用户最多的省份。
-
移动端安全问题突出
- Android病毒查杀次数达12.4亿次,手机支付类病毒下降近八成。
- 流氓行为和资源消耗占80%以上,手机资源站是主要传播渠道。
- 2017年全年染毒手机用户超1.88亿,广东居首。
三、反网络黑产与网络传销
-
垃圾短信与骚扰电话
- 用户举报垃圾短信超13.8亿条,诈骗类短信占主导。
- 骚扰电话标记量达3.97亿次,同比下降33.4%。
- 诈骗电话占6716万次,深圳为最多。
-
网络黑产威胁升级
- 伪基站主要针对经济发达地区,仿冒银行、电信运营商等。
- 网络金融诈骗引入传销手法,P2P平台潜在风险最高。
四、数字加密货币安全问题
-
加密货币引发新威胁
- 勒索、盗窃、挖矿木马成为主要威胁。
- Wannacry和BadRabbit等勒索病毒利用系统漏洞进行传播。
- 挖矿木马隐藏手段升级,从“裸奔”到“隐身”,影响范围广泛。
-
未来安全态势
- 漏洞利用仍是主要攻击手段。
- 针对持有大量加密货币用户的APT攻击将增加。
- 挖矿脚本将更多地隐藏在各类网站中。
五、企业安全危机与治理机制
-
企业面临多样化攻击
- 勒索病毒、钓鱼邮件、DNS劫持、软件供应链攻击等威胁加剧。
- 腾讯推出“御”系列产品,提供全面威胁应对机制。
-
企业应对建议
- 建立事前、事中、事后一体化的安全体系。
- 通过技术手段和大数据进行威胁检测和响应。
六、互联网安全生态建设
-
技术创新推动安全生态
- 政府与安全厂商合作,共同打击网络犯罪。
- 腾讯联合多家安全厂商,构建安全产业链。
-
安全人才建设
- 安全人才缺口显著,需系统化、规模化培养。
- 腾讯推出“百人计划”,通过赛事选拔和培养安全人才。
- 增强国际交流,提升安全行业影响力。
七、2018年网络安全威胁趋势
-
物联网设备成DDoS攻击目标
- 家庭和办公场所的物联网设备成为攻击对象。
-
机器学习影响攻防对抗
- 网络犯罪分子将利用AI和机器学习技术进行攻击。
-
数字勒索成主流
- 勒索病毒将更频繁,攻击方式更直接。
-
家庭设备成勒索目标
- 智能电视、智能玩具等设备成为新的攻击目标。
-
黑产技术手段升级
- 黑产活动更加隐蔽,向B端扩展,涉及信用建设等领域。
-
电信诈骗与移动木马结合
- 移动木马诈骗更加隐蔽,用户难以察觉。
-
移动支付安全引关注
- 支付类病毒成为主要威胁,通过窃取验证码实施精准攻击。
-
国家加快立法进程
- 个人信息保护法立法进程加速,提升网络安全监管力度。
总结
2017年,中国互联网安全形势复杂,病毒拦截有所好转,但漏洞威胁上升,勒索病毒成为重大安全事件。网络黑产活动加剧,诈骗手段多样化,移动安全问题突出。数字加密货币引发新的安全挑战,企业面临更严峻的安全威胁。腾讯在多个领域推动安全生态建设,通过技术创新和人才培养,提升整体网络安全水平。2018年,网络安全威胁将呈现新的趋势,需加强技术防范和法律监管,构建更加完善的互联网安全体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载