2016年网站泄露个人信息形势分析_11页_1mb
报告摘要
2016年网站泄露个人信息形势分析报告总结
核心内容概述
本报告由360威胁情报中心发布,基于补天平台2016年收录的数据,对网站漏洞导致个人信息泄露的情况进行了全面分析。报告指出,2016年导致个人信息泄露的网站漏洞数量较2015年大幅下降,但单个漏洞泄露的信息量显著增加,反映出网站安全防护能力的提升与攻击手段的升级。
主要观点与关键信息
漏洞与泄露信息数量
- 漏洞数量:2016年共收录359个可能导致个人信息泄露的网站漏洞,较2015年的1410个下降了74.5%。
- 泄露信息总量:总计可能泄露个人信息60.5亿条,比2015年的55.3亿条增长了9.4%。
- 平均泄露量:每个漏洞平均可导致1685万条个人信息泄露,相比2015年的392万条/洞增加了近三倍。
各月分布
- 高峰月份:5月份漏洞数量和泄露信息量均达到峰值,分别为81个漏洞和18.5亿条信息。
- 趋势:除了1月份,其他月份均有漏洞报告,显示全年存在持续的个人信息泄露风险。
量级分布
- 高危漏洞占比:96.1%,中危3.6%,低危0.3%。
- 大规模泄露:20个网站漏洞可能泄露的个人信息超过5000万条,其中2个漏洞可能泄露5亿条以上。
漏洞类型
- 主要类型:命令执行(52.4%)、SQL注入(25.6%)、弱口令(8.4%),三者合计占个人信息泄露漏洞的8成以上。
泄露信息类型
- 信息分类:
- 帐号密码:约25.3%的漏洞可能泄露,共6.1亿条。
- 实名信息:约58.5%的漏洞可能泄露,共42.3亿条。
- 行为记录:约62.4%的漏洞可能泄露,共40.1亿条。
- 复合泄露:约5.3%的漏洞会同时泄露三种类型的信息,约35.9%的漏洞会同时泄露两种类型的信息。
备案类型分析
- 备案网站数量:213个,占总泄露漏洞网站数量的59.3%。
- 备案类型分布:
- 企业网站:67.1%
- 政府机关网站:21.6%
- 事业单位网站:8.0%
- 泄露信息量:
- 企业网站:26.1亿条
- 政府机关网站:3.4亿条
- 未备案网站:约全年泄露总量的一半
行业分析
- 漏洞报告数量:
- 电信运营商:23%
- IT/互联网:20%
- 金融行业:13%
- 其他行业:剩余部分
- 泄露信息量:
- 电信运营商:19.4亿条
- 金融行业:2.5亿条
- IT/互联网:1.9亿条
- 单个漏洞泄露量:
- 电信运营商:5876.8万条/洞
- 金融行业:1381.1万条/洞
- IT/互联网:663.8万条/洞
- 医疗卫生:604.1万条/洞
地域分析
- 备案网站数量:
- 北京:64个
- 上海:22个
- 广东:19个
- Top10省级行政区:包括浙江、吉林、湖南、江苏、安徽、湖北、广西等。
总结
2016年,尽管网站漏洞数量显著下降,但个人信息泄露的风险依然严峻,且单个漏洞的泄露量大幅增加。主要漏洞类型为命令执行、SQL注入和弱口令,泄露的信息类型以实名信息为主,同时存在复合泄露的情况。企业网站和政府机关网站是主要的泄露来源,其中电信运营商行业在单个漏洞泄露量上表现最为突出。北京地区备案网站数量最多,显示出该地区在互联网行业中的重要地位。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载