2016年-艾瑞咨询_360研究报告:2016年第二季度中国互联网安全报告_34页_3mb
报告摘要
2016年第二季度中国互联网安全报告总结
核心内容概览
2016年第二季度,中国互联网安全形势呈现出总体下降趋势,但部分领域仍存在高风险。360互联网安全中心和相关平台在恶意程序、钓鱼网站、骚扰电话、垃圾短信、网络诈骗及网站安全等方面进行了全面监测与分析,揭示了各类安全威胁的分布与变化。
恶意程序
-
新增量与拦截量:
- PC端新增恶意程序样本5863万个,平均每天64.4万个,同比下降26.7%。
- 拦截恶意程序攻击167.1亿次,平均每天1.8亿次,同比下降26.3%。
- 安卓平台新增恶意程序样本426万个,平均每天4.7万个,同比下降22.5%。
- 移动端用户感染恶意程序6180万人次,平均每天67.9万人次,同比下降6.0%。
-
恶意程序类型分布:
- 安卓平台主要为资费消耗(73.5%),其次为恶意扣费(18.8%)、隐私窃取(4.8%)、流氓行为(1.6%)和远程控制(1.2%)。
-
地域分布:
- PC端和移动端恶意程序拦截量最高地区为北京(11.4%)、广东(10.1%)、河北(6.0%)、浙江(5.7%)、江苏(5.6%)。
- 拦截量最多的城市为北京(11.4%)、上海(3.9%)、成都(2.4%)、天津(2.4%)、重庆(2.3%)、衡水(2.3%)、深圳(2.2%)、广州(2.1%)、郑州(1.8%)、西安(1.4%)。
钓鱼网站
-
新增量和拦截量:
- 新增钓鱼网站37.5万个,平均每天4121个,每小时超过172个,同比下降14.9%。
- 拦截钓鱼攻击60.6亿次,平均每天6659.3万次,同比下降32.3%。
- PC端拦截量占92.2%,移动端占7.8%,同比下降44.7%。
-
钓鱼网站类型分布:
- 境外彩票(42.6%)、虚假购物(16.2%)、假冒银行(8.7%)是主要类型。
-
地域分布:
- 广东(32.5%)、福建(12.1%)、广西(9.6%)、湖南(6.7%)、北京(5.2%)是钓鱼攻击次数最多的省份。
- 拦截量最多的城市为深圳(3.3亿次)、广州(3.0亿次)、北京(3.0亿次)、南宁(2.2亿次)、东莞(2.2亿次)。
-
服务器地域分布:
- 38.0%的钓鱼网站服务器位于国内,其中61.8%在香港。
- 62.0%的钓鱼网站服务器位于国外,其中93.0%在美国。
骚扰电话
-
骚扰电话数量:
- 用户标记骚扰电话号码约6691万个,平均每天74万个,同比下降19.3%。
- 拦截骚扰电话91.2亿次,平均每天1.0亿次,同比上升13.9%。
-
骚扰电话类型分布:
- 标记量最多的是“响一声”电话(53.1%),其次是诈骗电话(9.6%)、广告推销(8.2%)等。
- 拦截量最多的是诈骗电话(13.5%),其次是广告推销(12.9%)、响一声(7.6%)等。
-
运营商分布:
- 中国移动占比最高(51.5%),但拦截量仅占6.0%。
- 固定电话是最大的骚扰源,占总呼叫量的55.7%;400/800号码占11.7%。
-
地域分布:
- 广东(20.4%)、北京(12.2%)、上海(11.6%)、江苏(9.7%)、福建(5.8%)是骚扰电话拦截量最多的地区。
- 拦截量最多的城市为北京(11.1亿次)、上海(10.6亿次)、广州(5.0亿次)等。
垃圾短信
-
垃圾短信数量:
- 拦截垃圾短信约45.5亿条,平均每天5000万条,同比下降43.1%。
-
垃圾短信类型分布:
- 广告推销占比最高(79.6%),其次是违法信息(13.4%)和诈骗短信(7.0%)。
- 诈骗短信中,冒充银行类最多(38.0%),其次是冒充电信运营商(28.4%)、冒充会员推广(20.4%)等。
-
地域分布:
- 广东(15.8%)、北京(7.8%)、山东(7.8%)、江苏(6.7%)、河南(6.7%)是垃圾短信拦截量最多的地区。
- 拦截量最多的城市为北京(3.5亿条)、广州(3.1亿条)、上海(2.0亿条)等。
网络诈骗
-
用户举报情况:
- 全国共举报网络诈骗5509起,涉案金额达4524.8万元,人均损失8213元。
- PC端举报3633例,涉案金额3673.9万元,人均损失10112元。
- 手机端举报1876例,涉案金额850.5万元,人均损失4534元。
-
诈骗类型分布:
- 虚假兼职(23.4%)、虚假购物(15.8%)、网游交易(12.0%)、虚拟商品(12.0%)、金融理财(9.1%)是主要类型。
- 高危诈骗类型包括金融理财(人均损失30675元)、赌博博彩(人均损失29366元)、身份冒充(人均损失6146元)和退款盗号(人均损失6397元)。
网站安全
-
漏洞检测与攻击:
- 扫描网站321.8万个,发现安全漏洞63.8万个(23.5%),高危漏洞9.3万个(2.8%),同比下降57.5%。
- 拦截网站漏洞攻击7.7亿次,其中5月拦截量最高(3.1亿次)。
-
漏洞类型分布:
- 页面异常导致本地路径泄漏(75.0万次)、跨站脚本攻击漏洞(55.7万次)、SQL注入漏洞(36.6万次)等为常见漏洞类型。
-
网站篡改与后门:
- 网站篡改检测1.7万个,占扫描网站总数的0.7%。
- 3.2万台网站服务器中,约25.1%存在后门。
- 后门数量高达1660.7万个,平均每天18.2万个。
补天平台数据统计
-
漏洞分析:
- 补天平台收录有效漏洞10909个,平均每天120个,其中通用型漏洞占5.25%,事件型漏洞占94.8%。
- 高危漏洞占比为50.0%,主要类型为SQL注入(38.7%)、命令执行(18.0%)、弱口令(10.9%)。
-
奖金发放:
- 补天平台向1618名白帽子发放奖金98.2万元。
- 单笔奖金最高的三个漏洞分别为某保险平台高危漏洞(2000元)、某游戏平台内网漫游漏洞(2000元)和某电信运营商内网漫游漏洞(1500元)。
-
漏洞地域分布:
- 北京(28.0%)、上海(7.6%)、广东(7.4%)、江苏(5.3%)、浙江(4.9%)是漏洞最多的地区,总和超过53.2%。
热点网络安全事件
- 世纪佳缘漏洞被抓事件:袁某提交漏洞后被指控数据泄露,最终被逮捕。
- 孟加拉国中央银行遭黑客攻击:8100万美元被盗,因拼写错误未造成更大损失。
- 网络摄像头隐私泄露风险高:近八成摄像头存在隐私泄露风险。
- 德国核电站发现恶意程序:未连接互联网,可能是通过USB设备感染。
- 全球恐怖嫌疑人数据库泄露:约220万条记录被泄露。
- BadTunnel漏洞影响Windows系统:从Win95到Win10均受影响,利用方式多样。
- Patchwork APT攻击:与东南亚和南海问题相关,攻击目标为军事和政治机构。
- 台湾ATM机遭黑客攻击:使用恶意软件控制ATM机吐钞,盗取约7000万台币。
关键信息
- 恶意程序、钓鱼网站、骚扰电话、垃圾短信、网络诈骗和网站安全均呈现下降趋势,但部分高危类型仍需重点关注。
- 钓鱼网站中,境外彩票占比最高,但主要攻击来源为国内。
- 骚扰电话治理应关注固定电话和400/800号码。
- 网站安全漏洞中,SQL注入和跨站脚本攻击是最常见的类型。
- 补天平台在漏洞检测与奖励机制方面表现活跃,主要漏洞集中在特定地区。
- 重大安全事件频发,反映出网络安全威胁的多样性和严重性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载