CAC-CNCERT互联网安全威胁报告-2018年1月-_13页_886kb
报告摘要
CNCERT互联网安全威胁报告(2018年1月)
核心内容概述
本报告由国家互联网应急中心(CNCERT)发布,基于CNCERT监测数据及成员单位报送数据,对2018年1月我国互联网安全威胁态势进行全面分析,涵盖网络病毒、网站安全、漏洞、安全事件处理及重点安全信息等方面。
主要观点
- 整体安全状况:2018年1月,我国互联网网络安全状况整体评价为“良”,基础网络运行平稳,未发生较大以上网络安全事件。
- 安全事件趋势:部分网络安全事件如木马控制IP数量、仿冒页面数量、事件报告总数较上月有所增长,但其他事件数量下降,整体态势有所好转。
- 政府网站安全:被篡改和植入后门的政府网站数量分别有60个和116个,较上月有所变化,显示政府网站面临的安全威胁有所上升。
- 漏洞与安全风险:CNVD共收集整理信息系统安全漏洞1,392个,其中高危漏洞479个,可被远程攻击的漏洞1,250个,涉及多个知名软硬件厂商。
- 恶意程序与攻击手段:网络病毒主要通过网页挂马方式传播,攻击者利用漏洞植入恶意程序,对用户信息造成威胁。
- 国际合作:CNCERT作为FIRST和APCERT的重要成员,与72个国家和地区的211个组织建立了国际合作关系,积极参与跨境网络安全事件处置。
关键信息
网络安全主要数据
| 项目 | 数量 | 备注 |
|---|---|---|
| 境内感染网络病毒的终端数 | 近83万个 | 与上月相比增长9.6% |
| 被木马或僵尸程序控制的主机IP | 近52万个 | 增长18.4%,广东、浙江、河南为前三 |
| 被“飞客”蠕虫感染的主机IP | 近31万个 | 较上月下降2.7%,广东、浙江、江苏为前三 |
| 境内被篡改网站数 | 4,101个 | 其中政府网站60个 |
| 境内被植入后门网站数 | 2,606个 | 其中政府网站116个 |
| 针对境内网站的仿冒页面数 | 1,554个 | 增长15.2%,IP地址98.9%位于境外 |
| CNVD收集漏洞数 | 1,392个 | 高危漏洞479个,可远程攻击漏洞1,250个 |
| 网络安全事件报告总数 | 10,515件 | 其中网页仿冒类4,453件,漏洞类2,803件 |
| 事件处理总数 | 9,560件 | 网页仿冒类4,425件,漏洞类2,484件 |
重点网络安全信息
- OAuth 2.0授权劫持漏洞:CNVD对OAuth 2.0存在第三方帐号快捷登录授权劫持漏洞进行通报,评级为“中危”。该漏洞可能被黑客利用,窃取用户敏感信息,建议第三方应用平台加强防护,用户应谨慎处理授权链接。
网络攻击来源与分布
- 木马/僵尸程序控制服务器IP:境内2,339个,境外12,606个,其中美国控制境内84,661个主机IP,居首位。
- 放马站点:涉及50个域名和56个IP,其中境内注册的域名占57.1%,境外占32.0%,未知属地2个。
- 境外IP攻击境内网站:来自俄罗斯的IP地址向境内309个网站植入后门,美国和英国分别291个和278个。
漏洞类型分布
| 漏洞类型 | 数量 | 占比 |
|---|---|---|
| 应用程序漏洞 | 最多 | 未具体统计 |
| WEB应用漏洞 | 次多 | 未具体统计 |
| 操作系统漏洞 | 第三 | 未具体统计 |
术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备等组成的系统,用于处理信息和数据。
- 漏洞:信息系统中存在缺陷或不当配置,可能导致未授权访问或破坏。
- 恶意程序:未经授权安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 网页篡改:恶意更改网站内容,影响正常运行。
- 网页仿冒:构造与目标网站相似页面,诱骗用户输入敏感信息。
- 网页挂马:在网页中嵌入恶意代码,导致用户计算机被植入恶意程序。
- 网站后门:黑客上传远程控制页面,实现对网站服务器的控制。
- 拒绝服务攻击:通过发送攻击包或执行特定操作,使目标系统无法提供服务。
- 域名劫持:篡改域名服务器数据,使用户访问虚假IP地址。
- 非授权访问:未经授权访问信息系统,通常利用漏洞进行攻击。
- 移动互联网恶意程序:在用户不知情或未授权情况下,安装运行于移动终端的恶意程序。
联系方式
- 热线电话:+8610 82990999(中文),82991000(英文)
- 传真:+8610 82990399
- 电子邮件:cncert@cert.org.cn
- PGP Key:http://www.cert.org.cn/cncert.asc
- 网址:http://www.cert.org.cn/
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载