2013年-360研究报告_2012年中国互联网安全报告_23页_2mb
报告摘要
2012年中国互联网安全报告总结
核心内容
2012年,中国互联网安全形势呈现出多个关键变化,包括恶意程序数量增长放缓、钓鱼网站成为主要威胁、企业安全问题凸显、网站高危漏洞严重威胁网络安全等。360安全中心在这一年中积极应对这些安全挑战,提供了一系列安全服务和解决方案。
主要观点
一、木马病毒威胁明显降低
- 恶意程序增速放缓:360安全中心全年截获新增恶意程序样本13.7亿个,同比增长29.7%;拦截恶意程序攻击415.8亿次,同比增长76.1%。
- 攻击更精准和隐蔽:木马攻击逐渐瞄准高价值目标,如游戏外挂玩家、网购用户等,同时APT攻击利用0day漏洞进行长期渗透,对高价值情报信息构成威胁。
- 网络存储和共享成为新传播渠道:网盘、聊天群等成为木马传播的新途径,尤其以Game456等在线游戏为载体,诱导用户访问恶意链接。
二、钓鱼网站成网民上网首要危害
- 钓鱼网站快速增长:全年新增钓鱼网站87.3万个,同比增长73.9%;云查询拦截量达81.0亿次,是挂马网页拦截量的近200倍。
- 虚假购物占比最高:虚假购物类钓鱼网站占比达33.3%,仿冒网银、销售假药等类型也较为常见。
- 搜索引擎是主要传播途径:43.2%的钓鱼网站通过搜索引擎传播,包括黑链植入SEO和竞价排名。
- 网站身份认证为反钓鱼关键:通过备案信息和第三方认证,用户可以识别钓鱼网站,提升安全性。
三、企业安全成为信息安全短板
- 企业面临多重安全风险:U盘病毒、宏病毒、ARP病毒等对内网构成威胁,部分企业因缺乏统一管理而陷入“木桶效应”。
- 中小企业安全意识薄弱:9成中小企业使用免费个人版安全软件,缺乏统一管理、易误报、带宽占用等问题突出。
- 企业级安全服务期待免费化:360企业版终端用户数突破1000万,免费化趋势明显,成为市场主流。
四、高危安全漏洞严重威胁网站安全
- 高危漏洞普遍存在:75.6%的国内网站存在高危漏洞,其中跨站脚本和SQL注入漏洞占比高达96.6%。
- 拖库与篡改事件频发:大量知名网站遭黑客拖库或篡改,政府和高校网站尤甚,涉及敏感信息和高搜索权重。
- 流量攻击威胁中小网站生存:CC攻击为主要形式,对网站服务器造成极大压力,中小网站难以应对。
- 网站安全服务需求上升:网站安全检测和防护服务成为安全行业新焦点,360推出相关免费服务以应对市场需求。
关键信息
- 恶意程序数量:全年新增13.7亿个,拦截攻击415.8亿次。
- 钓鱼网站数量:新增87.3万个,同比增长73.9%。
- 企业安全用户数:360企业版终端用户数突破1000万。
- 网站漏洞比例:75.6%的国内网站存在高危漏洞。
- 网站安全服务:360网站安全检测平台检测12.5亿个网页,发现4400多万个漏洞;360网站卫士拦截恶意攻击3.7亿次,加速页面193.9亿次。
总结
2012年中国互联网安全形势在个人用户层面有所缓解,但企业在网络安全和网站安全方面面临更大挑战。随着安全技术的发展和安全软件的普及,恶意程序数量增长趋缓,钓鱼网站成为主要威胁。同时,企业级安全服务的免费化趋势显著,网站安全问题日益严峻,促使安全服务市场向更专业和全面的方向发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载