CAC-2019年上半年我国互联网网络安全态势_25页_1mb
报告摘要
2019年上半年我国互联网网络安全态势总结
一、核心内容概述
2019年上半年,我国互联网网络安全态势总体平稳,未发生较大规模网络安全事件。但数据泄露风险、高危漏洞、DDoS攻击和钓鱼邮件攻击等问题依然严峻,网络攻击行为呈现组织化、技术化和隐蔽化趋势。国家计算机网络应急技术处理协调中心(CNCERT)在多个领域开展了网络安全监测与治理工作,有效遏制了部分网络威胁。
二、主要监测数据分析
(一)恶意程序
- 捕获情况:CNCERT新增捕获计算机恶意程序样本约3,200万个,与2018年基本持平,日均传播约998万次。
- 传播来源:境外IP地址主要来自美国、日本和菲律宾,境内IP地址主要集中在广东、北京、浙江。
- 攻击范围:我国境内约3,762万个IP地址受攻击,主要分布在江苏、广东、浙江。
- 僵尸网络:发现1,842个规模在100台以上的僵尸网络,21个规模在10万台以上。
- 处置成果:成功关闭714个控制规模较大的僵尸网络。
(二)安全漏洞
- 漏洞数量:CNVD收录通用型安全漏洞5,859个,同比减少24.4%;高危漏洞2,055个(占35.1%),同比减少21.2%;“零日”漏洞2,536个(占43.3%),同比增长34.0%。
- 影响对象:应用程序漏洞占比最高(56.2%),其次是Web应用(24.9%)和操作系统(8.3%)。
- 子漏洞库:新增收录移动互联网、电信行业、工业控制系统和电子政务漏洞分别384、323、158、87个。
- 联网设备漏洞:CNVD收录联网智能设备相关漏洞1,223个,涉及家用路由器、网络摄像头等设备。
(三)拒绝服务攻击(DDoS)
- 攻击数量:峰值超过10Gbps的大流量DDoS攻击事件平均每月约4,300起,同比增长18%。
- 攻击来源:60%以上的DDoS攻击由僵尸网络控制发起,境外控制服务器数量同比增长超一倍。
- 攻击目标:主要针对色情、博彩等地下黑产及文化体育和娱乐领域网站。
- 肉鸡数量:总肉鸡数量约64万个,同比下降10%。
(四)网站安全
- 网页仿冒:发现约4.6万个仿冒页面,协调处置1.2万个,同比减少35.2%。
- 网站后门:发现约1.4万个IP地址对境内2.6万个网站植入后门,同比增长1.2倍。
- 网页篡改:发现并处置约4万个被篡改网站,其中政府网站222个。
- 域名分布:仿冒页面主要分布在美国和中国香港。
(五)云平台安全
- 威胁加剧:云平台安全事件较2018年进一步增加。
- 攻击类型:DDoS攻击占境内目标攻击次数的69.6%,植入后门链接占63.1%,网页篡改占62.5%。
- 恶意程序:云平台承载恶意程序种类数量占境内互联网的71.2%。
- 数据泄露风险:MongoDB、Elasticsearch等数据库存在数据泄露隐患,约40%的隐患数据库部署在云平台。
(六)工业互联网安全
- 联网设备:监测发现境内暴露的联网工业设备6,814个,涉及37家厂商的50种设备类型。
- 漏洞隐患:约34%的设备存在高危漏洞,2019年上半年嗅探事件达5,151万起。
- 工业云平台:监测40余家大型工业云平台,持续遭受漏洞利用、拒绝服务、暴力破解等攻击。
- 重点行业:水电行业暴露监控系统139个,医疗健康行业暴露709个,其中医疗系统高危漏洞占比达72%。
(七)互联网金融安全
- 网站漏洞:发现高危漏洞92个,其中SQL注入(29.3%)、远程代码执行(21.7%)、敏感信息泄漏(17.4%)为主。
- APP漏洞:检测105款金融APP,发现安全漏洞505个,高危漏洞239个,其中明文数据传输漏洞占比最高(24.7%)。
- 安全风险:部分APP存在文件保护不足、可被反编译等隐患,威胁交易授权和数据保护。
三、网络安全状况特点
-
个人信息和重要数据泄露风险严峻
- MongoDB和Elasticsearch等数据库因默认配置问题暴露数据泄露风险,约3,000个IP地址存在风险。
- 部分系统遭境外恶意嗅探和攻击。
-
高危漏洞频发
- WinRAR、Microsoft远程桌面服务、Oracle WebLogic等存在远程代码执行漏洞,可能被批量利用。
- “零日”漏洞数量同比增长34.0%,占通用漏洞的43.3%,威胁较大。
-
DDoS攻击高发
- 针对我国重要网站的DDoS攻击事件频发,其中75%为UDP Amplification Flood攻击。
- 境外攻击源占比高,攻击方式隐蔽,攻击资源持续变换。
-
钓鱼邮件攻击频发
- 恶意邮件超过5,600万封,附件传播次数平均151次。
- 钓鱼邮件伪装成用户信任身份,诱骗用户点击链接或打开附件,导致敏感信息泄露。
- 每月约数万个邮箱账号密码被窃取,用于进一步攻击。
四、网络安全威胁治理工作
-
治理顶层设计逐步完善
- 国家互联网信息办公室等部门发布多项征求意见稿,包括《数据安全管理办法》《网络安全审查办法》等,规范数据保护和漏洞管理。
-
移动APP个人信息治理
- 开展专项治理,发布多项指导文件,规范APP权限申请和信息收集行为。
- 重点打击强制授权、过度索权、超范围收集信息等行为。
-
网站安全整治
- 联合多部门开展专项整治,清理未备案网站,打击攻击行为。
- 共共享网站安全事件511起,网页篡改占比最高(89.2%)。
-
DDoS攻击团伙治理
- 2018年活跃的攻击团伙大部分不再活跃,但仍有5个团伙持续利用XorDDoS僵尸网络发起攻击。
- 恶意域名多注册于境外,控制端IP频繁变换。
五、未来重点方向
- 加强对用户个人信息和重要数据的保护。
- 有效治理和防范网络攻击行为。
- 全面研究新技术新业务应用带来的安全风险,如5G和物联网的发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载