CAC-CNCERT互联网安全威胁报告-2018年6月-_12页_665kb
报告摘要
CNCERT互联网安全威胁报告(2018年6月)
核心内容概述
2018年6月,我国互联网网络安全状况整体评价为“良”。基础网络运行总体平稳,未发生较大以上网络安全事件。CNCERT通过监测和分析,发现各类安全威胁有所下降,但仍需关注境外攻击源和恶意程序传播情况。
主要观点
- 本月网络安全态势较上月有所好转,但整体仍处于“良”区间。
- 境内感染网络病毒的终端数为近86万个,较上月下降16.1%。
- 境内被篡改网站数量为1,669个,其中政府网站45个,同比下降15.1%。
- 境内被植入后门的网站数量为2,734个,政府网站69个,同比下降32.4%。
- 针对境内网站的仿冒页面数量为3,963个,同比下降30.8%。
- CNVD本月收集信息系统安全漏洞1,020个,其中高危漏洞353个,可被远程攻击的漏洞929个,均较上月下降。
关键信息
基础网络安全
- 境内基础网络运行总体平稳。
- 互联网骨干网各项监测指标正常。
- 未发生省级以上造成较大影响的基础网络运行故障。
重要联网信息系统安全
- 政府网站被篡改数量45个,占境内被篡改网站的2.7%。
- 政府网站被植入后门数量69个,占境内被植入后门网站的2.5%。
- 商业网站(.COM)是被篡改和植入后门的主要目标。
公共网络环境安全
- 网络病毒活动情况:感染终端数为86万个,木马/僵尸程序控制主机IP数为56万个。
- 政府网站被攻击比例下降,但仿冒页面数量仍较高。
- 境外攻击源控制境内网站数量较多,其中中国香港、美国、俄罗斯为主要来源。
漏洞数据分析
- CNVD共收集1,020个信息系统安全漏洞,其中高危漏洞353个。
- 漏洞类型排名前三为:应用程序漏洞、WEB应用漏洞、操作系统漏洞。
- 受影响厂商包括Adobe、Cisco、Drupal、Google、IBM、Linux、Microsoft、Mozilla、WordPress等。
网络安全事件接收与处理情况
- 本月共收到网络安全事件报告9,031件,其中网页仿冒、漏洞、恶意程序为主要类型。
- 接收的事件中,有44件来自国外。
- CNCERT及各省分中心处理了8,903件事件,处理数量最多的为网页仿冒和漏洞类事件。
网络病毒与恶意程序监测
- 境内56万个IP地址对应的主机被木马或僵尸程序控制,与上月相比下降19.9%。
- 感染主机IP数最多的控制服务器位于美国,共控制296,540个境内主机IP。
- 放马站点中,域名访问占多数,境内注册域名占47%,境外占35.2%。
- 活跃恶意域名中,.COM、.CN、.NET、.RU、.ORG为主要类型。
附:术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的用于处理信息和数据的系统。
- 漏洞:信息系统中软件、硬件或通信协议的缺陷或不当配置,可能被攻击者利用。
- 恶意程序:未经授权安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 木马:以盗取用户信息或远程控制为主,分为七类。
- 僵尸程序:用于构建攻击平台,按通信协议分为四类。
- 蠕虫:能自我复制和传播,按传播途径分为五类。
- 病毒:通过感染文件传播,破坏或篡改数据。
- 僵尸网络:黑客控制的计算机群,用于执行分布式攻击。
- 拒绝服务攻击:通过发送攻击包使目标系统无法提供服务。
- 网页篡改:更改网页内容,影响网站正常运行。
- 网页仿冒:构造钓鱼网站,窃取用户信息。
- 网页挂马:在网页中嵌入恶意代码,导致用户终端被感染。
- 网站后门:黑客上传远程控制页面,实现对服务器的控制。
- 垃圾邮件:未经请求的邮件,包括虚假信息源、隐藏发件人等。
- 域名劫持:篡改域名解析,返回虚假IP地址。
- 非授权访问:无权限用户通过漏洞获取系统访问权限。
总结
CNCERT作为我国网络安全应急体系的核心协调机构,持续监测和分析网络安全威胁,为用户提供预警、通报和应急处置服务。2018年6月,网络安全状况总体稳定,但需警惕境外攻击源和恶意程序的持续威胁。同时,漏洞和仿冒页面仍是当前网络安全隐患的主要来源。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载