CAC-2018年第3期网络安全信息与动态周报-1月15日-1月21日-_6页_747kb
报告摘要
国家互联网应急中心网络安全周报总结(2018年第3期)
核心内容概述
本周报由国家互联网应急中心(CNCERT)发布,涵盖2018年1月15日至1月21日期间中国互联网安全态势、漏洞信息、事件处理情况及国际动态等内容,旨在为网络安全从业者提供关键信息与趋势分析。
本周网络安全基本态势
- 整体评价:网络安全态势为“中”。
- 网络病毒活动:
- 境内感染网络病毒的主机数量约为 23.9万个。
- 其中 14.2万 台主机被木马或僵尸程序控制。
- 9.7万 台主机感染了飞客(conficker)蠕虫。
本周网站安全情况
- 被篡改网站:共 2435个,其中政府网站(GOV类)占 42个(约占 1.7%),环比下降 4.5%。
- 被植入后门网站:共 908个,其中政府网站(GOV类)占 37个(约占 4.1%),环比上升 15.6%。
- 仿冒页面:共涉及 276个域名 和 141个IP地址,平均每个IP地址承载约 2个 仿冒页面。
本周重要漏洞情况
- 新收录漏洞:国家信息安全漏洞共享平台(CNVD)新收录 410个 网络安全漏洞。
- 漏洞类型分布:
- 应用程序漏洞占比最高。
- 其次是 Web应用漏洞 和 操作系统漏洞。
- 整体威胁等级:信息安全漏洞威胁整体评价级别为 中。
- 详细信息:更多漏洞详情请访问 CNVD 漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
本周事件处理情况
- 处理事件总数:共 497起,其中 175起 为跨境网络安全事件。
- 网页仿冒投诉事件:共处理 440起,主要涉及 银行仿冒事件408起 和 互联网服务提供商仿冒事件25起。
- 移动互联网恶意代码处理:协调 2个应用商店 及挂载恶意程序的域名,共处理 3个 传播恶意代码的 URL 链接。
业界新闻速递
-
美国NSA监控法正式成为法律
- 特朗普签署《外国情报监控法(FISA)第702条修改再授权法》。
- 新法将在 2023年12月 到期,允许情报机构收集国际恐怖分子等目标的信息。
-
美国众议院通过《网络漏洞公开报告法案》
- 要求国土安全局(DHS)向国会提交关于政府如何处理公开漏洞的报告。
- 报告内容包括政策和程序描述,以及可能为机密的附件实例。
- 电子前沿基金会(EFF)表示支持该法案。
-
法德将联合向二十国集团提交比特币监管建议
- 法德两国将在 2020年3月 的二十国集团财长会上提交比特币监管建议。
- 旨在解释比特币风险并减少其对公众的影响。
-
日本将设立新组织应对网络攻击,备战东京奥运会
- 新组织将由官方与民间共享信息,加强网络安全。
- 将设立在 内阁网络安全中心(NISC)。
- 涉及电力、金融等关键基础设施企业。
-
一加承认4万名客户受信用卡安全漏洞影响
- 一加关闭在线商店信用卡支付,调查数据泄露脚本。
- 攻击者通过支付处理服务器直接获取客户信用卡信息。
- 影响范围包括信用卡信息被盗用和欺诈性购买。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 任务方针:按照“积极预防、及时发现、快速响应、力保恢复”方针,开展网络安全事件的预防、发现、预警和协调处置。
- 组织结构:在 中国大陆31个省、自治区、直辖市 设有分中心。
- 国际合作:是 FIRST 和 APCERT 的重要成员,与 69个国家和地区 的 185个组织 建立了合作关系。
联系我们
- 本期编辑:狄少嘉
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载