CAC-2019年第32期网络安全信息与动态周报_6页_815kb
报告摘要
国家互联网应急中心网络安全周报总结(2019年第32期)
核心内容概述
2019年第32期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,涵盖8月5日至8月11日的网络安全态势、病毒活动、网站安全、漏洞情况、事件处理及业界新闻等内容。报告旨在提供全面的网络安全信息,帮助相关机构和人员及时了解网络安全动态并采取应对措施。
本周网络安全基本态势
- 境内感染网络病毒的主机数量:约21.6万个,其中木马或僵尸程序控制的主机约12.3万,飞客(conficker)蠕虫感染的主机约9.3万。
- 被植入后门的网站总数:3124个,其中政府网站28个(约占0.9%)。
- 仿冒页面数量:379个,涉及237个域名和145个IP地址。
- 信息安全漏洞数量:新增400个,其中高危漏洞62个,威胁等级为中。
网络病毒活动情况
- 放马站点:共涉及18816个域名和4947个IP地址,其中约57.7%的域名和51.0%的IP地址为境外注册。
- 域名访问为主:大部分放马站点通过域名访问,仅838个IP地址被直接访问。
- 处理措施:CNCERT协调域名注册机构处理放马站点,并通过ANVA发布恶意地址黑名单。
ANVA恶意地址黑名单发布地址
本周网站安全情况
- 被植入后门的网站:3124个,环比下降48.1%。
- 仿冒页面:379个,涉及237个域名和145个IP地址,平均每个IP地址承载约3个仿冒页面。
- 政府网站仿冒:28个,环比下降48.1%。
本周重要漏洞情况
- CNVD收录漏洞:400个,威胁等级为中。
- 漏洞类型分布:应用程序漏洞占比最高,其次为数据库漏洞和WEB应用漏洞。
- 漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
本周事件处理情况
- 处理事件总数:695起,其中跨境事件190起。
- 网页仿冒事件:610起,主要涉及银行仿冒事件604起,互联网服务提供商仿冒事件2起。
- 移动互联网恶意代码处理:协调21个应用商店及恶意域名处理45个恶意URL链接。
业界新闻速递
- 国务院指导意见:提出促进平台经济规范健康发展的政策措施,包括推广大数据、加快5G等新一代信息基础设施建设。
- 新加坡网络安全法案:规定金融机构必须遵守六项主要安全要求,如安全更新、限制未授权流量、降低恶意软件风险等。
- 纽约市消防局数据泄露:因可移动硬盘丢失,导致超过10000名员工的个人信息泄露,包括医疗记录和社会保险号码。
- 欧美对语音助手隐私调查:美国和欧洲监管机构对谷歌、苹果、亚马逊进行调查,审查其是否侵犯用户隐私。三家公司已叫停人工审核录音项目。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 任务:按照“积极预防、及时发现、快速响应、力保恢复”的方针,开展网络安全事件的预防、发现、预警和协调处置。
- 国际合作:CNCERT是FIRST正式成员,也是APCERT发起人之一,与72个国家和地区的211个组织建立了“CNCERT国际合作员”关系。
联系我们
- 本期编辑:楼书逸
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990315
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载