2017年度互联网安全报告_76页_5mb
报告摘要
腾讯安全2017年度互联网安全报告总结
核心内容
2017年,中国互联网安全形势复杂多变,威胁呈现多元化、新型化趋势。随着数字经济快速发展,网络安全成为国家治理和企业发展的重要议题。腾讯安全在这一年中持续监测和应对各类网络威胁,包括病毒、勒索、黑产、移动安全等,同时推动安全技术发展和人才体系建设,为网络安全提供有力支撑。
主要观点
-
物联网安全威胁加剧
物联网设备成为新的攻击目标,安全漏洞频发,如WAP2协议漏洞、蓝牙协议漏洞等,使大量设备面临被攻击风险。用户隐私安全成为公众关注的焦点。 -
机器学习在攻防中的应用
机器学习技术被广泛应用于安全防护,但未来黑客也将利用该技术进行更智能的攻击,攻防双方的技术对抗将更加激烈。 -
数字勒索成为主流犯罪方式
勒索病毒如WannaCry、BadRabbit等在全球范围内造成巨大损失,数字勒索逐渐取代传统诈骗模式,成为网络犯罪的重要形式。 -
网络黑产技术手段升级
黑产活动更加隐蔽,部分团伙披上合法外衣,从事数据窃取、精准诈骗等行为。同时,黑产从C端向B端延伸,威胁范围扩大。 -
电信诈骗与移动木马结合
电信诈骗逐渐向移动木马诈骗演变,利用手机远程控制功能,实现用户隐私窃取和财产损失。 -
移动支付安全问题突出
随着移动支付成为主流,支付类病毒对用户隐私和资金安全构成严重威胁,需加强防护。 -
国家加快网络安全立法
《中华人民共和国网络安全法》正式施行,标志着网络安全进入法制化时代。国家进一步推动个人信息保护和关键信息基础设施安全立法。 -
安全技术与人才建设同步推进
腾讯安全通过技术创新和人才体系建设,提升整体安全能力,推动从网络大国向网络强国迈进。
关键信息
1. 网络安全形势
- 2017年全球网络威胁呈现全球化、新型化趋势,WannaCry等勒索病毒造成巨大损失。
- 中国网络安全法的实施,标志着网络安全进入法制化阶段,强化了对个人信息和数据的保护。
- 中国成为国际安全技术竞争的重要参与者,如腾讯安全团队在黑客大赛中取得优异成绩。
2. 病毒与安全威胁
- 2017年PC端病毒拦截次数达30亿次,同比下降36.2%。
- 木马类病毒仍是主要威胁,占比达59.22%,其中Dropper类木马拦截量最高。
- 勒索病毒样本数量达660万,攻击方式多样化,包括文件感染、网站挂马、漏洞利用等。
3. 移动端安全
- 2017年腾讯手机管家查杀Android病毒12.4亿次,手机病毒感染用户数超1.88亿。
- 流氓行为和资源消耗是主要的手机病毒类型,占比超过80%。
- 手机资源站是病毒传播的主要渠道,非官方应用下载站点风险较高。
4. 数据隐私与安全
- 2017年全球数据泄露量达19亿条,中国网络黑产从业人员超过150万,市场规模达千亿级别。
- WPA2协议被破解,使得WiFi连接面临严重风险,用户信息可能被窃取。
5. 企业安全威胁
- 勒索病毒对企业办公安全构成严重威胁,影响全球150多个国家。
- APT攻击、DNS劫持、软件供应链攻击等新型攻击手段威胁企业数据安全。
- 腾讯推出“御”系列解决方案,涵盖检测、拦截、溯源、响应等,帮助企业应对多样化威胁。
6. 安全生态与合作
- 政府与安全厂商合作加强网络安全治理,如与国家食药总局、工商总局等合作打击网络犯罪。
- 安全厂商之间加强联动,形成合力,共同构建安全防线。
- 腾讯联合实验室在多个领域推动安全技术发展,如车联网、移动安全、反诈骗等。
7. 安全人才建设
- 中国网络安全人才缺口巨大,高校培养能力不足,需加强人才培养体系建设。
- 腾讯通过举办信息安全赛事、启动“百人计划”等方式,推动安全人才成长。
- 国际交流与合作提升中国安全人才的全球视野,推动技术发展。
2018年网络安全威胁趋势
-
物联网设备成DDoS攻击新目标
网络攻击者将利用物联网设备漏洞进行大规模DDoS攻击,同时控制设备输入输出,实现恶意操作。 -
机器学习加剧攻防对抗
黑客将利用AI和机器学习技术提升攻击效率,攻防技术将更加智能化。 -
数字勒索成为主流犯罪手段
勒索病毒将更广泛地用于直接勒索用户,形成勒索即服务(RaaS)模式。 -
家庭设备成为勒索目标
家庭智能设备如摄像头、智能电视等,因用户关注度低,成为网络攻击者的首选目标。 -
网络黑产手段升级,威胁源更复杂
黑产活动更加隐蔽,从C端向B端扩展,同时威胁范围从数据窃取扩展到信用体系。 -
电信诈骗与移动木马结合
移动木马诈骗将成为主流,利用手机控制功能实现远程转账和隐私窃取。 -
移动支付安全引关注
移动支付普及带来新的安全挑战,支付类病毒可能造成用户财产损失。 -
国家加快网络安全立法
国家将推进个人信息保护法、关键信息基础设施安全条例等立法进程,加强网络安全监管。
试读结束,高清完整版pdf/doc/ppt,请点下载