CAC-2017年第51期网络安全信息与动态周报-12月11日-12月17日-_8页_869kb
报告摘要
国家互联网应急中心网络安全周报总结(2017年第51期)
核心内容
本报告为2017年第51期国家互联网应急中心(CNCERT)发布的《网络安全信息与动态周报》,涵盖12月11日至12月17日期间网络安全态势、病毒活动、网站安全情况、漏洞信息、事件处理及业界新闻等内容。
主要观点
1. 网络安全基本态势
- 境内感染网络病毒的主机数量为21.4万个,其中木马或僵尸程序控制主机约9.3万,飞客蠕虫感染主机约12.1万。
- 境内被篡改网站总数为2339个,其中政府网站44个(占比1.9%),与上周持平。
- 境内被植入后门的网站总数为994个,其中政府网站21个(占比2.1%),较上周环比上升5.0%。
- 针对境内网站的仿冒页面数量为269个,涉及域名236个、IP地址130个。
2. 网络病毒活动情况
- 本周CNCERT监测发现28个放马站点域名,其中25%为境外注册,且.com域占比75%。
- 179个放马站点IP中,约21.8%位于境外,通过IP直接访问的放马站点仅1个。
- CNCERT协调处理了1241起网络安全事件,其中跨境事件217起,并通过ANVA发布恶意地址黑名单。
3. 网站安全情况
- 境内被篡改网站按类型分布,政府网站占比相对较低。
- 境内被植入后门网站按类型分布,政府网站占比约2.1%,较上周上升。
- 仿冒页面主要集中在银行领域,共1142起,其次是互联网服务提供商(8起)。
4. 重要漏洞情况
- 本周CNVD收录漏洞211个,其中高危漏洞占比56%。
- 漏洞按影响对象类型分布,应用程序漏洞占比最高,其次是操作系统和Web应用漏洞。
- CNVD是CNCERT联合多家机构建立的信息安全漏洞共享平台,提供漏洞信息与最佳实践指南。
5. 本周事件处理情况
- CNCERT协调处理了1164起网页仿冒投诉事件,其中银行仿冒事件占绝大多数。
- 协调10个应用商店及恶意域名处理移动互联网恶意代码事件,共处理356个恶意URL链接。
- 处理网页仿冒事件的域名注册机构排名及应用商店排名显示,部分机构表现突出。
关键信息
1. 业界新闻速递
- 北京建设国家网络安全产业园区:工信部与北京市合作,目标建设网络安全高端、高新、高价值产业集聚中心,推动产业生态发展。
- NIST发布第二版《网络安全框架草案》:旨在指导关键基础设施部门更好地管理网络安全风险,成为最佳实践指南。
- 印度设立NIC-CERT:专门负责保护政府信息基础设施,与现有CERTin和Fin-CERT协同工作。
- 北约新增“攻击性防御”条款:计划在2019年初达成共识,允许成员国采取网络攻击手段反击敌对国家。
- 俄黑客攻击美国银行:MoneyTaker组织在过去18个月内盗取1000万美元,攻击银行间转账系统,未直接影响消费者。
- 暗网暴露14亿明文密码库:涉及多家国际互联网公司及游戏平台,可能成为史上最大规模数据泄露案。
国家互联网应急中心(CNCERT)简介
CNCERT是国家计算机网络应急技术处理协调中心,成立于2002年9月,致力于中国互联网网络安全事件的预防、发现、预警和协调处置,维护公共互联网环境安全。CNCERT设有31个省级分中心,并积极开展国际合作,是FIRST和APCERT的重要成员,与69个国家和地区的185个组织建立合作关系。
联系方式
- 本期编辑:余江浩
- 网站地址:www.cert.org.cn
附件链接
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载