CAC-2017年第45期网络安全信息与动态周报-10月30日-11月5日-_7页_843kb
报告摘要
国家互联网应急中心网络安全周报总结(2017年第45期)
核心内容概述
2017年第45期国家互联网应急中心(CNCERT)网络安全信息与动态周报,汇总了10月30日至11月5日期间中国境内网络安全态势、病毒活动、网站安全、漏洞信息、事件处理及国际动态。报告强调了网络安全事件的持续增长趋势,以及CNCERT在协调处理事件、发布恶意地址黑名单、推动国际合作等方面的重要作用。
本周网络病毒活动情况
- 境内感染网络病毒的主机数量:约31.5万个,其中:
- 被木马或僵尸程序控制的主机:约20.2万个
- 感染飞客(conficker)蠕虫的主机:约11.3万个
- 放马站点:共涉及42个域名和295个IP地址。
- 境外注册域名占比:约16.7%
- .com顶级域占比:约71.4%
- 境外IP占比:约30.2%
- 放马方式:大部分通过域名访问,仅1个IP地址直接用于放马。
- 处理措施:CNCERT协调域名注册机构、应用商店等处理恶意URL,发布ANVA恶意地址黑名单。
本周网站安全情况
- 被篡改网站数量:1236个,其中政府网站(GOV类)40个,占比3.2%,环比上升29.0%。
- 被植入后门网站数量:727个,政府网站(GOV类)32个,占比4.4%,环比上升190.9%。
- 仿冒页面:涉及276个域名和115个IP地址,平均每个IP承载约3个仿冒页面。
- 处理重点:主要针对网页仿冒事件,处理了385起相关投诉,其中银行仿冒事件367起,互联网服务提供商仿冒事件10起。
本周重要漏洞情况
- 新收录漏洞数量:455个,整体威胁评价为中。
- 漏洞类型分布:
- 应用程序漏洞占比最高
- 操作系统漏洞和Web应用漏洞次之
- 漏洞信息平台:CNVD(国家信息安全漏洞共享平台)是CNCERT联合多家机构建立的漏洞信息共享平台。
本周事件处理情况
- 处理总事件数:477起,其中跨境事件369起。
- 处理类型分布:包括网页仿冒、恶意代码传播等。
- 移动恶意代码处理:协调4个应用商店及恶意域名,处理了5个传播恶意代码的URL链接。
业界新闻速递
- 中俄探讨防范网络攻击的电信设备:两国将讨论在关键基础设施中使用防范网络攻击的电信设备。
- 特朗普政府计划制定新网络安全战略:基于5月发布的总统行政令,重点提升政府网络安全性、保护关键基础设施、建立网络行为规范。
- 德以启动网络安全合作“加速器”:德国与以色列合作成立机构,吸引高端人才,推动网络安全项目创新与研发。
- 荷兰推出新法案允许拦截互联网流量:赋予当局通过“伪造密钥”技术进行秘密攻击的能力,引发Mozilla等组织担忧。
- 印度成立道德黑客部队“卡其帽”:专门保护政府关键基础设施,由认证的道德黑客组成。
- 伦敦希思罗机场安保信息泄露:U盘中包含政要进出机场的路径及安保措施等机密信息,引发对机场安全的担忧。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月
- 性质:非政府非盈利组织
- 主要任务:预防、发现、预警和协调处置网络安全事件,维护中国公共互联网安全。
- 分中心分布:覆盖中国31个省、自治区、直辖市。
- 国际合作:CNCERT是FIRST和APCERT的重要成员,与69个国家和地区的185个组织建立了合作伙伴关系。
联系方式
- 本期编辑:刘立伟
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载