CAC-CNCERT互联网安全威胁报告-2018年12月-_12页_971kb
报告摘要
CNCERT 互联网安全威胁报告(2018年12月)
核心内容概述
2018年12月,我国互联网网络安全状况整体评价为“良”。基础网络运行总体平稳,未发生较大以上网络安全事件。CNCERT基于监测数据和成员单位报送信息,对安全威胁进行分析,并发布重要预警和典型事件探讨。
主要观点与关键信息
1. 网络安全态势分析
- 总体情况:互联网骨干网监测指标正常,未发生重大网络安全事件。
- 趋势变化:被篡改网站数量和漏洞报告数量较上月有所增长,但其他网络安全事件数量下降,整体态势有所好转。
- 评价指数:仍处于“良”的区间,未达到“优”或“中”标准。
2. 基础网络安全
- 基础网络运行:总体平稳,未出现省级以上影响较大的运行故障。
- 感染终端数:境内感染网络病毒的终端数为近78万个,较上月下降8.1%。
- 木马/僵尸程序:境内约54万个IP地址对应的主机被木马或僵尸程序控制,较上月下降10.4%。
- 地区分布:广东省、河南省、浙江省为感染数量前三。
- 控制服务器:境内木马控制服务器IP为1,955个,境外为26,738个,主要分布在美国、德国、日本。
- 控制范围:美国控制境内主机IP最多(256,835个),其次为中国香港和意大利。
3. 重要联网信息系统安全
- 政府网站被篡改:共80个,较上月增长17.6%,占被篡改网站总数的5.8%。
- 政府网站被植入后门:共34个,较上月下降24.4%,占被植入后门网站总数的1.5%。
- 仿冒页面:共5,324个,较上月下降17.7%,主要来自境外。
- 漏洞事件:CNVD共协调处置1,529起漏洞事件,涉及银行、民航、电信等重要行业。
4. 公共网络环境安全
- 恶意程序类型:
- 信息窃取类:2,437个
- 恶意扣费类:3,700个
- 敲诈勒索类:1,380个
- 下架恶意程序:CNCERT向应用商店、个人网站等通报下架124个移动恶意程序,其中资费消耗类占比最高(37.1%)。
5. 网络安全事件处理
- 事件接收总数:8,237件,其中漏洞类事件占比最高。
- 事件处理总数:8,278件,主要处理漏洞和网页仿冒类事件。
- 境外事件:共47件,主要来自美国、俄罗斯、中国香港等地区。
关键数据统计
| 类型 | 数量 | 说明 |
|---|---|---|
| 感染网络病毒的终端数 | 78万 | 较上月下降8.1% |
| 被篡改网站总数 | 1,376个 | 较上月增长1.4% |
| 被植入后门网站总数 | 2,317个 | 较上月下降7.8% |
| 仿冒页面总数 | 5,324个 | 较上月下降17.7% |
| CNVD收集漏洞总数 | 1,206个 | 较上月增长48.9% |
| 高危漏洞数量 | 481个 | 较上月增长56.2% |
| 可被远程攻击漏洞 | 1,067个 | 较上月增长52.4% |
| 接收网络安全事件 | 8,237件 | 漏洞、网页仿冒、恶意程序为前三类 |
| 处理网络安全事件 | 8,278件 | 漏洞和网页仿冒事件处理数量最多 |
CNCERT职责与能力
- 事件发现:通过监测平台、合作伙伴共享、用户报告等方式发现安全威胁。
- 预警通报:基于数据分析,提供安全态势通报和漏洞信息共享。
- 应急处置:重点处理影响范围大、涉及重要信息系统和政府部门的事件。
- 测试评估:为政府部门和企事业单位提供安全评测服务,参与相关标准制定。
- 国际合作:作为FIRST和APCERT成员,与72个国家和地区的211个组织建立合作。
术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的系统,用于处理信息和数据。
- 漏洞:信息系统中存在缺陷或不当配置,可能被攻击者利用。
- 恶意程序:未经授权安装、执行,以达成不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:被黑客控制的计算机群,用于实施分布式攻击。
- 拒绝服务攻击:通过发送大量攻击包使目标系统无法提供服务。
- 网页篡改:恶意更改网站内容,影响正常运行。
- 网页仿冒:构造与目标网站相似的页面,诱导用户输入敏感信息。
- 网页挂马:在网页中嵌入恶意代码,使用户计算机被感染。
- 网站后门:黑客上传远程控制页面,实现对服务器的控制。
- 垃圾邮件:未经请求或隐藏信息源的邮件,用于传播恶意内容。
- 域名劫持:篡改域名解析,使用户访问虚假IP地址。
附:联系方式
- 热线电话:+8610 82990999(中文),82991000(英文)
- 传真:+8610 82990399
- 电子邮件:cncert@cert.org.cn
- PGP Key:http://www.cert.org.cn/cncert.asc
- 网址:http://www.cert.org.cn/
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载