CAC-CNCERT互联网安全威胁报告-2016年10月-_16页_955kb
报告摘要
CNCERT互联网安全威胁报告(2016年10月)
核心内容概览
2016年10月,我国互联网网络安全状况整体评价为“良”。基础网络运行平稳,未发生较大以上网络安全事件,但存在一定的拒绝服务攻击和恶意程序传播风险。政府网站和金融行业网站仍是主要攻击目标,安全漏洞是攻击的主要内因。CNCERT通过监测、预警、应急处置和测试评估等多种手段,维护国家公共互联网安全。
主要观点
- 整体态势:互联网安全状况较上月有所好转,但部分安全事件数量仍有所增长。
- 攻击类型:木马、僵尸网络、恶意程序、网页挂马、网站篡改、仿冒页面等仍是主要威胁。
- 漏洞风险:安全漏洞仍是信息系统被攻击的主要原因,尤其在应用程序和WEB应用方面。
- 国际合作:CNCERT积极参与国际网络安全合作,与66个国家和地区的165个组织建立了合作关系。
关键信息总结
一、网络安全基本态势分析
- 境内感染网络病毒的终端数为194万余个,较上月下降1.3%。
- 境内被篡改网站数量为4,524个,较上月下降13.7%。
- 境内被植入后门的网站数量为4,235个,较上月下降64.6%。
- 针对境内网站的仿冒页面数量为6,040个,较上月增长92.3%。
- CNVD共收集整理信息系统安全漏洞1,284个,其中高危漏洞499个,可被远程攻击的漏洞1,139个。
- 垃圾邮件事件举报数量为7,899件,较上月下降8.3%。
- CNCERT接收网络安全事件报告9,205件,其中漏洞类和网页仿冒类事件占比最高。
二、重点网络安全事件通报
-
ISC BIND 9 拒绝服务高危漏洞
- 漏洞名称:断言错误拒绝服务漏洞
- 影响:远程攻击者可发送畸形数据包导致服务器断言失败退出
- 修复建议:升级至9.9.9-P3、9.10.4-P3或9.11.0版本
-
Linux kernel 本地权限提升漏洞(Dirty COW)
- 漏洞名称:Dirty COW(Dirty Copy-on-Write)
- 影响:所有Linux kernel 2.6.22及以上版本,可被本地攻击者提升权限
- 修复建议:升级至最新版本,或重新编译内核以修复漏洞
-
Joomla 账户创建和权限提升高危漏洞
- 漏洞名称:账户创建和权限提升漏洞
- 影响:远程攻击者可绕过安全限制创建账号并提升至管理员权限
- 修复建议:升级至Joomla 3.6.4版本
三、网络病毒与恶意程序监测数据
- 木马僵尸网络:境内被控制主机IP数为136万个,增长3.3%。控制服务器IP总数为19,681个,其中境内12,073个,境外7,608个,主要分布于美国、中国台湾、韩国等地。
- 飞客蠕虫:全球感染主机IP数为396万个,境内感染58万个,主要分布于广东、江苏、河南。
- 网络病毒传播:新增网络病毒文件6个,新增病毒家族2个。主要通过网页挂马传播,利用安全漏洞进行多级跳转下载病毒。
四、网站安全数据分析
- 网站被篡改:境内被篡改网站4,524个,其中政府网站122个,商业网站为主。
- 网站被植入后门:境内被植入后门网站4,235个,政府网站124个,境外IP控制境内网站4,019个,主要来自乌克兰、俄罗斯和美国。
- 网站被仿冒:境内仿冒页面6,040个,主要通过垃圾邮件、即时聊天等方式传播,95.5%的IP位于境外,主要集中在中国香港和美国。
五、漏洞类型与影响
- 漏洞类型:应用程序漏洞、WEB应用漏洞、操作系统漏洞为本月前三类。
- 受影响厂商:包括Adobe、Cisco、Drupal、Google、IBM、Linux、Microsoft、Mozilla、WordPress等。
- 漏洞利用:主要通过SQL注入、弱口令、权限绕过等方式,可能导致信息泄露、恶意文件上传、远程控制等风险。
六、事件接收与处理情况
- 事件总数:9,205件,其中漏洞类2,622件,网页仿冒类2,499件,恶意程序类事件较多。
- 处理情况:CNCERT及各省分中心处理了9,159件事件,主要处理漏洞和网页仿冒类事件。
附:术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备等组成的处理信息和数据的系统。
- 漏洞:信息系统中的缺陷或不当配置,可能被攻击者利用。
- 恶意程序:未经授权安装或执行的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:被黑客集中控制的计算机群,用于发起分布式攻击。
- 拒绝服务攻击:通过发送大量攻击包使目标系统无法提供服务。
- 网页篡改:恶意更改网页内容,影响网站正常运行。
- 网页仿冒:构造钓鱼网站,诱骗用户获取敏感信息。
- 网页挂马:在网页中嵌入恶意代码,用户访问时被植入恶意程序。
- 网站后门:黑客上传远程控制页面,实现对网站服务器的控制。
- 垃圾邮件:未经请求的广告或宣传信息,可能包含虚假信息或隐藏发件人信息。
联系方式
- 热线电话:+8610 82990999(中文),82991000(英文)
- 传真:+8610 82990399
- 电子邮件:cncert@cert.org.cn
- PGP Key:http://www.cert.org.cn/cncert.asc
- 网址:http://www.cert.org.cn/
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载