CAC-CNCERT互联网安全威胁报告-2015年01月-_16页_867kb
报告摘要
CNCERT互联网安全威胁报告(2015年01月 总第49期)总结
核心内容概述
本报告由国家互联网应急中心(CNCERT)发布,基于监测数据和成员单位报送信息,对2015年1月我国互联网安全威胁进行综合分析。整体评价为“良”,基础网络运行平稳,未发生较大以上网络安全事件,但存在一些安全威胁,如网络病毒、网站篡改、植入后门等。
主要观点
- 网络安全态势总体向好:与上月相比,大部分网络安全事件数量下降,但部分事件如网络病毒、网站篡改等有所上升。
- 政府与金融网站仍是攻击重点:政府网站和金融行业网站是不法分子的主要攻击目标,安全漏洞是攻击的主要内因。
- 恶意代码与攻击手段多样化:木马、僵尸程序、蠕虫、病毒等恶意代码持续威胁网络安全,攻击方式包括网页挂马、仿冒页面、漏洞利用等。
- 国际合作加强:CNCERT与东盟国家建立合作机制,与柬埔寨GD-ICT签订网络安全合作备忘录,推动跨境事件的快速响应和信息共享。
关键信息
网络安全数据统计
- 感染网络病毒的终端数:约429万个,同比增长42.6%。
- 被篡改网站数量:10,455个,其中政府网站376个,同比增长9.7%。
- 被植入后门的网站数量:3,967个,其中政府网站237个,同比增长144.3%。
- 仿冒页面数量:20,103个,主要仿冒金融机构和社会知名网站。
- CNVD漏洞数量:共收集整理信息系统安全漏洞736个,其中高危漏洞213个,可远程攻击漏洞657个。
- 0day漏洞影响严重:包括“CatBot SQL注入漏洞”、“Apple Mac OS X IOKitIntelAccelerator 空指针引用本地代码执行漏洞”等,已有攻击代码出现。
网络病毒与攻击分析
- 木马或僵尸程序控制主机数:约382万个,主要分布于广东、江苏、山东等地。
- 控制服务器IP分布:境内5,613个,境外23,164个,主要来自中国台湾、美国、德国,其中英国控制服务器数量最多。
- 飞客蠕虫感染情况:全球395万个主机IP感染,境内约47万个,主要分布于广东、江苏、浙江等地。
- 放马站点域名与IP:共涉及3,856个域名和79个IP,其中境内域名占比达95%。
网站安全事件分析
- 被篡改网站:10,455个,其中.COM类网站最多,.GOV类网站占3.6%。
- 被植入后门网站:3,967个,其中.GOV类网站占6.0%。
- 境外IP攻击情况:1,942个境外IP通过后门程序攻击境内网站,其中韩国IP攻击最多(541个网站)。
网络安全事件接收与处理
- 事件总数:9,286件,其中网页仿冒、漏洞、网页篡改为前三类。
- 处理情况:CNCERT与各省分中心共同处理了9,283件事件,其中网页仿冒和漏洞类事件处理数量较多。
重要合作与机制建设
- 中国-东盟合作机制:第九次中国-东盟电信部长会议支持建立中国-东盟国家计算机应急响应组织合作机制,旨在提升网络安全威胁分析预警能力和跨境事件处置效率。
- 与柬埔寨GD-ICT合作:CNCERT与柬埔寨信息通信技术综合部(GD-ICT)签订网络安全合作备忘录,加强信息共享和跨境事件处置。
术语解释
| 术语 | 定义 |
|---|---|
| 信息系统 | 由计算机硬件、软件、网络和通信设备组成的处理信息和数据的系统。 |
| 漏洞 | 软件、硬件或通信协议中的缺陷或不适当配置,可能被攻击者利用。 |
| 恶意程序 | 未经授权安装或执行,以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。 |
| 僵尸网络 | 被黑客集中控制的计算机群,用于执行分布式攻击。 |
| 拒绝服务攻击 | 通过发送密集攻击包或执行特定操作,使目标系统无法正常提供服务。 |
| 网页篡改 | 恶意更改网页内容,影响网站正常运行。 |
| 网页仿冒 | 构造与目标网站相似的页面,诱骗用户访问以窃取信息。 |
| 网页挂马 | 在网页中嵌入恶意代码,使用户访问时被植入恶意程序。 |
| 域名劫持 | 拦截域名解析请求或篡改域名服务器数据,返回虚假IP地址。 |
| 路由劫持 | 通过欺骗方式更改路由信息,导致流量绕行或访问失败。 |
| 非授权访问 | 未经授权访问信息系统,通常利用漏洞实现。 |
总结
2015年1月,我国互联网安全形势总体稳定,但仍然面临多种安全威胁。CNCERT通过监测、预警、应急处置和测试评估等手段,持续维护网络安全。同时,加强与东盟国家的合作,推动网络安全信息共享和跨境事件处置机制建设,以应对日益复杂的网络攻击形势。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载