CNCERT-2018年我国互联网网络安全态势报告-2019.4-37页_2mb
报告摘要
2018年我国互联网网络安全态势综述总结
核心内容概述
2018年,我国互联网网络安全态势在政策法规、技术治理、威胁防范等方面取得了一定成效,但同时也面临新的挑战。随着新技术的广泛应用,网络安全威胁呈现多样化、智能化和针对性增强的趋势,尤其是针对关键信息基础设施、云平台和工业互联网的攻击活动显著增加。此外,恶意软件、安全漏洞、拒绝服务攻击(DDoS)以及虚假移动应用等安全问题仍然严峻,数据安全成为社会广泛关注的焦点。
主要观点与关键信息
一、2018年我国互联网网络安全状况
-
法律法规体系逐步健全
- 《网络安全法》实施后,相关法律法规及配套制度不断完善,形成综合化、规范化体系。
- 2018年全国人大常委会发布立法规划,涵盖个人信息保护、数据安全、密码等领域。
- 多项政策法规如《网络安全等级保护条例》、《区块链信息服务管理规定》等陆续发布。
-
网络安全治理成效显著
- CNCERT全年协调处置网络安全事件约10.6万起,其中网页仿冒事件最多。
- 成功关闭772个大型僵尸网络,切断黑客对390万台主机的控制。
- 政府网站安全状况改善,植入后门和篡改网站数量分别下降46.5%和16.4%。
-
勒索软件威胁加剧
- 勒索软件数量和变种不断增长,尤其在下半年“勒索即服务”模式兴起后,威胁大幅上升。
- 2018年捕获勒索软件近14万个,GandCrab等变种对政府、医疗、教育等行业造成严重威胁。
-
APT攻击增多且更具针对性
- 全球发布APT研究报告478份,我国有12个研究机构参与,涉及53个APT组织。
- 攻击目标涵盖军队、政府、金融、外交、能源等关键领域,攻击手法多样,包括鱼叉邮件、水坑攻击等。
-
云平台成为网络攻击重灾区
- 尽管云平台IP地址仅占境内总数的7.7%,但其承载的攻击事件占比超过50%。
- 恶意程序种类数量占境内互联网的53.7%,木马和僵尸网络控制端IP占59%。
- 攻击者利用云平台的便捷性、高带宽等特性进行隐蔽攻击。
-
DDoS攻击频次下降但峰值流量上升
- 全年DDoS攻击次数同比下降超20%,但峰值流量超过Tbps的攻击次数显著增加。
- 境内攻击资源持续减少,但攻击者利用云平台发起的攻击更具隐蔽性和破坏力。
-
工业控制系统面临定向攻击
- 针对工业控制系统的攻击呈现定向性,如Trisis攻击石油天然气工厂,GreyEnergy攻击SCADA系统。
- 攻击手段与传统攻击结合,威胁范围扩大。
-
虚假和仿冒移动应用增多
- 虚假“贷款APP”成为网络诈骗新渠道,用户隐私信息和资金损失严重。
- 仿冒APP数量同比增长近3.5倍,达到838个,其中金融行业占比高。
-
数据安全问题引起高度关注
- 多起数据泄露事件引发社会对个人信息和重要数据安全的担忧。
- GDPR的实施对全球数据安全产生深远影响,促使我国加强数据保护意识。
2019年网络安全趋势预测
-
针对性更强的网络攻击增多
- 攻击者更注重目标性,有特殊目的的攻击事件频繁出现。
- 境外攻击团伙持续对我国政府网站发起攻击。
-
关键信息基础设施安全备受重视
- 随着其重要性提升,针对其的网络攻击风险加大。
- 2018年APT攻击活动持续活跃,关键行业成为主要攻击目标。
-
个人信息和重要数据泄露危害升级
- 数据泄露可能带来更严重的社会和政治影响。
- 犯罪分子利用大数据技术对用户进行精准画像,增加攻击效果。
-
新技术应用带来的安全问题凸显
- 5G、IPv6、区块链等新技术的普及引发新的安全挑战。
- 物联网设备、云平台、工业控制系统等成为攻击重点。
附录数据摘要
一、恶意程序
- 全年捕获计算机恶意程序样本超1亿个,涉及51万余个家族。
- 移动恶意程序数量283万个,同比增长11.7%。
- 恶意程序主要行为包括流氓行为、资费消耗和信息窃取,占比分别为45.8%、24.3%和14.9%。
- 联网智能设备恶意程序控制端IP地址约2.3万个,其中87.5%位于境外。
二、安全漏洞
- CNVD全年收录安全漏洞14,201个,其中高危漏洞4,898个。
- “零日”漏洞数量同比增长39.6%,达5,381个。
- 工业控制系统安全漏洞数量持续增加,2018年较2017年增长22.6%。
- 部分漏洞具有同源性,显示产品供应链安全风险。
三、拒绝服务攻击(DDoS)
- 全年DDoS攻击事件超4,000起/月,峰值流量超过Tbps的攻击达68起。
- 境内DDoS攻击资源数量下降,但攻击方式更加隐蔽。
四、网站安全
- 网页仿冒事件达5.3万个,其中政务类网站仿冒数量增长显著。
- 被植入后门的网站达2.4万个,境外IP占比高,美国、中国香港、俄罗斯为主要来源。
- 网页篡改事件下降64.9%,主要方式为暗链植入。
五、工业互联网安全
- 工控设备存在高危漏洞,部分设备因使用第三方套件存在供应链风险。
- 境内暴露联网工业设备6,020个,境外恶意嗅探事件达4,451万起。
- 重点行业如电力、石化等存在高危漏洞,部分设备遭境外攻击。
六、互联网金融安全
- 互联网金融网站高危漏洞达1,700个,XSS漏洞占比最高。
- 金融类APP安全漏洞1,005个,其中明文传输和反编译漏洞影响较大。
- 区块链系统面临新型攻击,如通过密钥盗取操控市场行情。
总结
2018年我国互联网网络安全态势呈现出“治理加强、威胁升级、技术驱动”的特点。在政策法规和治理能力提升的背景下,传统安全问题得到一定控制,但新型攻击手段如勒索软件、APT攻击、云平台攻击、物联网设备攻击等对关键行业和基础设施构成严重威胁。同时,随着移动互联网和新技术的发展,数据安全、隐私保护和系统漏洞问题日益突出,需持续加强防护措施,提升安全意识,完善监管体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载