CAC-2018年第2期网络安全信息与动态周报-1月8日-1月14日-_7页_831kb
报告摘要
国家互联网应急中心2018年第2期周报总结
核心内容概述
国家互联网应急中心(CNCERT)于2018年第2期发布了网络安全信息与动态周报,涵盖本周网络病毒活动、网站安全情况、重要漏洞信息、事件处理情况以及业界新闻速递等内容。报告旨在为网络安全从业者提供最新的安全态势和威胁情报,同时强调国际合作与技术应对的重要性。
本周网络安全基本态势
- 总体态势:本周网络安全态势为“优”。
- 病毒活动:境内感染网络病毒的主机数量约为20.15万个,其中木马或僵尸程序控制的主机约14.43万,飞客(conficker)蠕虫感染的主机约5.72万。
- 放马站点:本周监测到28个域名和122个IP地址作为放马站点,其中21.4%为境外注册,75%的域名顶级域为.com,26.2%的IP位于境外。
- 访问方式:大部分放马站点通过域名访问,仅1个IP地址直接访问。
本周网站安全情况
- 被篡改网站:2117个,其中政府网站(GOV类)被篡改44个(约占2.1%),与上周持平。
- 被植入后门网站:773个,政府网站被植入后门32个(约占4.1%),较上周环比下降15.8%。
- 仿冒页面:419个,涉及323个域名和158个IP地址,平均每个IP地址承载约3个仿冒页面。
本周重要漏洞情况
- 新收录漏洞:CNVD新收录257个网络安全漏洞,整体威胁评价为高。
- 漏洞类型分布:
- 应用程序漏洞占比最高;
- 操作系统漏洞和Web应用漏洞紧随其后。
- 漏洞来源:更多信息可参考CNVD漏洞周报,发布地址为:http://www.cnvd.org.cn/webinfo/list?type=4。
本周事件处理情况
- 处理事件总数:1918起,其中跨境事件400起。
- 处理类型分布:详见图表。
- 网页仿冒事件:共处理1827起,其中银行仿冒事件1803起,互联网服务提供商仿冒事件20起。
- 移动恶意代码处理:协调4个应用商店及恶意域名处理19个恶意URL链接。
业界新闻速递
-
欧盟NIS指令生效:
- 2018年为NIS指令正式生效的元年。
- 该指令旨在加强关键信息基础设施的网络安全保护,涵盖成员国国家能力、跨境合作和关键部门监管。
-
日本引入人工智能强化网络防御:
- 日本防卫省计划从2021年起在自卫队网络防御系统中引入人工智能。
- 用于检测未知病毒和预测攻击,参考美国、以色列等国技术。
- 2018年度预算案中编入8000万日元用于相关调研。
-
日本开发新型加密技术:
- 新型加密技术可抵御量子计算机攻击。
- 技术原理为将信息转换为特殊数学问题,可作为现有加密技术的替代方案。
- 该技术将成为物联网(IoT)的基础技术。
-
澳大利亚发布小型企业网络安全指南:
- 指南包含“自我保护”的三个步骤,帮助小型企业防范网络攻击。
- 强调网络威胁的现实性,并鼓励小型企业积极利用网络发展。
-
英特尔新建网络安全部门:
- 在芯片漏洞公开后,英特尔新建“英特尔产品保证与安全”部门,由人力资源主管莱斯利·库伯斯通领导。
- 目的是加强网络安全防护能力,应对日益复杂的网络威胁。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 任务方针:积极预防、及时发现、快速响应、力保恢复。
- 职能范围:负责中国互联网网络安全事件的预防、发现、预警和协调处置。
- 国际合作:CNCERT是FIRST正式成员,APCERT发起人之一,与69个国家和地区的185个组织建立了国际合作伙伴关系。
- 国内布局:在31个省、自治区、直辖市设有分中心。
联系我们
- 本期编辑:李佳
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载