CAC-CNCERT互联网安全威胁报告-2018年8月-_12页_847kb
报告摘要
CNCERT互联网安全威胁报告(2018年8月)
核心内容概述
2018年8月,我国互联网网络安全状况整体评价为“良”。基础网络运行总体平稳,未发生较大以上网络安全事件。然而,部分安全威胁指标如仿冒页面数量、政府网站被篡改数量等有所上升,表明网络安全形势仍需持续关注。
主要观点
- 网络安全态势:整体状况良好,但部分指标较上月有所增长,需警惕潜在风险。
- 安全事件类型:网页仿冒、漏洞、恶意程序是本月报告数量最多的三类安全事件。
- 国际合作:CNCERT作为非政府非盈利机构,积极参与国际网络安全合作,是FIRST和APCERT的重要成员。
- 漏洞管理:CNVD本月共收集整理信息系统安全漏洞1,249个,其中高危漏洞408个,可被远程攻击利用的漏洞1,166个。
关键信息
基础网络安全
- 境内感染网络病毒的终端数为近81万个,较上月下降5.8%。
- 境内被篡改网站数量为1,620个,其中政府网站66个,占4.1%。
- 境内被植入后门的网站数量为2,934个,其中政府网站87个,占3.0%。
- 针对境内网站的仿冒页面数量为5,819个,较上月增长17.2%。
网络病毒与恶意程序
- 木马或僵尸程序控制的IP地址数量为51万余个,其中境内IP地址3,816个,境外IP地址54,660个。
- 境内被控制主机IP数量中,美国控制最多(278,650个),其次是中国香港(27,691个)和加拿大(31,339个)。
- CNCERT本月通报下架移动恶意程序440个,其中资费消耗类占55.9%,流氓行为类占25.9%。
网络安全事件接收与处理
- CNCERT本月共收到网络安全事件报告8,989件,其中40件来自国外。
- 排名前三的安全事件类型为网页仿冒、漏洞、恶意程序。
- CNCERT及各省分中心处理了8,975件安全事件,其中网页仿冒和漏洞类事件处理数量最多。
漏洞数据分析
- CNVD本月共收集信息系统安全漏洞1,249个,较上月增长22.5%。
- 高危漏洞数量为408个,较上月增长45.7%。
- 可被远程攻击利用的漏洞为1,166个,较上月增长25.9%。
- 受影响的软硬件厂商包括Adobe、Cisco、Drupal、Google、IBM、Linux、Microsoft、Mozilla、WordPress等。
事件发现与预警
- CNCERT通过“公共互联网网络安全监测平台”和多渠道信息收集,实现对网络安全事件的发现与预警。
- CNCERT负责协调处置影响较大、涉及重要信息系统和政府部门的网络安全事件。
重要数据统计
| 指标 | 数量 | 比较 |
|---|---|---|
| 感染网络病毒终端数 | 近81万个 | 较上月下降5.8% |
| 被篡改网站数量 | 1,620个 | 较上月下降2.3% |
| 被植入后门网站数量 | 2,934个 | 较上月下降2.8% |
| 仿冒页面数量 | 5,819个 | 较上月增长17.2% |
| 收集整理漏洞数量 | 1,249个 | 较上月增长22.5% |
| 高危漏洞数量 | 408个 | 较上月增长45.7% |
| 可被远程攻击漏洞数量 | 1,166个 | 较上月增长25.9% |
| 接收安全事件报告 | 8,989件 | 合并方式报告,不包括扫描和垃圾邮件类事件 |
| 处理安全事件数量 | 8,975件 | 事件处理以影响范围和存活性为依据 |
联系方式
- 热线电话:+8610 82990999(中文),82991000(英文)
- 传真:+8610 82990399
- 邮箱:cncert@cert.org.cn
- PGP Key:http://www.cert.org.cn/cncert.asc
- 网站:http://www.cert.org.cn/
术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的用于处理信息和数据的系统。
- 漏洞:信息系统中因软件、硬件或通信协议缺陷或配置不当而带来的安全风险。
- 恶意程序:未经授权在信息系统中安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 网页篡改:恶意更改网站内容,影响其正常运行。
- 网页仿冒:通过构造钓鱼网站,诱骗用户泄露个人信息。
- 网页挂马:在网页中嵌入恶意代码,使用户计算机在访问时被感染。
- 网站后门:黑客上传远程控制页面,以秘密控制网站服务器。
- 垃圾邮件:未经请求的电子邮件,可能包含广告、虚假信息等。
- 域名劫持:篡改域名服务器数据,使用户访问虚假IP地址。
- 非授权访问:未授权用户通过漏洞获取信息系统访问权限。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载