CAC-2018年第7期网络安全信息与动态周报-2月12日-2月18日-_5页_631kb
报告摘要
国家互联网应急中心2018年第7期周报总结
核心内容概览
国家互联网应急中心(CNCERT)于2018年2月12日至2月18日期间发布了网络安全信息与动态周报,汇总了当前网络安全态势、病毒活动情况、网站安全事件及国际网络安全动态。报告强调了网络安全事件的持续性与复杂性,同时指出CNCERT在应对网络威胁方面的积极行动。
本周网络安全基本态势
| 指标 | 数量 | 环比变化 |
|---|---|---|
| 境内感染网络病毒的主机数量 | 14.9万 | 无变化 |
| 境内被篡改网站总数 | 1957 | 环比上升18.8% |
| 境内被植入后门网站总数 | 405 | 环比上升43.5% |
| 针对境内网站的仿冒页面数量 | 46 | 环比上升75.4% |
- 政府网站受影响情况:
- 被篡改政府网站:34个(占境内1.7%),环比上升21.4%。
- 被植入后门政府网站:5个(占境内1.2%),环比下降44.4%。
网络病毒活动情况
-
感染主机数量:
- 木马或僵尸程序控制的主机:约7.5万个。
- 飞客(conficker)蠕虫感染的主机:约7.4万个。
-
放马站点分析:
- 域名总数:21个,其中19.0%为境外注册,.com顶级域占比61.9%。
- IP地址总数:54个,约33.3%位于境外。
- 大多数放马站点通过域名访问,仅1个IP地址被直接使用。
CNCERT行动与措施
- CNCERT通过协调域名注册机构及发布ANVA恶意地址黑名单,积极应对网络病毒威胁。
- 恶意地址黑名单发布地址:http://www.anva.org.cn/virusAddress/listBlack
本周网站安全情况
- 被篡改网站:1957个,其中政府网站34个。
- 被植入后门网站:405个,其中政府网站5个。
- 仿冒页面:46个,涉及域名36个,IP地址24个,平均每个IP承载约2个仿冒页面。
业界新闻速递
-
美乌网络安全合作法案通过
- 美国众议院通过《乌克兰网络安全协作法案》,授权国务院推动美乌在网络安全领域的合作,包括提供高级安全保护、减少对俄罗斯技术的依赖、加强信息共享等。
-
新加坡通过《网络安全法案》
- 新加坡国会三读通过《网络安全法案》,授权网络安全局对关键信息基础设施进行保护,明确11个关键领域,违规者最高可被罚款10万新元或监禁两年。
-
英美政府网站被植入恶意软件
- 数千家网站(包括英国和美国政府机构)被植入恶意代码,导致电脑秘密挖掘“门罗币”加密货币。该恶意软件源自Texthelp公司开发的Browsealoud工具。
-
SWIFT系统遭黑客攻击,俄罗斯银行被盗600万美元
- 俄罗斯央行披露,去年SWIFT系统遭黑客攻击,窃取约600万美元。这是全球范围内最新一起成功利用SWIFT系统窃取银行资金的事件。
-
平昌冬奥会遭网络攻击
- 冬奥会组织者确认开幕式当天遭到网络攻击,导致部分系统瘫痪,如IPTV黑屏、网络访问和WiFi中断。攻击主要通过恶意邮件方式发起,是黑客对大型国际活动的常见目标。
关于国家互联网应急中心(CNCERT)
- 成立于2002年9月,是国家计算机网络应急技术处理协调中心(CNCERT/CC)的简称。
- 非政府非盈利组织,负责中国互联网的网络安全事件预防、发现、预警和协调处置。
- 在我国大陆31个省、自治区、直辖市设有分中心。
- 积极开展国际合作,是FIRST和APCERT的重要成员,与72个国家和地区的211个组织建立了合作伙伴关系。
联系我们
- 本期编辑:李志辉
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载