2019年5月互联网安全威胁报告_13页_783kb
报告摘要
CNCERT互联网安全威胁报告(2019年5月)总结
核心内容
2019年5月,我国互联网网络安全状况整体评价为“良”,基础网络运行平稳,未发生较大以上网络安全事件。然而,部分网络安全指标有所上升,如被篡改网站数量、被植入后门的网站数量等,整体安全态势较上月有所恶化。
主要观点
- 网络安全态势:虽然整体评价为良,但部分安全指标如网站被篡改、被植入后门、木马僵尸网络控制服务器数量等呈现上升趋势。
- 安全事件类型:本月安全事件以恶意程序、漏洞和网页仿冒为主,其中恶意程序类事件数量最多。
- 漏洞管理:CNVD共收集整理信息系统安全漏洞1,061个,其中高危漏洞306个,可被远程攻击利用的漏洞936个,涉及多个国际知名软硬件厂商。
- 国际合作与行业协作:CNCERT积极与国内外机构合作,建立漏洞信息共享、网络病毒防范、威胁治理和情报共享机制,同时参与多个国际组织,推动跨境网络安全协作。
关键信息
本月网络安全主要数据
| 项目 | 数量 | 比较 |
|---|---|---|
| 境内感染网络病毒的终端数 | 61万 | 较上月下降24.2% |
| 境内被篡改网站数 | 19,718 | 较上月增长178.4% |
| 境内被植入后门的网站数 | 6,177 | 较上月增长37.7% |
| 针对境内网站的仿冒页面数 | 7,147 | 较上月下降20.1% |
| CNVD收集漏洞数 | 1,061 | 较上月增长20.4% |
| 高危漏洞数 | 306 | 较上月下降8.1% |
| 可远程攻击漏洞数 | 936 | 较上月增长16.9% |
| 网络安全事件报告数 | 8,252 | 较上月下降7.3% |
| 网络安全事件处理数 | 8,291 | 较上月基本持平 |
木马僵尸网络监测数据
- 控制服务器IP总数:7,644个,其中境内2,804个,境外12,170个。
- 境内IP分布:广东、北京、江苏为前三位。
- 境外IP分布:美国、中国香港、澳大利亚为主要分布地区。
- 美国控制境内主机数:287,768个,占比最高。
移动互联网恶意程序
- 样本数量:敲诈勒索类1,546个,恶意扣费类479个,信息窃取类329个。
- 下架数量:100个,其中资费消耗类占50%,诱骗欺诈类占22%,流氓行为类占15%。
网站安全情况
- 被篡改网站:19,718个,其中政府网站55个,占比0.3%。
- 被植入后门网站:6,177个,其中政府网站113个,占比1.8%。
- 仿冒页面:7,147个,涉及2,073个域名和1,393个IP,其中96.8%为境外IP。
漏洞类型分布
| 漏洞类型 | 数量 |
|---|---|
| 应用程序漏洞 | 最多 |
| WEB应用漏洞 | 第二 |
| 网络设备漏洞 | 第三 |
网络安全事件处理
- 事件处理类型:恶意程序类、漏洞类、网页仿冒类事件处理数量最多。
- 事件来源:主要来自国内外用户,其中国外事件报告38件。
术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备等组成的系统,用于处理信息和数据。
- 漏洞:信息系统中的缺陷或不当配置,可能被攻击者利用以访问或破坏系统。
- 恶意程序:未经授权安装、执行的程序,具有不正当目的,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:被黑客控制的计算机群,用于执行分布式攻击。
- 拒绝服务攻击:通过大量请求使目标系统无法正常提供服务。
- 网页篡改:恶意更改网页内容,影响网站正常运行。
- 网页仿冒:伪造网站页面,诱导用户输入敏感信息。
- 网页挂马:在网页中嵌入恶意代码,使用户访问时被感染。
- 网站后门:黑客上传远程控制页面,实现对网站服务器的非法控制。
- 垃圾邮件:未经请求的邮件,包含广告、虚假信息等。
- 域名劫持:篡改域名解析结果,返回虚假IP地址。
- 非授权访问:无权限用户通过漏洞非法访问信息系统。
机构简介
- CNCERT:国家计算机网络应急技术处理协调中心,成立于2001年,是国家级网络安全应急技术处理机构。
- 职责:预防、发现、预警和协调处置网络安全事件,维护公共互联网安全。
- 分支机构:覆盖中国大陆31个省、自治区、直辖市。
- 合作机制:与国内基础电信企业、网络安全厂商等建立信息共享和技术合作机制,发起多个行业联盟,如CNVD、ANVA、CCTGA等。
- 国际合作:为FIRST和APCERT的成员,推动跨境网络安全响应与合作。
联系方式
- 热线电话:+8610 82990999(中文),82991000(英文)
- 传真:+8610 82990399
- 电子邮件:cncert@cert.org.cn
- PGP Key:http://www.cert.org.cn/cncert.asc
- 网址:http://www.cert.org.cn/
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载