CAC-CNCERT互联网安全威胁报告-2019年6月-_13页_750kb
报告摘要
CNCERT互联网安全威胁报告(2019年6月)
核心内容概述
2019年6月,我国互联网网络安全状况整体评价为“良”,基础网络运行总体平稳,未发生较大以上网络安全事件。报告基于CNCERT监测数据和成员单位报送数据,对网络安全威胁进行了全面分析,包括网络病毒、网站安全、安全漏洞、恶意程序等。
主要观点
- 整体安全态势:6月网络安全态势较上月有所恶化,但未出现重大安全事件。
- 网站安全:政府网站被篡改数量显著下降,但被植入后门数量上升;仿冒页面数量略有下降。
- 网络病毒:感染终端数增长,主要通过网页挂马传播,利用大量域名进行病毒扩散。
- 安全漏洞:CNVD共收集整理信息系统安全漏洞952个,其中高危漏洞320个,可被远程攻击的漏洞841个。
- 恶意程序:主要类型包括信息窃取、恶意扣费和敲诈勒索类,其中资费消耗类占比最高。
- 国际合作与机制:CNCERT作为国家级应急中心,积极参与国际网络安全合作,是FIRST和APCERT的重要成员。
关键信息
1. 网络安全事件统计
- 感染网络病毒的终端数:68万余个,较上月增长2.2%。
- 被篡改网站数量:19,743个,其中政府网站23个。
- 被植入后门网站数量:12,673个,其中政府网站150个。
- 仿冒页面数量:7,129个,较上月下降0.3%。
- 漏洞事件数量:CNVD共协调处置1,627起漏洞事件,涉及多个行业。
2. 网络病毒与恶意程序监测
- 木马/僵尸程序:近47万个IP地址被控制,增长18.2%。
- 控制服务器分布:境内控制服务器1,821个,主要分布于北京、广东、江苏;境外控制服务器3,637个,主要来自美国、中国香港、荷兰。
- 恶意程序类型:敲诈勒索类185个,恶意扣费类262个,信息窃取类261个。
- 恶意程序下架:CNCERT通报下架121个恶意程序,其中资费消耗类占比最高(32.2%)。
3. 网站安全分析
- 被篡改网站:北京、广东、山东为前三,COM类网站最多。
- 被植入后门网站:北京、广东、河南为前三,GOV类网站占1.2%。
- 境外控制:中国香港IP地址控制4,292个网站,美国和菲律宾次之。
4. 漏洞分布
- 漏洞总数:952个,较上月下降10.3%。
- 高危漏洞:320个,增长4.6%。
- 可远程攻击漏洞:841个,下降10.1%。
- 漏洞类型:应用程序漏洞、WEB应用漏洞、网络设备漏洞为前三。
5. 事件处理情况
- 事件报告数量:7,765件,其中漏洞类3,073件,恶意程序类2,326件。
- 事件处理数量:7,776件,处理类型以漏洞类和恶意程序类为主。
CNCERT简介与职能
- 成立时间:2001年8月,非政府非盈利性质。
- 职责:预防、发现、预警、协调处置网络安全事件,维护公共互联网安全。
- 应急体系:在全国31个省设有分支机构,联合多类机构构建应急体系。
- 行业合作:成立CNVD、ANVA、CCTGA,推动漏洞共享、病毒防范和威胁治理。
- 国际合作:参与FIRST和APCERT,与百余个国际组织建立联系机制。
术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的系统,用于处理信息和数据。
- 漏洞:信息系统中的缺陷或配置不当,导致安全风险。
- 恶意程序:未经许可在系统中安装、执行,达到不正当目的的程序。
- 僵尸网络:黑客控制的计算机群,用于发动攻击。
- 拒绝服务攻击:通过大量请求使目标系统无法正常提供服务。
- 网页篡改:恶意更改网页内容,影响网站正常运行。
- 网页仿冒:构造与目标网站相似页面,诱骗用户输入敏感信息。
- 网页挂马:在网页中嵌入恶意代码,使用户终端被感染。
- 网站后门:黑客上传远程控制页面,实现对服务器的非法控制。
- 垃圾邮件:未经请求的广告或宣传信息,具有欺骗性。
- 域名劫持:篡改域名解析,使用户访问虚假IP地址。
- 非授权访问:未经授权的用户访问信息系统,通常利用漏洞实现。
总结
CNCERT通过多渠道监测和分析,持续提升我国互联网安全水平,重点防范木马、僵尸程序、恶意程序等威胁。尽管本月网络安全态势略有恶化,但未发生重大安全事件,整体仍处于可控范围。CNCERT在漏洞管理、恶意程序监控、网站安全防护及国际合作方面发挥了重要作用,为保障关键信息基础设施安全提供了有力支持。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载