CAC-CNCERT互联网安全威胁报告-2018年10月-_12页_862kb
报告摘要
CNCERT互联网安全威胁报告(2018年10月)
核心内容概述
2018年10月,我国互联网网络安全状况整体评价为“良”,基础网络运行平稳,未发生较大以上网络安全事件。报告基于CNCERT监测数据和成员单位报送数据,分析了各类安全威胁的态势,并对重要预警信息和典型安全事件进行了探讨。
主要观点与关键信息
1. 网络安全态势
- 本月网络安全状况较上月有所好转,但仍处于“良”的区间。
- 境内感染网络病毒的终端数为近64万个,较上月下降6.3%。
- 境内被篡改网站数量为612个,较上月下降47.4%。
- 境内被植入后门的网站数量为2,507个,较上月增长9.5%。
- 针对境内网站的仿冒页面数量为5,548个,较上月下降30.6%。
- CNVD共收集整理信息系统安全漏洞817个,较上月下降40.2%。
2. CNCERT职能与能力
- 事件发现:通过“公共互联网网络安全监测平台”和多渠道报告,自主监测和接收网络安全事件。
- 预警通报:基于数据资源分析和信息获取,提供网络安全态势分析、事件通报及技术支持。
- 应急处置:重点处理影响互联网运行安全、波及范围广、涉及重要信息系统和政府部门的事件。
- 测试评估:为政府部门和企事业单位提供安全评测服务,参与相关标准制定。
- 国际合作:作为FIRST和APCERT成员,与72个国家和地区的211个组织建立合作机制。
3. 网络病毒与恶意程序
- 境内41万个IP地址对应的主机被木马或僵尸程序控制,增长3.4%。
- 按地区分布,广东省、河南省、浙江省感染数量居前。
- 境内木马或僵尸程序控制服务器IP为2,023个,主要分布于广东省、北京市和上海市。
- 境外控制服务器IP为13,476个,主要分布于美国、荷兰、日本。
- 美国控制服务器数量最多,控制境内主机IP达232,159个。
4. 移动互联网恶意程序
- CNCERT分析发现信息窃取类、恶意扣费类和敲诈勒索类恶意程序样本分别为1127个、85个和1412个。
- 本月通报下架恶意程序356个,其中资费消耗类占比最高(46.9%)。
5. 网站安全事件
- 境内被篡改网站数量为612个,其中政府网站38个,占比6.2%。
- 境内被植入后门的网站数量为2,507个,其中政府网站40个,占比1.6%。
- 境外1036个IP地址对境内1,563个网站实施远程控制,其中中国香港IP地址控制数量最多(302个)。
6. 漏洞分析
- CNVD本月共收集信息系统安全漏洞817个,其中高危漏洞323个,可被远程攻击利用的漏洞735个。
- 漏洞影响对象包括Adobe、Cisco、Drupal、Google、IBM、Linux、Microsoft、Mozilla、WordPress等。
- 漏洞类型排名前三为:应用程序漏洞、WEB应用漏洞、网络设备漏洞。
7. 网络安全事件处理
- CNCERT共处理网络安全事件8,252件,其中网页仿冒和恶意程序类事件处理数量最多。
- 本月共接收事件报告8,362件,国外报告仅31件。
典型安全事件类型解释
- 木马僵尸网络:通过控制服务器对主机进行远程控制,用于攻击、数据窃取等。
- 网页挂马:在网页中嵌入恶意代码,诱导用户访问后植入恶意程序。
- 网页仿冒:构造与目标网站相似的钓鱼页面,诱导用户输入敏感信息。
- 网站后门:黑客上传远程控制页面,实现对网站服务器的非法控制。
- 漏洞:信息系统中的缺陷或配置问题,可能被攻击者利用。
- 拒绝服务攻击(DoS):通过大量请求使目标系统无法正常提供服务。
- 域名劫持:篡改域名解析结果,使用户访问虚假IP地址。
- 非授权访问:未经授权的用户通过漏洞访问系统数据。
- 垃圾邮件:未经请求的邮件,常用于传播恶意代码或钓鱼。
总结
2018年10月,我国互联网安全态势总体稳定,但仍面临木马、僵尸程序、恶意程序、网站篡改和漏洞等威胁。CNCERT在事件监测、预警通报、应急处置和国际合作等方面发挥了重要作用,有效维护了国家公共互联网安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载