2021-07-31-CNCERT-2021年上半年我国互联网网络安全监测数据分析报告_13页_827kb
报告摘要
2021年上半年我国互联网网络安全监测数据分析报告总结
一、核心内容概述
本报告由国家计算机网络应急技术处理协调中心(CNCERT)发布,总结了2021年上半年我国互联网网络安全监测情况,涵盖恶意程序、安全漏洞、拒绝服务攻击(DDoS)、网站安全、云平台安全及工业控制系统安全六大领域。报告基于监测数据,分析了各领域的主要威胁来源、分布情况及应对措施。
二、主要观点与关键信息
(一)恶意程序
- 总体情况:2021年上半年共捕获恶意程序样本约2,307万个,日均传播582万余次,涉及恶意程序家族约20.8万个。
- 传播来源:
- 境外来源主要来自美国、印度、日本。
- 境内来源主要来自河南、广东、浙江。
- 攻击目标:
- 我国境内受攻击的IP地址近3,048万个,约占IP总数的7.8%。
- 攻击主要集中在广东、江苏、浙江等地。
- 感染主机:
- 感染计算机恶意程序的主机数量约446万台,同比增长46.8%。
- 境外控制服务器控制我国境内约410万台主机,美国、中国香港、荷兰为前三大控制地区。
- 成功关闭259个大型僵尸网络,有效遏制恶意程序传播。
(二)安全漏洞
- 漏洞总数:CNVD收录通用型安全漏洞13,083个,同比增长18.2%。
- 高危漏洞:3,719个(占28.4%),同比下降13.1%。
- 零日漏洞:7,107个(占54.3%),同比增长55.1%。
- 漏洞影响对象:
- 应用程序漏洞占比最高(46.6%)。
- Web应用漏洞次之(29.6%)。
- 操作系统漏洞占比最低(6.0%)。
- 漏洞处置:全年处置涉及政府机构和重要信息系统的漏洞事件近1.8万起。
(三)拒绝服务攻击(DDoS)
- 攻击趋势:境内目标遭受峰值流量超过1Gbps的攻击事件同比减少17.5%。
- 攻击方式:主要为TCP SYN Flood、UDP Flood、NTP Amplification、DNS Amplification、TCP ACK Flood、SSDP Amplification,占比达96.1%。
- 攻击地区:主要集中在浙江、山东、江苏、广东、北京、福建、上海等7个地区,占比81.7%。
- 攻击时长:攻击时长不超过30分钟的事件占比达96.6%,显示攻击者偏好短时高流量攻击。
- 攻击资源:
- 活跃控制端:1,455台,其中97.1%位于境外,主要来自美国、德国、荷兰。
- 活跃肉鸡:71万台,92.7%位于境内,主要来自广东、辽宁、江苏、福建、浙江。
- 反射服务器:约395万台,80.7%位于境内,主要来自浙江、广东、辽宁、吉林、四川。
- 资源变化:与2020年相比,境内各类攻击资源数量持续下降。
(四)网站安全
- 网页仿冒:
- 共监测到1.3万个仿冒页面,其中8,171个被关闭,同比增加31.2%。
- 多数仿冒页面位于境外,攻击者多通过伪基站发送钓鱼短信传播。
- 仿冒对象多为地方农信社,攻击者频繁更换银行名称和域名。
- 网站后门:
- 境内外共8,289个IP地址对我国境内1.4万个网站植入后门。
- 境外IP地址占比达94.9%,美国、菲律宾、中国香港为前三大来源。
- 中国香港IP地址控制最多(3,402个),其次为菲律宾和美国。
- 网页篡改:
- 我国境内遭篡改的网站近3.4万个,其中政府网站177个。
- 被篡改网站的顶级域名前三位为“.com”(73.5%)、“.net”(5.4%)、“.org”(1.8%)。
(五)云平台安全
- 云平台威胁占比高:
- 云平台上的DDoS攻击事件占境内DDoS攻击总数的71.2%。
- 被植入后门的网站数量占境内总数的87.1%。
- 被篡改网站数量占境内总数的89.1%。
- 云平台被利用情况:
- 作为DDoS攻击控制端的事件占比达51.7%。
- 作为攻击跳板植入后门的事件占比达79.3%。
- 作为恶意程序控制端的IP地址占比达65.1%。
- 承载的恶意程序种类占比达89.5%。
(六)工业控制系统安全
- 暴露设备:大量工业控制设备和系统暴露在互联网中,包括可编程逻辑控制器、串口服务器等。
- 漏洞行业:高危漏洞主要出现在煤炭、石油、电力、城市轨道交通等重点行业。
- 漏洞类型:覆盖企业生产管理、经营管理、政府监管、工业云平台等系统。
- 监测图示:设备类型分布(图11)、重点行业漏洞威胁(图12)、系统类型分布(图13)。
三、总结
2021年上半年,我国互联网安全形势总体可控,但仍然面临多重威胁。恶意程序传播和DDoS攻击仍是主要风险,境外攻击源占比高,且攻击手段更加隐蔽和高效。网站安全方面,仿冒页面和后门问题突出,云平台成为攻击高发区域,工业控制系统暴露风险依然存在。CNCERT通过持续监测和治理,有效降低了部分安全风险,但仍需加强防范和应对能力,以保障关键信息基础设施和用户数据安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载