CAC-2018年第8期网络安全信息与动态周报-2月19日-2月25日-_6页_790kb
报告摘要
国家互联网应急中心2018年第8期周报总结
核心内容概述
国家互联网应急中心(CNCERT)于2018年第8期发布了网络安全信息与动态周报,总结了2月19日至2月25日期间我国网络安全态势及事件处理情况,同时涉及国际网络安全动态和CNCERT职能介绍。
本周网络安全基本态势
- 境内感染网络病毒的主机数量:14.5万个,环比下降3.3%。
- 境内被篡改网站总数:1793个,其中政府网站29个,环比下降8.4%。
- 境内被植入后门网站总数:645个,其中政府网站4个,环比下降14.7%。
- 针对境内网站的仿冒页面数量:92个,环比下降。
- 新增信息安全漏洞数量:146个,其中高危漏洞占100%。
本周网络病毒活动情况
- 本周感染网络病毒的主机中,木马或僵尸程序控制的主机约8.1万个,飞客(conficker)蠕虫感染的主机约6.4万个。
- 放马站点共涉及25个域名和50个IP地址,其中:
- 境外注册的域名占比28.0%。
- 顶级域为.com的域名占比68.0%。
- 境外IP地址占比36.0%。
- CNCERT通过协调域名注册机构和发布ANVA恶意地址黑名单,积极处理网络病毒相关问题。
ANVA恶意地址黑名单
- 恶意地址黑名单发布地址:http://www.anva.org.cn/virusAddress/listBlack
- ANVA是中国互联网协会网络与信息安全工作委员会发起、CNCERT组织的行业联盟,致力于反网络病毒工作。
本周网站安全情况
- 被篡改网站:1793个,其中政府网站29个,环比下降14.7%。
- 被植入后门网站:645个,其中政府网站4个,环比下降20.0%。
- 仿冒页面:92个,涉及80个域名和39个IP地址,平均每个IP地址承载约2个仿冒页面。
本周重要漏洞情况
- CNVD收录漏洞总数:146个,威胁等级为中。
- 漏洞类型分布:
- 应用程序漏洞占比最高。
- 安全产品漏洞次之。
- 操作系统漏洞第三。
- CNVD漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
- CNVD是CNCERT联合多家机构建立的信息安全漏洞共享平台,旨在提升网络安全防护能力。
本周事件处理情况
- 处理网络安全事件总数:494起,其中跨境事件202起。
- 处理网页仿冒投诉事件:451起,主要涉及银行(354起)和政府公益(94起)。
- 境内域名注册机构处理排名:部分机构处理数量较多,具体数据未详细列出。
业界新闻速递
-
美国废除网络中立原则
- FCC发布新规“恢复网络自由”,废除2015年网络中立原则。
- 新规将于2018年4月23日正式生效,反对者有60天时间发起诉讼。
- 网络中立原则要求ISP平等对待所有网络流量。
-
美国司法部成立网络安全工作组
- 新工作组名为“网络数字工作组”,重点研究大选操纵、关键基础设施干扰、危险意识形态传播等问题。
- 工作组将评估应对策略,并在六月底前提交首份报告。
-
SEC要求上市公司披露更多网络安全风险信息
- SEC发布新指导规则,要求上市公司在网络安全风险披露方面更加透明和前瞻性。
- 明确禁止公司内部人士在知晓未公开的网络安全问题时进行股票交易。
-
新加坡国防部漏洞悬赏计划
- 新加坡国防部推出漏洞悬赏计划,邀请白帽黑客测试其网络系统。
- 200多名黑客参与,3周内发现35个漏洞,共获得约2万美元奖金。
- 漏洞奖励范围为250至2000美元,取决于漏洞的严重程度。
关于国家互联网应急中心(CNCERT)
- 成立于2002年9月,是一个非政府非盈利的网络安全技术协调组织。
- 主要任务:预防、发现、预警和协调处置网络安全事件。
- 在我国大陆31个省、自治区、直辖市设有分中心。
- 积极开展国际合作,是FIRST和APCERT的重要成员。
- 截至2017年,已与72个国家和地区的211个组织建立“CNCERT国际合作伙伴”关系。
联系我们
- 本期编辑:姚力
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载