CAC-CNCERT互联网安全威胁报告-2019年5月-_13页_783kb
报告摘要
CNCERT互联网安全威胁报告(2019年5月)
核心内容
本报告由国家互联网应急中心(CNCERT)发布,基于监测数据和成员单位报送信息,对2019年5月我国互联网安全威胁进行分析,整体评价为“良”。
主要观点
- 网络安全态势:2019年5月,我国基础网络运行总体平稳,未发生较大以上网络安全事件,但部分指标如被篡改网站、被植入后门网站数量有所上升。
- 安全威胁类型:主要威胁包括网络病毒、网站篡改、网站后门、网页仿冒、漏洞利用等。
- CNCERT职责:负责网络安全事件的发现、预警、协调处置和测试评估,构建了覆盖全国的应急体系。
- 国际合作:CNCERT是FIRST和APCERT的成员,与百余个国际组织建立了合作机制。
关键信息
本月网络安全主要数据
| 指标 | 数量 | 与上月变化 |
|---|---|---|
| 感染网络病毒的终端数 | 61万 | 下降24.2% |
| 被篡改网站总数 | 19,718个 | 上升178.4% |
| 被植入后门网站总数 | 6,177个 | 上升37.7% |
| 仿冒页面总数 | 7,147个 | 下降20.1% |
| CNVD漏洞总数 | 1,061个 | 上升20.4% |
| 高危漏洞数 | 306个 | 下降8.1% |
| 可远程攻击漏洞数 | 936个 | 上升16.9% |
| 接收网络安全事件报告 | 8,252件 | 下降7.3% |
| 处理网络安全事件 | 8,291件 | - |
网络病毒监测数据
- 控制服务器IP总数:7,649个,其中境内2,804个,境外12,170个。
- 控制境内主机数:美国控制287,768个,中国香港控制32,721个,法国控制31,386个。
- 主要受感染地区:广东、北京、江苏。
移动互联网恶意程序
- 样本总数:1,546个(敲诈勒索类)+ 479个(恶意扣费类)+ 329个(信息窃取类)。
- 下架数量:100个,其中资费消耗类占比最高(50%)。
网站安全数据
- 被篡改网站:19,718个,北京、广东、山东为前三。
- 被植入后门网站:6,177个,北京、广东、四川为前三。
- 仿冒页面:7,147个,IP地址96.8%位于境外,主要来自中国香港和美国。
- 政府网站受影响:被篡改55个(下降35.3%),被植入后门113个(增长98.2%)。
漏洞数据
- 漏洞总数:1,061个,其中高危漏洞306个,可远程攻击漏洞936个。
- 漏洞类型分布:应用程序漏洞、WEB应用漏洞、网络设备漏洞居前。
- 受影响厂商:包括Adobe、Cisco、Foxit、Google、IBM、Microsoft、Oracle、Sierra Wireless等。
重要安全事件与趋势
- 攻击方式:网络病毒主要通过网页挂马传播,利用安全漏洞进行渗透。
- 域名与IP分布:放马站点涉及12,779个域名和11,554个IP,其中境内域名占33.4%,境外占24.2%。
- 恶意程序分类:包括木马、僵尸程序、蠕虫、病毒等,部分具有多重功能。
- 僵尸网络:黑客通过一对多命令与控制信道操控感染主机,用于DDoS、垃圾邮件、挖矿等行为。
- 拒绝服务攻击:通过发送大量攻击包,使目标系统无法正常提供服务。
- 网页篡改与仿冒:篡改网站数量上升,仿冒页面多为钓鱼网站,用于窃取用户信息。
术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成,用于处理信息和数据。
- 漏洞:信息系统中存在缺陷或不适当配置,导致攻击者可未授权访问或破坏系统。
- 恶意程序:包括木马、僵尸程序、蠕虫、病毒等,用于非法目的。
- 网站后门:黑客上传远程控制页面,实现对网站服务器的非法控制。
- 垃圾邮件:未经请求的邮件,包括广告、隐藏身份、虚假信息等。
- 域名劫持:篡改域名服务器数据,使用户访问虚假IP。
- 非授权访问:利用漏洞非法获取信息系统访问权限。
总结
CNCERT在2019年5月持续监测和处理各类网络安全威胁,推动网络安全信息共享和技术合作。虽然整体安全状况为“良”,但部分威胁指标上升,需加强防范。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载