CAC-CNCERT互联网安全威胁报告-2017年01月-_16页_971kb
报告摘要
CNCERT互联网安全威胁报告(2017年1月)
核心内容
本报告由国家互联网应急中心(CNCERT)发布,基于CNCERT监测数据及成员单位报送数据,对2017年1月我国互联网安全威胁态势进行全面分析。报告指出,1月我国互联网网络安全状况整体评价为“良”,基础网络运行总体平稳,未发生较大以上网络安全事件,但存在部分针对互联网基础设施的拒绝服务攻击。
主要观点
- 网络安全状况总体良好:1月未发生重大网络安全事件,但部分指标如被篡改网站数量、木马控制IP地址数有所增长,其他安全事件数量下降。
- 政府与金融网站仍是攻击重点:政府网站被篡改数量为171个,比上月增长3.4%;被植入后门的政府网站为90个,比上月下降28.6%。
- 恶意程序与网页挂马仍是主要威胁:本月监测到8,978万余个用户感染移动互联网恶意程序,网页挂马事件数量下降。
- 漏洞数量下降但风险依然存在:CNVD共收集信息系统安全漏洞552个,其中高危漏洞237个,可被远程攻击的漏洞512个。
- 国际合作加强:CNCERT是FIRST和APCERT的重要成员,已与69个国家和地区的185个组织建立合作。
关键信息
一、网络安全态势
- 基础网络安全:互联网骨干网运行平稳,未发生较大以上网络安全事件,但存在部分拒绝服务攻击。
- 重要联网信息系统安全:
- 政府网站被篡改171个,占被篡改网站总数的3.4%。
- 政府网站被植入后门90个,占被植入后门网站总数的2.8%。
- 针对境内网站的仿冒页面数量为2,442个,下降69.1%。
- CNCERT协调处置779起涉及政府部门和重要信息系统的漏洞事件。
二、网络病毒监测数据
- 感染终端数:境内感染网络病毒的终端数为188万个,较上月下降33.3%。
- 木马或僵尸程序控制IP数:境内约133万个IP地址对应的主机被木马或僵尸程序控制,较上月下降38.3%。
- 飞客蠕虫感染情况:境内约55万个主机IP感染飞客蠕虫,主要集中在广东省、江苏省和河南省。
- 活跃放马站点:
- 域名数量:137个,其中境内注册的域名占64.2%。
- IP地址数量:298个,其中92.9%位于境外,主要来自中国香港和美国。
- 活跃放马站点域名前五名:.COM、.NET、.CN、.CC、.HK。
三、移动互联网恶意程序
- 感染用户数:境内感染移动互联网恶意程序的用户数为89,782,321个,主要集中在广东省、四川省和上海市。
四、网络安全事件接收与处理
- 事件总数:CNCERT共收到6,886件网络安全事件报告,其中恶意程序类事件最多(1,797件),其次是网页仿冒类事件(1,770件)。
- 事件处理数量:CNCERT及分中心共处理7,112件事件,网页仿冒和恶意程序类事件处理数量较多。
附:术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备等组成的以处理信息和数据为目的的系统。
- 漏洞:信息系统中软件、硬件或通信协议存在的缺陷或不当配置,可能导致未授权访问或破坏。
- 恶意程序:未经授权安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:被黑客集中控制的计算机群,可执行分布式拒绝服务攻击、发送垃圾邮件等。
- 拒绝服务攻击:向目标系统发送密集攻击包,导致其无法正常提供服务。
- 网页篡改:更改网页内容,使网站无法正常工作或显示虚假内容。
- 网页仿冒:构造与目标网站相似的页面,诱导用户访问以窃取信息。
- 网页挂马:在网页中嵌入恶意代码或链接,使用户访问时被植入恶意代码。
- 网站后门:黑客上传远程控制页面,实现对网站服务器的非法控制。
- 垃圾邮件:未经请求的广告或宣传信息,可能包含虚假信息源或隐藏发件人信息。
- 域名劫持:篡改域名解析请求或域名服务器数据,使用户访问虚假IP地址。
- 非授权访问:未经授权的用户通过漏洞获取系统访问权限。
漏洞数据分析
- 漏洞总数:552个,其中高危漏洞237个,可被远程攻击的漏洞512个。
- 漏洞类型分布:
- 应用程序漏洞(60%)
- WEB应用漏洞(17.0%)
- 操作系统漏洞(13%)
- 受影响厂商:包括Adobe、Cisco、Drupal、Google、IBM、Linux、Microsoft、Mozilla、WordPress等。
本月重点网络安全信息
- CNVD 2016年漏洞数据:
- 全年收录通用软硬件漏洞10,822个,其中高危漏洞4,146个(38.3%)。
- 2016年“零日”漏洞数量为2,203个,可远程攻击的漏洞为9,503个,本地攻击的漏洞为1,319个。
- CNVD建立基于重点行业的子漏洞库,包括电信、移动互联网、工业控制系统和电子政务。
- 行业资产总数:电信1,513类,移动互联网135类,工控系统178类,电子政务165类。
- 关联热词总数:电信84个,移动互联网42个,工控系统59个,电子政务13个。
- 2016年CNVD共处置31,335起漏洞风险事件。
联系方式
- 热线电话:+8610 82990999(中文),82991000(英文)
- 传真:+8610 82990399
- 电子邮件:cncert@cert.org.cn
- PGP Key:http://www.cert.org.cn/cncert.asc
- 网址:http://www.cert.org.cn/
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载