CAC-2017年第39期网络安全信息与动态周报-9月18日-9月24日-_8页_881kb
报告摘要
国家互联网应急中心网络安全周报总结(2017年第39期)
核心内容概览
2017年9月18日至9月24日期间,国家互联网应急中心(CNCERT)监测并处理了大量网络安全事件,涵盖网络病毒、网站安全、漏洞披露及国际合作等多个方面。
本周网络病毒活动情况
- 境内感染网络病毒的主机数量:约43.15万个,其中木马或僵尸程序控制的主机为28.02万个,飞客(conficker)蠕虫感染的主机为15.13万个。
- 放马站点:共涉及302个域名和387个IP地址,其中:
- 境外注册域名占比:4.3%,且以
.com顶级域为主,占比达93.7%。 - 境外IP占比:7.8%,通过IP直接访问的放马站点仅涉及8个IP。
- 境外注册域名占比:4.3%,且以
- 处理措施:
- CNCERT协调域名注册机构等处理放马站点。
- 通过ANVA发布恶意地址黑名单。
ANVA恶意地址黑名单发布地址:http://www.anva.org.cn/virusAddress/listBlack
本周网站安全情况
- 被篡改网站数量:1801个,其中政府网站(GOV类)为56个,环比上升5.7%。
- 被植入后门网站数量:934个,政府网站为56个,环比上升3.7%。
- 仿冒页面数量:268个,涉及206个域名和110个IP地址,平均每个IP承载约2个仿冒页面。
本周重要漏洞情况
- 新收录漏洞数量:325个,整体威胁评价为“高”。
- 漏洞类型分布:
- 应用程序漏洞占比最高;
- 其次是Web应用漏洞和网络设备漏洞。
- 漏洞信息共享平台:CNVD(国家信息安全漏洞共享平台)。
CNVD漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
本周事件处理情况
- 处理事件总数:496起,其中跨境事件181起。
- 处理重点:
- 协调境内机构处理境外投诉事件;
- 协调境外机构处理境内投诉事件;
- 处理网页仿冒投诉事件424起,其中银行仿冒事件412起,互联网服务提供商仿冒事件1起;
- 协调6个应用商店及恶意域名处理移动恶意代码事件,共处理11个恶意URL链接。
业界新闻速递
-
英国推出CENTA计划
- 由NCC创立,旨在为政府、央行、监管机构等提供网络安全支持,包括安全咨询、网络弹性方案、安全测试等。
-
土耳其推出新的网络安全战略
- 包含5个战略目标、41个行动主题和167个步骤;
- 成立国家计算机应急响应中心(USOM)及720个私营CERT小组;
- 实施KamuNet项目,建立闭路虚拟网络以提升数据传输安全性。
-
新加坡成为全球网络攻击首选国
- Check Point数据显示,新加坡成为黑客攻击的首选国;
- 新加坡政府加强网络安全措施,如成立网络防御部队、起草新网络安全法等。
-
Equifax信息泄露影响英国40万人
- 由于平台共享,Equifax在英国的数据也受到影响;
- 数据包括姓名、出生日期、电子邮件、电话号码,但不包括地址、密码或金融信息;
- 将联系用户并提供相关建议和服务。
-
伊朗黑客组织APT33发起新一轮攻击
- 针对航空、国防、能源等关键基础设施;
- 使用DROPSHOT、SHAPESHIFT、TURNEDUP等恶意软件;
- 通过钓鱼邮件传播,具有情报收集和商业机密窃取目的。
-
新型Android恶意软件RedAlert2.0
- 感染超过60款银行与社交媒体应用;
- 可窃取敏感信息、劫持短信、阻止来电;
- 通过Twitter保存和重新连接C2服务器,具有远程操控能力;
- 主要影响Android Marshmallow及之前版本。
关于国家互联网应急中心(CNCERT)
- 成立于2002年9月,是国家计算机网络应急技术处理协调中心(CNCERT/CC)的简称;
- 任务方针:“积极预防、及时发现、快速响应、力保恢复”;
- 负责中国互联网上的网络安全事件预防、发现、预警与协调处置;
- 在全国31个省、自治区、直辖市设有分中心;
- 积极开展国际合作,是FIRST正式成员及APCERT发起人之一;
- 截至2016年,与69个国家和地区的185个组织建立合作伙伴关系。
联系我们
- 本期编辑:徐丹丹
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载