CAC-2018年第11期网络安全信息与动态周报-3月12日-3月18日-_6页_760kb
报告摘要
国家互联网应急中心网络安全周报总结(2018年第11期)
核心内容概述
本周网络安全周报由国家互联网应急中心(CNCERT)发布,内容涵盖境内网络安全态势、病毒活动、网站安全、漏洞信息及重要事件处理情况,并附有业界新闻速递和CNCERT介绍。
境内网络安全态势
- 网络病毒感染情况:本周境内感染网络病毒的主机数量约为23.3万个,其中木马或僵尸程序控制的主机约12.5万个,飞客(conficker)蠕虫感染的主机约10.8万个。
- 网站安全情况:
- 被篡改网站总数为937个,其中政府网站33个(占比3.5%),较上周环比上升3.1%。
- 被植入后门的网站总数为1028个,其中政府网站32个(占比3.1%),较上周环比上升88.2%。
- 针对境内网站的仿冒页面数量为751个,涉及322个域名和142个IP地址,平均每个IP地址承载约5个仿冒页面。
- 信息安全漏洞情况:本周CNVD收录漏洞460个,其中高危漏洞19.2个,整体威胁等级为中。
本周事件处理情况
- CNCERT协调境内及境外机构处理网络安全事件共846起,其中跨境事件188起。
- 处理了769起网页仿冒投诉事件,主要仿冒对象为银行(547起)和政府公益网站(213起)。
- 协调14个应用商店及恶意域名处理移动互联网恶意代码事件,共处理25个恶意URL链接。
业界新闻速递
-
美国35个州及哥伦比亚特区保护网络中立
- 加州等州通过立法或行政命令保护“网络中立”,可能面临法律诉讼。
- 华盛顿州已率先通过相关法案,准备与FCC对抗。
-
俄罗斯中选委网站遭15国黑客攻击
- 选举前夕,俄罗斯中央选举委员会网站遭DDoS攻击,攻击源来自15个国家。
- 俄罗斯电信公司负责人表示,选举前黑客攻击显著增加。
-
沙特阿拉伯石油工厂遭恶意软件攻击
- 恶意软件旨在破坏设备并可能引发爆炸,但因代码缺陷未能成功。
- 攻击可能具有政治动机,且涉及敌对政府支持。
- 该恶意软件可远程注入,威胁较高。
-
远程桌面协议CredSSP出现漏洞
- 影响所有版本的Windows系统,存在中间人攻击风险。
- 漏洞编号为CVE-2018-0886,微软已发布补丁,建议用户及时更新。
-
美国研究人员发现4G-LTE网络多个新漏洞
- 发现10个新漏洞,可能被用于群发假消息、瘫痪服务器等。
- 漏洞包括连接、断开、寻呼等过程,修复难度较大。
- 研究人员呼吁设备制造商与网络供应商合作,对系统进行整体更新。
国家互联网应急中心(CNCERT)简介
- 成立时间:2002年9月
- 性质:非政府、非盈利的网络安全技术协调组织
- 任务:开展网络安全事件的预防、发现、预警和协调处置,维护中国公共互联网安全。
- 国际合作:CNCERT是FIRST国际组织成员,也是APCERT发起人之一,与72个国家和地区的211个组织建立了合作伙伴关系。
- 国内布局:在全国31个省、自治区、直辖市设有分中心。
联系方式
- 本期编辑:郭晶
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载