腾讯安全联合实验室_2017年度互联网安全报告_76页_8mb
报告摘要
腾讯安全2017年度互联网安全报告总结
核心内容
2017年,中国互联网安全形势复杂化、多元化和新型化,网络安全威胁不断升级。随着数字经济的快速发展,网络攻击、勒索病毒、物联网安全、数据隐私泄露、网络黑产、移动支付安全等问题成为网络安全领域的焦点。同时,国家层面加快网络安全立法进程,推动网络安全进入法制化时代。
主要观点
- 网络安全威胁呈现全球化趋势:新型网络威胁如勒索病毒、APT攻击等,影响范围广泛,对全球关键基础设施构成挑战。
- 物联网安全问题凸显:物联网设备因安全标准滞后和厂商安全意识薄弱,成为新的攻击目标,2017年上半年物联网攻击量增长280%。
- 网络黑产技术手段升级:黑产人员利用漏洞、木马、钓鱼等方式实施诈骗、勒索等行为,形成产业链,规模达千亿级别。
- 勒索病毒成为主要威胁:2017年勒索病毒样本数量达660万,WannaCry和BadRabbit等病毒造成巨大损失。
- 移动安全风险上升:手机病毒数量下降,但恶意网址和资源站成为主要传播渠道,风险WiFi数量达3.36亿。
- 加密货币引发安全问题:勒索、盗窃、挖矿木马成为加密货币安全的主要威胁,门罗币成为挖矿目标。
- 企业安全面临严峻挑战:企业遭受APT攻击、DNS劫持、软件供应链攻击等新型攻击方式,需构建完整安全体系。
- 安全技术与产业合作加强:腾讯联合多个安全厂商及政府机构,推动安全生态建设,加强反黑产、反诈骗能力。
关键信息
一、网络安全整体现状
- 国际格局影响:全球网络威胁加剧,中国网络安全形势复杂化。
- 安全能力提升:腾讯安全产品在国际评测中表现优异,成为全球领先的杀毒厂商之一。
- 法律体系完善:《中华人民共和国网络安全法》正式施行,标志着网络安全进入法制化时代。
二、病毒形势整体好转
- PC端病毒拦截:全年拦截病毒近30亿次,同比下降36.2%。
- 木马仍是主要威胁:木马占恶意程序总量的59.22%,Dropper类木马占比最高(83.14%)。
- 勒索病毒数量下降:全年勒索病毒样本数量660万,同比下降79.6%。
- 移动病毒下降趋势:全年查杀Android病毒12.4亿次,手机病毒感染用户数1.88亿。
三、网络黑产与诈骗
- 垃圾短信数量增长:全年举报垃圾短信13.8亿条,非法贷款短信占比最高。
- 伪基站诈骗:主要针对银行、通信行业,深圳、成都为高发地区。
- 网络金融诈骗:P2P平台、传销组织等成为诈骗新形式,如“善心汇”涉案金额达数百亿元。
四、数字加密货币安全问题
- 加密货币价格飙升:比特币等价格创下历史新高,吸引了大量投资者。
- 勒索、盗窃、挖矿威胁:勒索病毒、钓鱼邮件、挖矿木马成为主要攻击手段。
- 挖矿木马升级:从“裸奔”到“隐身”传播,影响范围更广,门罗币成为挖矿目标。
五、企业安全威胁与应对
- 勒索病毒影响广泛:影响全球150个国家,企业办公安全面临巨大挑战。
- APT攻击加剧:通过钓鱼邮件、DNS劫持等方式,攻击企业关键信息。
- 软件供应链攻击:合法软件被篡改,绕过传统安全防护手段。
- 腾讯推出企业级安全解决方案:如“御”系列,提供感知、检测、拦截、溯源等全套机制。
六、安全生态与人才建设
- 安全技术合作:腾讯与政府、企业、高校等多方合作,推动安全生态建设。
- 安全人才培养:通过赛事、培训等方式,构建网络安全人才梯队。
- 腾讯安全联合实验室:涵盖七大实验室,覆盖互联网六大关键领域,推动安全技术研究与攻防体系建设。
2018年网络安全威胁趋势
- 物联网设备成DDoS攻击目标:家庭和工作场所的物联网设备因安全漏洞,成为网络攻击的新目标。
- 机器学习加剧攻防对抗:网络犯罪分子将利用AI和机器学习进行更精准的攻击。
- 数字勒索成主流犯罪方式:勒索病毒和诈骗结合,成为网络犯罪主要手段。
- 家庭设备被劫持:智能电视、玩具等家庭设备因用户意识薄弱,成为攻击目标。
- 网络黑产手段升级:黑产团伙更加隐蔽,涉及B端和C端,犯罪形式更加复杂。
- 电信诈骗与移动木马结合:移动木马诈骗更隐蔽,可实现远程转账、信息窃取。
- 移动支付安全受关注:支付类病毒窃取短信验证码,实施精准攻击。
- 国家加快立法进程:个人信息保护法、关键信息基础设施保护条例等立法加快,推动网络安全监管升级。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载