CAC-2017年第52期网络安全信息与动态周报-12月18日-12月24日-_7页_860kb
报告摘要
国家互联网应急中心2017年第52期周报总结
核心内容概述
国家互联网应急中心(CNCERT)于2017年12月18日至24日发布了网络安全信息与动态周报,汇总了当周网络安全态势、病毒活动、网站安全、漏洞情况、事件处理及业界新闻等关键信息。
本周网络安全基本态势
- 境内感染网络病毒的主机数量:约19.3万个,环比下降9.5%。
- 被篡改网站总数:2060个,其中政府网站45个,占比2.2%,环比上升2.3%。
- 被植入后门网站总数:901个,其中政府网站13个,占比1.4%,环比下降38.1%。
- 仿冒页面数量:353个,环比下降9.4%。
网络病毒活动情况
- 木马或僵尸程序控制主机:约8.3万个。
- 飞客蠕虫感染主机:约11.0万个。
- 放马站点:涉及28个域名和182个IP地址,其中约14.3%为境外注册,60.7%为.com顶级域,25.8%的IP位于境外。
- 放马方式:大部分通过域名访问,仅1个IP地址直接访问。
网站安全情况
- 被篡改网站:2060个,其中政府网站45个。
- 被植入后门网站:901个,其中政府网站13个。
- 仿冒页面:涉及305个域名和143个IP地址,平均每个IP承载约2个仿冒页面。
重要漏洞情况
- 新收录漏洞数量:440个,其中高危漏洞194个,占比44%。
- 漏洞类型分布:应用程序漏洞占比最高,其次是Web应用漏洞和网络设备漏洞。
- CNVD漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
本周事件处理情况
- 处理的网络安全事件总数:985起,其中跨境事件253起。
- 网页仿冒投诉事件:920起,主要仿冒对象为银行(890起)和互联网服务提供商(21起)。
- 移动互联网恶意代码处理:协调6个应用商店及恶意域名处理9个恶意URL链接。
业界新闻速递
- 特朗普发布首份《国家安全战略》:强调保护网络安全,提升网络攻击归因能力,改善政府IT基础设施,并加强网络安全专业人才队伍建设。
- 白宫将5G网络部署列为国家安全首要任务:旨在改善美国数字基础设施,同时将“反网络犯罪”列为优先行动,关注新兴技术如人工智能、区块链等。
- 特朗普推翻“网络中立”规定:引发互联网科技公司和消费者团体的强烈反对,认为此举可能影响互联网公平性和自由性。
- 日本拟设太空及网络部队:计划在2018年修改的《防卫计划大纲》中设立统管太空、网络和电子战的部队,提升国家安全应对能力。
- Alteryx因AWS S3配置不当导致敏感信息泄露:约1.23亿美国家庭的详细信息被泄露,但公司已封锁数据库,承诺不会导致身份盗用。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 任务:按照“积极预防、及时发现、快速响应、力保恢复”方针,开展网络安全事件的预防、发现、预警和协调处置。
- 组织架构:覆盖中国31个省、自治区、直辖市,设有分中心。
- 国际合作:是FIRST正式成员,APCERT发起人之一,与69个国家和地区的185个组织建立了合作关系。
联系我们
- 本期编辑:刘栋
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载