CAC-2017年第48期网络安全信息与动态周报-11月20日-11月26日-_7页_860kb
报告摘要
国家互联网应急中心网络安全周报总结(2017年第48期)
核心内容概览
2017年第48期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,时间范围为11月20日至11月26日。该周报汇总了本周国内网络安全态势、病毒活动、网站安全、漏洞情况、事件处理及业界新闻等内容,旨在为相关机构和公众提供及时、全面的网络安全信息。
本周网络病毒活动情况
- 感染主机数量:境内约28.5万台主机感染网络病毒,其中16.2万为木马或僵尸程序控制,12.3万为飞客(conficker)蠕虫感染。
- 放马站点:共涉及39个域名和206个IP地址,其中约23.1%的域名和27.7%的IP位于境外。
- 访问方式:大部分放马站点通过域名访问,仅2个IP地址被直接访问。
- 处理措施:CNCERT协调域名注册机构及发布ANVA恶意地址黑名单,以应对病毒传播。
本周网站安全情况
- 被篡改网站:境内共1343个网站被篡改。
- 被植入后门网站:境内共699个网站被植入后门。
- 仿冒页面:针对境内网站的仿冒页面数量为366个,涉及315个域名和124个IP地址。
- 政府网站情况:
- 被篡改GOV类网站43个(占3.2%),环比下降20.4%。
- 被植入后门GOV类网站10个(占1.4%),环比下降37.5%。
本周重要漏洞情况
- 新收录漏洞:CNVD新收录277个网络安全漏洞,整体威胁评价为中。
- 漏洞类型分布:
- 应用程序漏洞占比最高;
- 操作系统漏洞和Web应用漏洞次之。
- CNVD漏洞周报地址:http://www.cnvd.org.cn/webinfo/list?type=4
本周事件处理情况
- 处理事件总数:CNCERT协调处理网络安全事件313起,其中跨境事件126起。
- 网页仿冒处理:处理259起网页仿冒投诉事件,主要涉及银行仿冒(246起)和互联网服务提供商仿冒(3起)。
- 移动恶意代码处理:
- 协调14个应用商店及恶意域名处理移动恶意代码事件,共处理82个恶意URL链接。
- 境内域名注册机构处理仿冒事件数量排名及手机应用商店处理恶意代码事件排名均被列出。
业界新闻速递
-
工信部发布网络安全应急预案
- 明确网络安全突发事件分级为四级(特别重大、重大、较大、一般)。
- 要求各相关机构监测和收集网络安全隐患信息,及时预警和响应。
-
欧盟将允许成员国寻求军事援助应对网络攻击
- 新规则允许成员国在遭遇严重网络攻击时寻求军事援助。
- 旨在防止第三方干涉内部事务,但实际操作中难以证明政府幕后支持。
-
FCC禁止各州及地方政府制定网络中立法
- FCC计划废除网络中立政策,禁止各州及地方政府制定相关法规。
- 认为州级法规可能对互联网传输造成负担。
-
印度Aadhaar数据泄漏事件
- 超210个中央政府网站泄露公民身份信息,包括指纹、虹膜扫描等敏感数据。
- UIDAI表示已删除数据,并承诺加强安全审计与监控。
-
阿尔及利亚电信运营商遭黑客攻击
- Algerie Telecom遭受网络攻击,影响国家电子支付系统安全。
- 政府表示将加强电子商务流程的安全保护。
-
优步用户信息泄露事件
- 5700万用户信息被黑客窃取,优步曾支付10万美元封口费。
- CEO承认事件并表示将吸取教训。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月,全称为国家计算机网络应急技术处理协调中心。
- 职能:负责网络安全事件的预防、发现、预警和协调处置,维护公共互联网安全。
- 分中心:在31个省、自治区、直辖市设有分中心。
- 国际合作:是FIRST正式成员,APCERT发起人之一,与69个国家和地区的185个组织建立合作伙伴关系。
联系我们
- 本期编辑:王毓骏
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载