CNCERT互联网安全威胁报告-2021年6月-12页_536kb
报告摘要
CNCERT互联网安全威胁报告(2021年6月总第126期)总结
核心内容概述
2021年6月,我国互联网网络安全状况整体评价为“良”。CNCERT基于监测数据和成员单位报送数据,对网络安全威胁进行了全面分析,并对重要预警信息和典型安全事件进行了探讨。报告涵盖了基础网络运行、关键信息基础设施安全、公共网络环境安全、网络病毒监测、网站安全、漏洞分析及网络安全事件的接收与处理等方面。
主要观点
- 网络安全总体态势:我国基础网络运行总体平稳,未发生较大以上网络安全事件。
- 恶意程序与木马僵尸网络:境内感染木马或僵尸网络恶意程序的终端数为190万余个,较上月增长7.3%;木马或僵尸程序控制服务器IP总数为28,717个,其中美国控制了最多的境内主机IP(1,399,121个)。
- 网站安全问题:境内被篡改网站数量为8,747个,其中政府网站43个;被植入后门的网站数量为3,034个,其中政府网站16个;仿冒页面数量为187个,均来自境外IP。
- 漏洞情况:CNVD共收集整理信息系统安全漏洞2,418个,其中高危漏洞748个,可被远程利用漏洞1,927个,零日漏洞1,288个;漏洞类型排名前三为应用程序漏洞、WEB应用漏洞、网络设备漏洞。
- 事件处理:CNCERT本月处理了9,382起网络安全事件,其中漏洞类、恶意程序类和网页仿冒类事件数量最多。
关键信息
1. 基础网络安全
- 基础网络运行总体平稳,骨干网监测指标正常。
- 未发生省级以上基础网络运行故障或较大以上网络安全事件。
2. 关键信息基础设施安全
- 政府网站被篡改43个,比上月增长39个。
- 政府网站被植入后门16个,比上月减少75个。
- CNVD协调处置了1,020起涉及政府部门、银行、民航等重要信息系统的漏洞事件。
3. 公共网络环境安全
- 木马或僵尸网络控制的IP地址数为190万余个,较上月增长7.3%。
- 被篡改网站数量为8,747个,较上月增长252.4%。
- 被植入后门网站数量为3,034个,较上月下降4.7%。
- 仿冒页面数量为187个,全部来自境外IP。
- 安全漏洞总数为2,418个,较上月增长12.9%;高危漏洞748个,增长41.1%;可被远程利用漏洞1,927个,增长10.6%。
4. 网络安全事件处理
- 本月共接收网络安全事件报告9,070件,其中来自国外的事件报告有62件。
- 接收的事件类型中,漏洞类、恶意程序类和网页仿冒类事件占比最高。
- CNCERT与各省分中心共同协调处理了9,382起安全事件。
5. 术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备等组成的处理信息和数据的系统。
- 漏洞:信息系统中软件、硬件或通信协议的缺陷或不当配置,可能导致攻击者未经授权访问或破坏系统。
- 恶意程序:未经授权安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:被黑客控制的计算机群,用于执行分布式攻击行为。
- 拒绝服务攻击:通过发送大量攻击包或执行特定操作,使目标系统无法提供服务。
- 网页篡改:恶意更改网站内容,影响其正常运行。
- 网页仿冒:构造与真实网站相似的页面,诱骗用户泄露个人信息。
- 网页挂马:在网页中嵌入恶意代码,使用户访问时被植入恶意程序。
- 网站后门:黑客通过上传远程控制页面实现对网站服务器的非法控制。
- 垃圾邮件:未经请求或具有欺骗性质的电子邮件。
- 域名劫持:通过篡改域名解析数据,使用户访问虚假IP地址。
- 非授权访问:利用漏洞非法获取信息系统访问权限。
- 移动互联网恶意程序:在用户不知情或未授权情况下,安装运行以达到不正当目的的程序。
CNCERT职能与合作
- CNCERT简介:成立于2001年,是中国互联网安全应急体系的核心单位,负责网络安全事件的预防、发现、预警和协调处置。
- 应急体系:在全国设立31个分支机构,协调各类网络安全组织,共同应对重大安全事件。
- 行业合作:与基础电信企业、增值电信企业、域名注册机构、网络安全厂商等建立合作机制,共享漏洞和威胁情报。
- 国际合作:是FIRST和APCERT的成员,与百余个国际组织建立了联系机制,参与多个政府和区域组织的网络安全工作。
版权及免责声明
- 报告由CNCERT编制并拥有版权。
- 所有内容仅供参考,不作为安全决策依据。
- 未经许可,不得转发或用于其他用途。
编者按
- 鼓励用户反馈报告中的问题,联系方式为:cncert@cert.org.cn。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载