CAC-2017年第42期网络安全信息与动态周报-10月9日-10月15日-_7页_863kb
报告摘要
国家互联网应急中心网络安全周报总结(2017年第42期)
核心内容概述
2017年第42期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,涵盖了本周网络安全态势、病毒活动、网站安全、漏洞情况、事件处理及业界新闻等内容。报告旨在为相关机构和公众提供网络安全威胁的最新动态与应对建议。
主要观点与关键信息
1. 网络安全态势
- 本周境内感染网络病毒的主机数量约为 33.52万个,其中包括 24.75万个 被木马或僵尸程序控制的主机,以及 8.77万个 感染飞客(conficker)蠕虫的主机。
- 放马站点共涉及 46个域名 和 348个IP地址,其中 19.6% 的域名和 6.9% 的IP地址位于境外。
- 放马站点主要通过 域名访问,仅 2个IP地址 直接用于访问。
- CNCERT通过协调域名注册机构和发布ANVA恶意地址黑名单,积极应对网络病毒威胁。
2. 网站安全情况
- 境内被篡改网站 2758个,其中 GOV类网站 约 64个,占比 2.3%,环比上升 45.5%。
- 境内被植入后门网站 853个,其中 GOV类网站 约 42个,占比 4.9%,环比上升 23.5%。
- 针对境内网站的仿冒页面 333个,涉及 287个域名 和 136个IP地址,平均每IP承载约 2个仿冒页面。
3. 重要漏洞情况
- CNVD本周新收录 219个 网络安全漏洞,整体威胁评价为 高。
- 漏洞主要影响 应用程序(占比最高)、操作系统 和 网络设备。
- 更多漏洞信息可访问 CNVD 漏洞周报发布地址。
4. 事件处理情况
- CNCERT本周协调处理了 605起 网络安全事件,其中 324起 为跨境事件。
- 处理了 510起 网页仿冒投诉事件,其中 471起 涉及银行仿冒,32起 涉及互联网服务提供商仿冒。
- 协调 4个应用商店 及恶意域名处理了 7个 移动互联网恶意代码链接。
5. 业界新闻速递
- 全球网络安全合作计划(Epic) 启动,旨在加强全球网络安全生态系统的协作,首批14个创始生态系统来自10个国家。
- 澳大利亚发布《关键基础设施安全法案》草案,计划建立国家安全风险管理框架,明确关键基础设施资产的所有者和运营者。
- 凯悦酒店集团支付系统遭黑客入侵,导致 41家酒店 客户信息泄露,其中 中国受影响最严重,涉及 15万患者 的隐私信息。
- 东欧银行遭遇4000多万美元盗窃,黑客通过入侵银行网络、操纵透支额度、禁用欺诈提醒、从ATM机提现等手段实施犯罪。
- 47GB医疗数据库泄露,包含 315,363份PDF档案,涉及 近15万患者 的姓名、地址、医生信息及检查结果,违反美国HIPAA法案。
关于国家互联网应急中心(CNCERT)
- CNCERT成立于 2002年9月,是一个 非政府非盈利 的网络安全技术协调组织。
- 主要任务是 预防、发现、预警和协调处置 网络安全事件,维护中国公共互联网环境安全。
- 在我国大陆 31个省、自治区、直辖市 设有分中心。
- 积极开展 国际合作,是 FIRST 和 APCERT 的重要成员,与 69个国家和地区 的 185个组织 建立了合作伙伴关系。
联系方式
- 本期编辑:高川
- 网站:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
如对本报告有任何意见或建议,欢迎与编辑联系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载