CAC-2019年第27期网络安全信息与动态周报_6页_851kb
报告摘要
国家互联网应急中心2019年第27期周报总结
本周网络安全基本态势
本周网络安全整体态势为“中”,主要指标如下:
- 境内感染网络病毒的主机数量:约19.5万个,其中木马或僵尸程序控制主机约11.5万个,飞客(conficker)蠕虫感染主机约8.0万个。
- 境内被植入后门网站总数:3211个,其中政府网站32个。
- 针对境内网站的仿冒页面数量:775个。
- 新增信息安全漏洞数量:207个,其中高危漏洞74个。
网络病毒活动情况
- 本周监测发现的放马站点共涉及3329个域名和5802个IP地址。
- 境外注册域名占比12.1%,其中**.com**顶级域占比52.1%。
- 境外IP地址占比约41.6%。
- 通过IP直接访问的放马站点有671个。
ANVA恶意地址黑名单发布
- 恶意地址黑名单发布地址:http://www.anva.org.cn/virusAddress/listBlack
- ANVA是中国互联网协会网络与信息安全工作委员会发起、CNCERT组织运作的行业联盟。
本周网站安全情况
- 被篡改政府网站:1个(约占0.1%),环比下降92.3%。
- 被植入后门政府网站:32个(约占1.4%),环比下降48.4%。
- 仿冒页面涉及域名和IP地址:428个域名、216个IP地址,平均每个IP承载约4个仿冒页面。
本周重要漏洞情况
- 新收录漏洞总数:207个,威胁等级为中。
- 漏洞按影响对象类型分布:
- 应用程序漏洞占比最高;
- 其次为WEB应用漏洞和网络设备漏洞。
- CNVD漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
- CNVD简介:由CNCERT联合多家单位建立的信息安全漏洞共享平台。
本周事件处理情况
- 处理网络安全事件总数:245起,其中跨境事件78起。
- 处理网页仿冒事件:按行业统计,涉及多个领域。
- 处理移动互联网恶意代码:
- 协调28个应用商店及恶意域名处理;
- 共处理恶意URL链接32个。
业界新闻速递
- 工信部发布专项行动方案:为保障新中国成立70周年网络安全,工信部印发《电信和互联网行业提升网络数据安全保护能力专项行动方案》,开展为期一年的专项行动。
- 法国计划征收数字税:法国参议院通过向大型互联网企业征收数字税的法律草案,适用于在法国营业额超过2500万欧元的企业,税率为3%。
- 迈阿密警用数据泄露:约1TB的警用视频内容被公开,涉及多个城市,文件类型多样,包含违规车牌信息。
- 日本7-11支付应用漏洞:7pay因密码重置漏洞导致约900名用户损失约5500万日元,APP已暂停充值和新用户注册。
关于国家互联网应急中心(CNCERT)
- 成立于2002年9月,是非政府非盈利的网络安全技术协调组织。
- 主要任务包括:网络安全事件的预防、发现、预警和协调处置。
- 覆盖我国大陆31个省、自治区、直辖市,设有分中心。
- 积极开展国际合作,是FIRST和APCERT的重要成员,已与72个国家和地区的211个组织建立合作伙伴关系。
联系我们
- 本期编辑:周或
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990315
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载