2018年-数据局_腾讯安全联合实验室:2017年度互联网安全报告_78页_5mb
报告摘要
腾讯安全2017年度互联网安全报告总结
核心内容概述
本报告总结了2017年中国及全球互联网安全形势,分析了病毒、诈骗、黑产、加密货币、企业安全等主要威胁,并展望了2018年的安全趋势。报告强调了技术与法规的双重作用,指出网络安全的复杂化、多元化和新型化趋势,以及安全人才建设的重要性。
主要观点与关键信息
一、网络安全整体现状扫描
-
国际格局下的中国网络安全形势
- 全球网络威胁呈现全球化特征,中国加速迈向网络强国。
- 国内安全产品与人才在国际上表现突出,如腾讯电脑管家连续26次通过VB100评测,成为国际杀毒软件第一阵营。
- 物联网安全事件增长显著,存在安全标准滞后、厂商安全意识不足等问题。
- 网络黑产迅速发展,从业人员超过150万,市场规模达千亿。
- 互联网金融诈骗频发,涉及金额巨大,如“钱宝网”涉案金额达百亿。
- 数据隐私泄露严重,2017年上半年全球泄露数据达19亿条,个人信息保护意识与监管机制亟待加强。
- 共享经济产品存在明显安全隐患,如二维码被篡改、设备被控制等。
-
《中华人民共和国网络安全法》正式施行
- 标志着中国网络安全进入法制化时代,明确了网络空间主权、个人信息保护、关键信息基础设施安全等重要原则。
- 该法的实施对维护国家网络安全、规范网络信息传播秩序具有深远意义。
-
2017年度安全大事件
- 多起企业信息泄露事件影响全球超两亿用户。
- 美国CIA和NSA的机密文件泄露,暴露全球黑客工具库。
- “WannaCry”勒索病毒全球爆发,影响150个国家,损失达80亿美元。
- “暗云Ⅲ”木马感染数百万用户,发起大规模DDoS攻击。
- 家用摄像头被入侵,用户隐私被公开贩卖。
- WPA2协议被破解,WiFi安全面临重大挑战。
- “善心汇”传销组织涉案金额数百亿元,被查处。
二、2017病毒形势整体好转,漏洞威胁呈上升势头
-
PC端病毒形势
- 2017年PC端病毒拦截量近30亿次,同比下降36.2%。
- 木马病毒仍为第一大恶意程序,占比达59.22%。
- 新增病毒数量为6年来首次下降,表明安全防护能力提升。
- 广东省为PC端病毒拦截量最高的省份,占11.74%。
-
移动端病毒形势
- 全年查杀Android病毒12.4亿次,手机支付类病毒下降近八成。
- 手机病毒感染用户数超1.88亿,同比下降62.4%。
- 广东省为移动端病毒感染最严重的地区,占11.19%。
- 手机资源站、二维码为病毒主要传播渠道,占比超80%。
- 漏洞威胁日益严重,需重视移动安全新思维。
三、反网络黑产诈骗初具成效,网络传销形势依旧严峻
-
垃圾短信与骚扰电话
- 2017年用户举报垃圾短信超13.8亿条,非法诈骗类短信占主导。
- 骚扰电话标记量达3.97亿次,同比下降33.4%。
- 广东省为举报垃圾短信最多地区,深圳市为骚扰电话标记数最多城市。
-
恶意网址与网络诈骗
- 拦截恶意网址访问6729亿次,其中色情及赌博类占70%。
- 伪基站瞄准经济发达地区,银行及电信运营商为仿冒主要对象。
- 网络金融诈骗引入传销手法,P2P平台潜在风险最高。
四、数字加密货币引发网络安全新问题
-
加密货币风暴
- 比特币等加密货币引发“炒币”热潮,价格飙升。
- 数字加密货币成为勒索、盗窃、木马攻击的主要目标。
-
加密货币安全威胁
- 勒索病毒:如“WannaCry”、“BadRabbit”等,造成巨大损失。
- 盗窃行为:交易平台和用户钱包频繁被盗。
- 挖矿木马:从裸奔期到隐身期,传播方式更加隐蔽,门罗币为主要目标。
-
未来趋势
- 2018年加密货币相关犯罪将更加活跃,传播与隐藏手段持续升级。
五、网络攻击加剧企业安全危机,治理机制亟需改善
-
企业安全威胁
- 勒索病毒攻击全球150个国家,影响办公安全。
- APT攻击、钓鱼邮件、DNS劫持、软件供应链攻击等多样化。
-
企业应对机制
- 腾讯推出“御”系列产品,涵盖威胁感知、检测、拦截、溯源等。
- “御点”系统可实现企业内网终端安全防护。
- “御界”系统专门针对邮件安全,有效识别APT攻击。
- “御见”平台实现全生命周期威胁应对,构建自适应安全体系。
六、互联网安全生态搭建
-
技术创新推动安全产业链发展
- 政府与厂商合作,构建共享共治模式,打击网络黑产与诈骗。
- 腾讯联合天融信、卫士通等13家安全厂商,形成安全合力。
-
安全人才建设
- 腾讯安全联合实验室护航六大互联网关键领域,覆盖连接、系统、应用等。
- 推动“腾讯模式”安全人才培养,形成高校理论教育与企业技能培养闭环。
- 举办TCTF、GeekPwn等赛事,提升安全人才技术水平。
- 与国际安全会议互动,增强安全专家国际影响力。
七、2018年网络安全威胁八大趋势分析
-
物联网设备成为DDoS攻击目标
- 利用安全漏洞的物联网设备将被广泛用于发起攻击。
-
机器学习加剧攻防对抗
- 黑客将利用AI技术进行更复杂的攻击与防御策略。
-
数字勒索成为主流犯罪手法
- 勒索病毒和诈骗将成为网络犯罪的主要手段。
-
家庭设备成为勒索软件目标
- 智能电视、智能玩具等设备将面临更多攻击。
-
网络黑产技术持续升级
- 作案模式更加隐蔽,从C端向B端扩展,涉及信用建设等领域。
-
电信诈骗与移动木马结合
- 传统电信诈骗向移动木马诈骗升级,用户隐私被窃取,远程转账更隐蔽。
-
安全威胁源更加多变
- 黑产团伙将利用合法外衣、精准诈骗等手段。
-
安全防护需持续优化
- 需加强企业安全机制,提升整体防御能力。
总结
2017年,中国网络安全形势复杂化、多元化,面临病毒、黑产、诈骗、加密货币等多重威胁。随着《网络安全法》的实施,网络安全逐步进入法制化时代,但黑产和技术威胁依然严峻。腾讯安全在多个领域取得了显著进展,包括安全产品性能、反黑产机制、企业安全解决方案等。2018年,网络攻击将更加智能化和隐蔽化,企业与个人需加强安全意识,完善防护体系,以应对日益复杂的网络安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载