CAC-CNCERT互联网安全威胁报告-2016年08月-_15页_1mb
报告摘要
CNCERT互联网安全威胁报告(2016年8月)
核心内容概述
本报告由国家互联网应急中心(CNCERT)发布,基于其监测数据及成员单位报送信息,对2016年8月我国互联网安全态势进行分析,涵盖网络安全事件、漏洞、恶意程序及攻击手段等方面。整体评价为“中”,表明网络安全状况较上月有所恶化,但未发生较大以上安全事件。
主要观点
- 网络安全状况总体平稳:基础网络运行正常,未出现省级以上影响较大的运行故障,但攻击活动仍较为活跃。
- 政府与金融网站仍是攻击重点:政府网站和金融行业网站是主要攻击目标,安全漏洞是攻击的主要内因。
- 恶意程序与病毒传播持续存在:境内感染网络病毒的终端数为213万个,木马和僵尸程序控制主机数量下降,但攻击代码仍在传播。
- 漏洞数量增长显著:CNVD共收集1,251个信息系统安全漏洞,其中高危漏洞609个,可被远程攻击利用的漏洞1,132个。
- 0day漏洞威胁严重:本月出现500个0day漏洞,部分已被利用,攻击代码已出现,需及时修复。
- 国际协作与响应机制健全:CNCERT是FIRST和APCERT的重要成员,与66个国家和地区的165个组织建立了国际合作关系。
关键信息
1. 网络安全事件数据
- 境内感染网络病毒终端数:约213万个,较上月下降19.6%。
- 被篡改网站数量:6,048个,其中政府网站149个,较上月增长6.4%。
- 被植入后门的网站数量:12,511个,其中政府网站385个,较上月增长59.8%。
- 仿冒页面数量:31,046个,较上月增长4.2%,主要仿冒金融机构和著名社会机构。
- 网络安全事件报告总数:11,676件,较上月增长74.1%,其中网页仿冒类和网站后门类事件最多。
2. 漏洞数据
- CNVD收集漏洞总数:1,251个,较上月增长9.7%。
- 高危漏洞数量:609个,较上月增长34.1%。
- 可被远程攻击利用的漏洞:1,132个,较上月增长14.7%。
- 受影响厂商:包括Adobe、Cisco、Drupal、Google、IBM、Linux、Microsoft、Mozilla、WordPress等。
3. 重要漏洞通报
- Zabbix SQL注入高危漏洞:攻击者可无需授权控制zabbix管理系统,CNVD建议用户升级至最新版本。
- 其他严重漏洞:
- NECROSOFT NScan 本地缓冲区漏洞
- NUUONVRmini2 远程代码执行漏洞
- TCCMS V9.0 最新版 SQL 注入漏洞
- Cacti graph_view.php SQL 注入漏洞
4. 木马与僵尸网络
- 被控制主机IP数:152万个,其中境内4,280个,境外7,802个。
- 境外控制服务器分布:美国、中国香港、韩国为主要来源,美国控制主机最多(555,683个)。
- 木马或僵尸网络控制服务器分布:广东省、江苏省、北京市数量最多。
5. 移动互联网安全
- 感染移动恶意程序用户数:约1.24亿个,北京、四川、广东为感染最严重的地区。
6. 攻击手段与趋势
- 网页挂马:通过嵌入恶意代码或链接,诱导用户访问被攻击的网站,进而植入恶意程序。
- 域名劫持:篡改DNS解析,使用户访问虚假IP地址。
- 非授权访问:利用漏洞获取系统权限,常见于存在安全缺陷的信息系统。
重要安全事件与响应
- 事件接收情况:CNCERT本月接收网络安全事件报告11,676件,其中18件来自国外。
- 事件处理情况:CNCERT与各省分中心共同处理11,570件事件,网页仿冒和网站后门类事件处理数量最多。
- 安全建议:
- 用户应关注厂商发布的漏洞修复版本,及时升级。
- 针对高危漏洞,如zabbix SQL注入漏洞,应禁用guest账户以减少风险。
- 加强对网站安全的监测,防范网页篡改、挂马及后门植入。
术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成,用于处理信息和数据。
- 漏洞:信息系统中存在缺陷或配置不当,可能被攻击者利用。
- 恶意程序:未经授权安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:被黑客集中控制的计算机群,可发动DDoS攻击、发送垃圾邮件等。
- 拒绝服务攻击(DoS):通过发送大量攻击包使目标系统无法正常提供服务。
- 网页篡改:恶意更改网页内容,影响网站正常运行。
- 网页仿冒:构造虚假页面,诱骗用户访问以窃取信息(如钓鱼网站)。
- 网页挂马:在网页中植入恶意代码,诱导用户下载。
- 网站后门:黑客上传远程控制页面,实现对服务器的控制。
总结
2016年8月,我国互联网安全状况整体为“中”,表明虽然未发生重大安全事件,但攻击活动仍较为频繁,尤其是针对政府和金融网站的攻击。CNCERT通过多渠道监测和预警,有效提升了网络安全事件的响应能力。报告指出,漏洞数量持续增长,特别是高危漏洞和0day漏洞,需引起高度重视。同时,加强国际合作与信息共享,有助于提升我国网络安全整体防御能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载