CAC-CNCERT互联网安全威胁报告-2019年4月-_12页_966kb
报告摘要
CNCERT互联网安全威胁报告(2019年4月)
核心内容
2019年4月,我国互联网网络安全状况整体评价为“良”。CNCERT基于监测数据和成员单位报送信息,对各类安全威胁进行了全面分析,并对重要预警信息和典型安全事件进行了探讨。报告指出,尽管部分安全事件数量有所增长,但整体网络安全环境仍保持平稳,未发生较大以上网络安全事件。
主要观点
- 网络安全态势:4月公共互联网网络安全态势较上月有所恶化,但整体仍处于“良”的区间。
- 攻击类型变化:木马或僵尸程序控制服务器IP地址数量、被篡改网站数量、被植入后门网站数量、仿冒网站数量等较上月有所增长,而其他类型事件数量下降。
- 国际合作:CNCERT作为非政府非盈利机构,积极与76个国家和地区的233个组织建立合作伙伴关系,参与国际网络安全合作组织FIRST和APCERT。
- 漏洞与恶意程序:CNVD本月共收集整理信息系统安全漏洞881个,其中高危漏洞333个,可被远程攻击利用的漏洞801个;移动恶意程序样本数量较多,主要涉及信息窃取、恶意扣费和敲诈勒索类型。
关键信息
基础网络安全
- 互联网骨干网运行平稳,未发生较大以上网络安全事件。
- 境内感染网络病毒的终端数为79万余个,较上月增长15.2%。
- 木马或僵尸程序控制服务器IP地址总数为13,997个,其中境内1,827个,境外12,170个,主要分布在美国、中国香港、法国等地。
重要联网信息系统安全
- 境内被篡改网站数量为7,083个,其中政府网站85个,较上月增长480.6%。
- 境内被植入后门的网站数量为4,485个,政府网站57个,较上月增长35.3%。
- 针对境内网站的仿冒页面数量为8,944个,较上月增长9.8%。
- CNVD协调处置了2,038起涉及重要政府部门及关键行业(如银行、民航、电信等)的漏洞事件。
公共网络环境安全
- 恶意程序:CNCERT本月收到8,722件网络安全事件报告,其中恶意程序类事件2,544件,漏洞类事件2,404件。
- 事件处理:处理了8,714件事件,网页仿冒类、移动互联网恶意程序类、非授权访问类事件处理数量较多。
- 恶意域名分布:本月监测到14,538个恶意域名,其中.COM(6,658个)、.CN(1,758个)、.IO(764个)为前三大顶级域名。
- 仿冒网站来源:仿冒页面主要来自境外,其中92.7%的IP位于境外,主要集中在中国香港和美国。
网络安全事件类型说明
- 恶意程序:包括木马、僵尸程序、蠕虫、病毒等,其中木马分为盗号、网银、窃密、远程控制、流量劫持、下载者等类型。
- 网页仿冒:通过构造钓鱼网站,诱骗用户输入敏感信息。
- 网页挂马:在网页中嵌入恶意代码,诱导用户访问后被感染。
- 网站后门:黑客上传远程控制页面,实现对服务器的非法控制。
- 拒绝服务攻击:通过大量请求使目标系统无法正常提供服务。
- 垃圾邮件:未经请求的广告或宣传信息。
- 域名劫持:篡改域名解析,使用户访问虚假IP地址。
- 非授权访问:利用系统漏洞非法获取访问权限。
附:术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备等组成的系统,用于处理信息和数据。
- 漏洞:信息系统中因缺陷或不当配置导致的安全风险。
- 恶意程序:未经授权安装、执行以达到不正当目的的程序。
- 僵尸网络:被黑客控制的计算机群,用于发动大规模攻击。
- 拒绝服务攻击:攻击目标系统使其无法正常运行。
- 网页篡改:恶意修改网站内容。
- 网页仿冒:伪造目标网站页面,诱导用户输入信息。
- 网页挂马:在网页中植入恶意代码。
- 网站后门:黑客上传远程控制页面,非法控制服务器。
- 垃圾邮件:未经请求的电子邮件信息。
- 域名劫持:篡改域名解析,返回虚假IP。
- 非授权访问:非法获取信息系统访问权限。
总结
CNCERT作为我国网络安全应急体系的核心机构,持续监测并应对各类网络安全威胁,为政府、企业和公众提供预警、通报和应急处置服务。4月报告指出,尽管部分安全事件数量上升,但整体网络安全环境仍保持稳定。未来,CNCERT将继续加强国际合作与国内协调,提升对网络攻击的响应与防范能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载