CAC-CNCERT互联网安全威胁报告-2018年11月-_12页_954kb
报告摘要
CNCERT互联网安全威胁报告(2018年11月)
核心内容概览
2018年11月,我国互联网网络安全状况整体评价为“良”。基础网络运行总体平稳,未发生较大以上网络安全事件。然而,部分安全威胁如仿冒页面、恶意程序和网站篡改事件数量有所增长,显示出网络安全形势仍需持续关注。
主要观点
1. 网络安全事件总体情况
- 感染网络病毒的终端数:84万余个,较上月增长32.0%。
- 被篡改网站数量:1,357个,其中政府网站68个,较上月增长78.9%。
- 被植入后门的网站数量:2,513个,其中政府网站45个,较上月增长12.5%。
- 仿冒页面数量:6,469个,较上月增长16.6%。
- 漏洞总数:810个,其中高危漏洞308个,可被远程攻击利用的漏洞700个,较上月分别下降4.6%和4.8%。
2. 事件处理与响应
- 事件报告数量:8,428件,较上月增长0.8%。
- 事件处理数量:8,487件,其中网页仿冒和漏洞类事件处理数量较多。
- 事件类型分布:网页仿冒(2,796件)、恶意程序(1,950件)、漏洞(1,966件)为前三类。
3. 网络病毒与恶意程序传播
- 木马/僵尸程序控制主机数量:约60万个IP地址对应的主机被控制,其中美国控制最多(263,443个)。
- 恶意程序类型:
- 信息窃取类:987个样本;
- 恶意扣费类:1,081个样本;
- 敲诈勒索类:2,208个样本。
- 恶意程序下架情况:CNCERT通报下架310个恶意程序,其中资费消耗类占比最高(54.5%)。
4. 攻击来源与分布
- 仿冒页面与IP来源:99.0%的IP位于境外,主要集中于美国和中国香港。
- 境外IP控制境内网站:2910个境外IP控制了1,579个境内网站,其中中国香港IP控制最多(523个)。
5. 漏洞影响对象与类型
- 漏洞类型分布:应用程序漏洞、操作系统漏洞、WEB应用漏洞为前三类。
- 受影响厂商:包括Adobe、Cisco、Drupal、Google、IBM、Linux、Microsoft、Mozilla、WordPress等。
关键信息
CNCERT职责与能力
- 职责:按照“积极预防、及时发现、快速响应、力保恢复”的方针,开展网络安全事件的预防、发现、预警和协调处置。
- 能力:
- 事件发现:依托监测平台和多渠道信息收集;
- 预警通报:基于数据分析和信息共享;
- 应急处置:优先处理影响范围大、涉及重要部门的事件;
- 测试评估:为政府部门和企事业单位提供安全评测服务;
- 国际合作:作为FIRST和APCERT成员,与72个国家和地区的211个组织建立合作。
网络安全威胁类型
- 木马僵尸网络:控制主机数量增长显著,美国为主要来源。
- 网页仿冒:主要通过垃圾邮件、即时聊天等方式诱骗用户访问钓鱼网站。
- 网页挂马:利用网站漏洞植入恶意代码,传播途径依赖于大量域名。
- 网站后门:黑客上传远程控制页面,实现对服务器的非法控制。
- 恶意程序:主要为信息窃取、恶意扣费和敲诈勒索类,其中资费消耗类最为常见。
- 漏洞利用:高危漏洞和可远程攻击漏洞数量下降,但仍存在较大安全隐患。
附:术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的用于处理信息和数据的系统。
- 漏洞:信息系统中的缺陷或不适当配置,可能导致未授权访问或破坏。
- 恶意程序:未经授权安装、执行以达成不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:被黑客控制的计算机群,用于执行分布式攻击。
- 拒绝服务攻击:通过发送大量攻击包使目标系统无法正常提供服务。
- 网页篡改:恶意更改网页内容,影响网站正常运行。
- 网页仿冒:伪造目标网站页面,诱骗用户泄露信息。
- 网页挂马:在网页中嵌入恶意代码,使用户访问时被感染。
- 域名劫持:篡改域名解析数据,使用户访问虚假IP。
- 非授权访问:利用漏洞非法获取系统访问权限。
- 移动互联网恶意程序:未经用户授权在移动设备中运行,具有不正当目的或违法性质的程序。
总结
2018年11月,我国互联网安全形势整体保持稳定,但部分威胁如仿冒页面、网站篡改和恶意程序数量上升,表明网络安全仍面临一定挑战。CNCERT通过多渠道监测和预警,有效应对各类安全事件,同时加强国际合作,推动跨境网络安全事件的快速响应。未来需进一步加强对漏洞和恶意程序的防范,提升网络安全防护能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载