CAC-2018年第5期网络安全信息与动态周报-1月29日-2月4日-_6页_780kb
报告摘要
国家互联网应急中心2018年第5期网络安全周报总结
核心内容概述
2018年第5期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,时间范围为1月29日至2月4日。报告总结了本周中国境内网络安全态势,包括网络病毒活动、网站安全情况、重要漏洞信息、事件处理情况以及国际网络安全动态。
主要观点与关键信息
1. 网络安全态势
- 境内感染网络病毒的主机数量约为 21.1万个,其中被木马或僵尸程序控制的主机 12.9万个,感染飞客(conficker)蠕虫的主机 8.2万个。
- 境内被篡改网站总数为 1992个,其中政府网站 30个(占比约1.5%)。
- 境内被植入后门的网站总数为 758个,其中政府网站 14个(占比约1.8%),环比下降 17.6%。
- 针对境内网站的仿冒页面数量为 318个,涉及 241个域名 和 99个IP地址,平均每个IP地址承载约 3个仿冒页面。
- 新增信息安全漏洞 382个,其中高危漏洞 101个(占比约26.5%)。
2. 网站安全情况
- CNCERT监测发现,本周境内网站安全问题主要集中在被篡改、植入后门和仿冒页面三方面。
- 被篡改网站中,政府网站占比较小,但被植入后门的政府网站数量较上周有所下降。
- 仿冒页面主要集中在 银行 和 政府公益 领域,分别有 619起 和 217起 投诉事件。
3. 漏洞情况
- 本周CNVD收录漏洞 382个,整体威胁等级为中。
- 漏洞按影响对象类型分布,应用程序漏洞 占比最高,其次是 Web应用漏洞 和 操作系统漏洞。
- 更多漏洞详情可访问 CNVD 漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
4. 事件处理情况
- CNCERT本周协调处理了 910起 网络安全事件,其中 330起 为跨境事件。
- 共处理了 855起 网页仿冒投诉事件,主要涉及 银行 和 政府公益 行业。
- 协调 11个应用商店 和 恶意域名 处理了 87个 恶意URL链接。
5. 国际网络安全动态
- 印度政府 计划成立网络犯罪协调中心,投入 83亿卢比 建设网络法证培训实验室和警察培训中心,以应对多种网络犯罪行为。
- 英国 将对网络安全失当的企业处以最高 1700万英镑(约1.51亿RMB)的罚款,以落实欧盟NIS指令,加强网络安全防护。
- 北约合作网络防御卓越中心(CCDCOE) 将负责协调北约所有机构的网络防御行动训练,提升网络防御能力。
- 荷兰三大银行 频繁遭受 DDoS攻击,导致互联网银行服务瘫痪,部分服务已恢复。
- 日本第二大虚拟货币交易所Coincheck 被黑客攻击,损失约 580亿日元(约34亿RMB)的虚拟货币,目前仍未恢复服务。
- 澳大利亚汽车共享公司GoGet 遭遇黑客入侵,导致 数万名会员个人信息泄露,但目前无证据表明信息已被出售。
关于国家互联网应急中心(CNCERT)
- CNCERT 成立于 2002年9月,是 非政府、非盈利 的网络安全技术协调组织。
- 主要任务包括:预防、发现、预警和协调处置 网络安全事件,以维护中国公共互联网环境的安全。
- 在我国大陆设有 31个省、自治区、直辖市分中心,并积极开展 国际合作,是 FIRST 和 APCERT 的重要成员,与 69个国家和地区 的 185个组织 建立了合作关系。
联系我们
- 本期编辑:何世平
- 网站:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载