CAC-CNCERT互联网安全威胁报告-2015年05月-_20页_958kb
报告摘要
CNCERT互联网安全威胁报告(2015年05月 总第53期)总结
核心内容概述
本报告基于CNCERT监测数据和成员单位报送数据,分析了2015年5月我国互联网安全态势,整体评价为“良”。报告涵盖网络安全事件监测、重要预警信息、典型安全事件、漏洞分析及国际合作等内容。
主要观点
- 2015年5月,我国互联网网络安全状况总体平稳,未发生较大以上网络安全事件。
- 网络安全威胁主要集中在木马、僵尸程序、恶意程序、网站篡改、仿冒、漏洞利用和垃圾邮件等方面。
- 政府网站和金融行业网站仍是攻击重点,但仿冒页面数量略有下降。
- 国际合作在网络安全事件的跨境处置中发挥重要作用,CNCERT作为FIRST和APCERT的重要成员,与63个国家和地区的144个组织建立了合作关系。
- 本月出现多起重大安全事件,如“相册”系列恶意程序大规模泄露用户信息、支付宝和携程等网站出现故障。
关键信息
网络安全态势数据
- 境内感染网络病毒的终端数为172万余个,较上月增长21.3%。
- 境内被篡改网站数量为5,668个,其中政府网站193个;被植入后门的网站数量为7,107个,其中政府网站450个。
- 针对境内网站的仿冒页面数量为19,617个。
- CNVD本月收集整理信息系统安全漏洞610个,其中高危漏洞207个,可被远程攻击利用的漏洞550个。
木马与僵尸网络
- 境内137万余个IP地址对应的主机被木马或僵尸程序控制,其中广东省、江苏省、浙江省感染数量最多。
- 境外木马或僵尸网络控制服务器IP数量为3,071个,主要分布在美国、中国香港、韩国。
- 美国控制服务器控制了境内369,225个主机IP,居首位。
飞客蠕虫传播情况
- 全球301万余个主机IP感染飞客蠕虫,其中境内近35万个。
- 感染数量排名前三的地区为广东省、河南省、浙江省。
网络病毒传播情况
- CNCERT本月捕获新增网络病毒文件10个(按名称统计),1个(按家族统计)。
- 网络病毒主要通过网页挂马方式传播,利用网站漏洞进行多级跳转下载。
恶意程序监测
- 境内感染移动互联网恶意程序的用户数为696万余个,广东省、陕西省、山东省感染数量最多。
- CNCERT检测123,346个APP,发现91个为恶意程序,涉及91条恶意下载链接。
网站安全事件
- 境内被篡改网站数量为5,668个,其中.COM域名网站数量最多,.GOV域名网站被篡改193个。
- 境内被植入后门的网站数量为7,107个,其中.GOV域名网站450个。
- 境内被仿冒的网站页面数量为19,617个,主要来自境外IP(占66.4%),集中在中国香港和美国。
漏洞分析
- CNVD本月共收集信息系统漏洞610个,其中高危漏洞207个,可被远程攻击利用的漏洞550个。
- 本月出现108个0day漏洞,其中“Mediacoder缓冲区溢出漏洞”、“ProjectSend任意文件上传漏洞”影响较大,已有攻击代码出现。
- 漏洞类型排名前三为:应用程序漏洞、WEB应用漏洞、操作系统漏洞。
网络安全事件处理
- CNCERT本月共接收网络安全事件报告9,294件,其中网页仿冒类事件最多(5,803件),其次是漏洞类(1,793件)。
- 本月协调处理网络安全事件9,104件,重点处理影响范围广、用户数量多、涉及重要信息系统和政府部门的事件。
重要安全事件
QEMU高危漏洞
- QEMU存在“VENOM”远程内存破坏漏洞(CNVD-2015-03045,CVE-2015-3456),可能影响全球大量虚拟机,导致宿主机被远程控制。
- 建议用户尽快在源码层面上升级QEMU补丁。
境外黑客攻击
- 越南、菲律宾黑客联合发起“Op China”攻击行动,针对中国境内网站进行DDoS和网页篡改。
- 攻击提前于5月29日发动,影响139个境内网站,其中112个恢复或无法访问。
“相册”系列恶意程序
- 通过短信中的35个dwz.cn短链接传播,感染用户超2000人,泄露短信和通讯录信息超百万条。
- CNCERT协调电信企业对恶意链接进行阻断,要求百度删除恶意短地址。
支撑单位评选
- 5月25日,CNCERT评选出8家国家级和42家省级网络安全应急服务支撑单位。
- 支撑单位是网络安全应急体系的重要组成部分,为CNCERT提供技术支撑和协作。
术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备等组成的系统,用于处理信息和数据。
- 漏洞:信息系统中的缺陷或不当配置,可能被攻击者利用造成安全风险。
- 恶意程序:未经授权安装或执行的程序,用于非法目的。
- 僵尸网络:被黑客集中控制的计算机群,用于发动大规模攻击。
- 拒绝服务攻击:通过大量请求使目标系统无法正常提供服务。
- 网页篡改:更改网站内容,影响其正常运行。
- 网页仿冒:构造与目标网站相似的页面,诱导用户访问以窃取信息。
- 网页挂马:在网页中嵌入恶意代码,使用户访问时被植入。
- 网站后门:黑客上传远程控制页面,实现对网站服务器的控制。
- 垃圾邮件:未经请求的邮件,通常包含广告或虚假信息。
总结
2015年5月,我国互联网安全状况整体为“良”,但部分安全威胁如木马、僵尸网络、恶意程序、网站篡改、仿冒和漏洞数量仍有所上升。CNCERT在事件监测、预警通报、应急处置和测试评估等方面发挥了重要作用,并积极拓展国际合作,推动网络安全应急体系的完善。面对日益复杂的网络威胁,需持续加强漏洞修复、安全防护和应急响应机制,以保障我国互联网安全稳定运行。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载