CNCERT-2021年上半年我国互联网网络安全监测数据分析报告_13页_827kb
报告摘要
2021年上半年我国互联网网络安全监测数据分析报告总结
一、核心内容概述
本报告由国家计算机网络应急技术处理协调中心(CNCERT)发布,总结了2021年上半年我国互联网在恶意程序传播、安全漏洞、DDoS攻击、网站安全、云平台安全及工业控制系统安全等方面的监测数据,旨在全面反映网络安全态势并提出应对建议。
二、恶意程序
(一)恶意程序捕获情况
- 捕获数量:上半年共捕获约2,307万个恶意程序样本,日均传播次数达582万余次。
- 恶意程序家族:涉及约20.8万个恶意程序家族。
- 传播来源:
- 境外来源主要来自美国、印度和日本。
- 境内来源主要来自河南省、广东省和浙江省。
- 攻击目标:我国境内受攻击的IP地址近3,048万个,占IP总数的7.8%,主要集中在广东省、江苏省、浙江省等。
(二)计算机恶意程序用户感染情况
- 感染主机数量:我国境内感染计算机恶意程序的主机约446万台,同比增长46.8%。
- 控制服务器:境外约4.9万个控制服务器控制我国境内约410万台主机。
- 控制服务器数量TOP3:美国(7,580个)、越南(3,752个)、中国香港(2,451个)。
- 控制主机数量TOP3:美国(314.5万)、中国香港(118.9万)、荷兰(108.6万)。
- 僵尸网络:
- 规模在100台以上的僵尸网络数量2,307个。
- 规模在10万台以上的僵尸网络数量68个。
- CNCERT协调关闭259个控制规模较大的僵尸网络,有效降低危害。
(三)移动互联网恶意程序
- 新增数量:新增移动互联网恶意程序约86.6万个,同比下降47.0%。
- 恶意行为分类:
- 流氓行为类占比最高(47.9%)。
- 资费消耗类(20.0%)、信息窃取类(19.2%)。
- 处置情况:协调204家应用下载平台下架25,054个恶意程序,有效控制传播。
三、安全漏洞
- 漏洞总数:CNVD收录通用型安全漏洞13,083个,同比增长18.2%。
- 高危漏洞:3,719个(占28.4%),同比下降13.1%。
- 零日漏洞:7,107个(占54.3%),同比增长55.1%。
- 影响对象分类:
- 应用程序漏洞占比最高(46.6%)。
- Web应用漏洞(29.6%)、操作系统漏洞(6.0%)。
- 漏洞处置:上半年共处置涉及政府机构和重要信息系统的漏洞事件近1.8万起。
四、拒绝服务攻击(DDoS)
(一)境内目标遭大流量DDoS攻击情况
- 攻击事件数量:峰值流量超过1Gbps的攻击事件同比减少17.5%。
- 主要攻击方式:TCP SYN Flood、UDP Flood、NTP Amplification、DNS Amplification、TCP ACK Flood、SSDP Amplification,占比达96.1%。
- 攻击目标分布:主要集中在浙江省、山东省、江苏省、广东省、北京市、福建省、上海市,占比达81.7%。
- 攻击时长:96.6%的攻击事件时长不超过30分钟,表明攻击者倾向于短时高流量攻击。
(二)被用于DDoS攻击的网络资源活跃情况
- 控制端:累计监测发现1,455台活跃控制端,其中97.1%位于境外,主要来自美国、德国和荷兰。
- 肉鸡数量:活跃肉鸡约71万台,其中92.7%位于境内,主要来自广东省、辽宁省、江苏省、福建省、浙江省。
- 反射服务器:约395万台,其中80.7%位于境内,主要来自浙江省、广东省、辽宁省、吉林省、四川省。
- 资源变化:与2020年上半年相比,境内各类攻击资源数量持续减少:
- 活跃控制端减少60.4%。
- 肉鸡数量减少40.1%。
- 活跃反射服务器减少40.9%。
五、网站安全
(一)网页仿冒
- 仿冒页面数量:监测发现约1.3万个仿冒页面。
- 处置情况:协调关闭8,171个仿冒页面,同比增加31.2%。
- IP分布:绝大多数仿冒页面IP位于境外。
- 攻击特征:
- 2月份以来,地方农信社仿冒页面呈爆发趋势。
- 攻击者通过伪基站发送钓鱼短信,频繁更换银行名称和域名。
- 攻击者可获取敏感信息并冒用身份进行转账或绑定支付渠道。
(二)网站后门
- 植入后门IP数量:境内外共8,289个IP对我国境内约1.4万个网站植入后门。
- 境外IP占比:94.9%的IP来自境外,其中美国IP占比最高(15.8%)。
- 控制网站数量:
- 中国香港地区IP控制最多(3,402个)。
- 菲律宾(3,098个)、美国(2,271个)次之。
- IPv6攻击事件:涉及IPv6地址的后门事件486起,攻击源IPv6地址114个,被攻击域名78个。
(三)网页篡改
- 篡改网站数量:我国境内被篡改网站近3.4万个,其中政府网站177个。
- 顶级域名分布:
.com占比最高(73.5%)。.net(5.4%)、.org(1.8%)次之。
六、云平台安全
- 网络安全事件占比:
- 云平台遭受大流量DDoS攻击事件占境内总大流量DDoS攻击事件的71.2%。
- 被植入后门网站数量占境内全部被植入后门网站的87.1%。
- 被篡改网站数量占境内全部被篡改网站的89.1%。
- 攻击利用情况:
- 云平台作为控制端发起DDoS攻击的事件占境内总数的51.7%。
- 作为攻击跳板植入后门链接的事件占境内总数的79.3%。
- 作为木马和僵尸网络控制端的IP数量占境内总数的65.1%。
- 承载的恶意程序种类数量占境内互联网的89.5%。
七、工业控制系统安全
- 暴露设备类型:包括可编程逻辑控制器、串口服务器等,如图11所示。
- 高危漏洞行业:涉及煤炭、石油、电力、城市轨道交通等重点行业。
- 系统覆盖范围:包括企业生产管理、经营管理、政府监管、工业云平台等,如图12、图13所示。
八、主要观点与关键信息
- 恶意程序传播:境外来源仍是主要传播源,但境内感染数量增长显著。
- 安全漏洞:零日漏洞数量大幅上升,需加强漏洞披露和补丁管理。
- DDoS攻击:攻击方式集中,攻击时长缩短,攻击者更倾向于快速瘫痪目标。
- 网站安全:网页仿冒和后门问题突出,需加强域名监测和IP溯源。
- 云平台风险:云平台成为攻击高发区域,需强化云安全防护。
- 工业控制系统:大量设备暴露于互联网,存在高危漏洞,需加强防护和监管。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载