2016年中国互联网安全报告_216页_20mb
报告摘要
2016年中国互联网安全报告总结
核心内容
2016年,中国互联网安全面临诸多挑战,包括网络诈骗、恶意程序、钓鱼网站、电信骚扰、网站漏洞、DDoS攻击、网络扫描、邮件安全、APT攻击、工业互联网安全、安全技术趋势以及政策法规发展等方面。360互联网安全中心通过数据监测与分析,提供了全面的行业洞察。
主要观点与关键信息
一、网络诈骗
- 举报量与损失:全年共收到20623例网络诈骗举报,总金额达1.95亿元,人均损失9471元。
- 诈骗形式:虚假兼职是举报量最多的诈骗形式,金融理财则是涉案金额最高的形式。
- 受害者特征:90后是主要受害者群体,被骗金额随年龄增长而升高,但被骗人数随年龄增长而降低。
- 诈骗方式:主动转账是受害者被骗的主要方式,诈骗专业度和隐蔽性增强,利用短网址、云盘、同步软件等进行信息窃取。
二、智能硬件与车联网安全
- 智能摄像头安全风险:存在隐私泄露、未加密传输、无人机识别机制、可横向控制、客户端未加固等九大风险。
- 车联网安全:360结合多年经验编制了适用于国内汽车企业的信息安全最佳实践指南,强调全生命周期安全管理。
三、网站安全与漏洞
- 漏洞数量:全年扫描出91.7万个存在漏洞的网站,其中高危漏洞占7.1%。
- 漏洞修复率:备案网站平均修复率仅为42.9%。
- 攻击数量:360网站卫士拦截17.1亿次网站漏洞攻击,日均534.4万次。
- 攻击来源:攻击者IP主要来自境内,江苏、北京、河南为主要地区。
四、DDoS攻击
- 攻击次数与目标:全球DDoS攻击达27489410次,776095个网站被攻击。
- 攻击源:委内瑞拉和美国为主要境外攻击源,国内攻击源集中在广东、浙江、河南。
- 攻击影响:约23%的网站无法摆脱DDoS攻击,攻击导致严重经济损失。
五、网络扫描与威胁情报
- 扫描活动:全年监测到512万个扫描源IP,1.64亿起扫描事件。
- 扫描端口:23、2323、1433为被扫描最多端口。
- 新兴威胁:Mirai恶意程序成为2016年新兴且迅速蔓延的物联网扫描工具。
六、邮件安全
- 攻击情况:全国企业邮箱平均每天接收垃圾邮件2000余万封,69.8%为垃圾邮件。
- 邮件盗号:每天遭遇疑似盗号攻击约1.0万件,弱密码是主要原因。
- 钓鱼邮件:OA钓鱼邮件最具危险性,攻击者冒充管理员诱导用户登录钓鱼网站。
七、APT攻击
- APT组织:全年监测到36个境内外APT组织,目标包括大学、企业、政府机构。
- 攻击特点:APT攻击具有隐蔽性强、影响范围广、目标明确等特点。
- 防御现状:国内企业对APT攻击缺乏有效防御,协同联动的纵深防御体系成为趋势。
八、应急响应
- 攻击发现:仅4.7%的攻击事件由企业内部发现,68.5%的企业完全不知情。
- 应急响应机制:360Cert参与处置500余次网络安全事件,强调建立内部威胁预警系统和应急响应机制。
九、威胁趋势
- 网络诈骗趋势:手机卡成为新目标,利用短网址、云盘等手段进行钓鱼,诈骗专业度提高。
- 漏洞隐患:网站泄漏个人信息成为诈骗助推器,金融行业漏洞威胁复杂化,挂马攻击重新兴起。
- APT趋势:网络空间成为大国博弈新战场,针对基础设施和特定个人的攻击增加,一带一路和军民融合仍是攻击焦点。
十、技术趋势
- 安全防护转型:从单一设备防御转向多点联动的立体化安全防御。
- 众测模式:众测/众包模式构建“SRC即服务”机制,推动网站安全模式创新。
- RASP技术:应用感知和持续监测成为Web安全的新方向。
- 数据驱动安全:协同联动成为应对APT攻击的技术共识,强调大数据、威胁情报和多维检测技术的结合。
- 人工智能应用:CGC大赛和DEFCON CTF决赛推动AI在安全领域的应用,提升安全防御能力。
十一、政策法规
- 政策与法规:包括《网络安全法》、《国家网络空间安全战略》、《信息基础设施重大工程建设三年行动方案》等。
- 重点内容:关键信息基础设施保护、漏洞防护、个人信息保护、运营者与监管责任、青少年安全意识培养等。
总结
2016年,中国互联网安全形势复杂,网络诈骗、恶意程序、钓鱼网站、DDoS攻击、APT攻击等威胁持续增长,安全技术也进入转型期。随着智能手机和智能硬件的普及,安全风险呈现多样化和隐蔽性增强的趋势。政策法规的完善为网络安全建设提供了指导和规范,而协同联动、数据驱动和人工智能等技术趋势正在引领未来安全发展方向。企业与个人需加强安全意识,完善防护体系,以应对日益严峻的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载