CAC-2019年第25期网络安全信息与动态周报_6页_850kb
报告摘要
国家互联网应急中心网络安全周报总结(2019年第25期)
核心内容概述
2019年第25期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,涵盖了6月17日至6月23日期间的网络安全态势、病毒活动、网站安全情况、重要漏洞信息及业界新闻速递等内容。报告旨在提供全面的网络安全动态信息,以提升公众和相关机构的网络安全意识和应对能力。
本周网络安全基本态势
- 境内感染网络病毒的主机数量:约17.7万个,其中木马或僵尸程序控制的主机约12.3万,飞客(conficker)蠕虫感染的主机约5.4万。
- 被篡改网站总数:390个,其中政府网站数量为0,环比下降100.0%。
- 被植入后门网站总数:3259个,其中政府网站数量为48个,环比上升6.7%。
- 仿冒页面数量:8206个,涉及域名712个和IP地址405个,平均每个IP承载约20个仿冒页面。
本周网络病毒活动情况
- 放马站点数量:共涉及4601个域名和3242个IP地址。
- 境外放马站点占比:域名中约51.3%为境外注册,其中.com域名占比约82.9%;IP中约53.7%位于境外。
- 处理措施:CNCERT积极协调域名注册机构等进行处理,并通过ANVA发布恶意地址黑名单。
ANVA恶意地址黑名单发布地址
- http://www.anva.org.cn/virusAddress/listBlack
- ANVA是中国互联网协会网络与信息安全工作委员会发起、CNCERT组织运作的行业联盟。
本周重要漏洞情况
- 新收录漏洞数量:200个,整体威胁评价为中。
- 漏洞类型分布:
- 应用程序漏洞占比最高;
- 其次为WEB应用漏洞和网络设备漏洞。
- 漏洞周报发布地址:
- CNVD简介:国家信息安全漏洞共享平台,由CNCERT联合多家机构建立,提供漏洞信息共享服务。
本周事件处理情况
- 处理网络安全事件总数:261起,其中跨境事件29起。
- 处理网页仿冒事件:108起,主要涉及银行(105起)和证券(1起)。
- 处理移动互联网恶意代码事件:CNCERT协调17个应用商店及恶意域名处理27个恶意URL链接。
业界新闻速递
- CBP分包商数据泄露:美国海关和边境保护局(CBP)的分包商Perceptics发生重大数据泄露,至少5万名美国车牌信息在暗网出售。
- 美国在俄电网植入病毒:美国政府承认早在2012年就在俄罗斯电网中植入病毒程序,可随时发起网络攻击。
- 美国三所大学数据泄露:格雷斯兰大学、俄勒冈州立大学和密苏里南方州立大学发生数据泄露,影响员工和学生的个人信息。
- 佛罗里达州广告公司数据泄露:一家佛罗里达州广告公司数据库泄露,包含15万余条美国退伍军人战争伤害相关数据。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 职能:按照“积极预防、及时发现、快速响应、力保恢复”的方针,开展网络安全事件的预防、发现、预警和协调处置。
- 国际合作:CNCERT是FIRST正式成员,也是APCERT的发起人之一,致力于构建跨境网络安全事件的快速响应机制。
- 国际合作伙伴:截至2017年,CNCERT与72个国家和地区的211个组织建立了合作关系。
- 国内布局:在31个省、自治区、直辖市设有分中心。
联系我们
- 本期编辑:张宇鹏
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990315
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载