CAC-CNCERT互联网安全威胁报告-2017年09月-_17页_1000kb
报告摘要
CNCERT互联网安全威胁报告(2017年9月)
核心内容概述
2017年9月,中国互联网网络安全状况整体评价为“良”。CNCERT通过监测数据和成员单位报送信息,对网络安全态势进行了分析,并通报了多起重要安全事件及漏洞信息。报告涵盖基础网络安全、重要信息系统安全、公共网络环境安全、网络安全事件处理及重点网络安全信息等方面。
主要观点与关键信息
1. 网络安全态势分析
- 本月互联网网络安全环境总体平稳,未发生较大以上安全事件。
- 网络病毒感染终端数为近148万个,较上月下降28.7%。
- 被篡改网站数量为5,494个,其中政府网站109个;被植入后门的网站2,825个,其中政府网站162个;仿冒页面数量为1,261个,较上月下降19.8%。
- CNVD本月共收集信息系统安全漏洞1,538个,其中高危漏洞551个,可被远程攻击利用的漏洞1,433个。
2. CNCERT职责与能力
- CNCERT是国家计算机网络应急技术处理协调中心,成立于2002年,为非政府非盈利机构。
- 主要职责包括事件发现、预警通报、应急处置和测试评估。
- CNCERT通过多渠道收集网络安全事件报告,包括热线电话、电子邮件、网站提交、传真等。
- 与69个国家和地区的185个组织建立了国际合作关系,是FIRST和APCERT的重要成员。
3. 网络安全事件处理情况
- 本月共接收网络安全事件报告8,991件,其中漏洞类事件最多(3,415件),其次是网页仿冒类事件(2,391件)。
- CNCERT及各省分中心共协调处理网络安全事件9,057件,处理数量最多的也是漏洞类和网页仿冒类事件。
4. 重点网络安全信息
- 中日韩互联网应急年会:2017年9月6日至7日,CNCERT代表参加了在韩国首尔召开的第五届中日韩互联网应急年会,会议围绕三方联合应对安全漏洞和跨境事件展开。
- 东盟网络安全应急演练:CNCERT连续第十一次参加东盟国家组织的网络安全应急演练,主题为“认证不足和弱访问控制的危险性”,以勒索软件事件为背景。
- Apache Struts2 S2-052漏洞:该漏洞允许远程代码执行,影响广泛,CNVD建议升级至Struts 2.5.13版本。
- RTP协议信息泄露漏洞(RTP Bleed):攻击者可伪造音频注入,盗取音视频流或劫持语音通信,建议启用SRTP协议以防范。
- 蓝牙协议多个漏洞:影响Android、iOS、Windows、Linux及物联网设备,Google和Apple已修复,微软也发布了相关更新。
本月网络安全主要数据
1. 网络病毒监测数据分析
- 境内感染网络病毒的终端数为近148万个,较上月下降28.7%。
- 木马或僵尸程序控制的主机IP数为105万个,其中广东省、河南省、浙江省感染数量最多。
- 境内木马或僵尸程序控制服务器IP数为2,416个,境外为5,560个,美国控制境内主机IP最多(266,857个)。
2. 飞客蠕虫监测数据分析
- 全球感染飞客蠕虫的主机IP数为220万个,中国大陆、印度、俄罗斯感染数量最多。
- 境内感染飞客蠕虫的主机IP数为43万个,广东省、江苏省、浙江省为高发地区。
3. 放马站点统计
- 本月监测到1,575个放马域名和131个放马IP,其中97.9%的域名在境内注册。
- 活跃放马站点域名TOP5为:
.COM(1545个)、.NET(16个)、.CN(5个)、.CC(3个)、.US(1个)。
4. 网站安全数据分析
- 被篡改网站数量为5,494个,广东省、河南省、北京市为高发地区,
.COM类网站最多。 - 被植入后门的网站数量为2,825个,其中
.GOV类网站162个,占5.7%。 - 境外IP控制境内网站数量为2,495个,俄罗斯、美国、荷兰为主要来源。
5. 网站仿冒情况
- 仿冒页面数量为1,261个,涉及1,029个域名和369个IP,其中96.2%的IP位于境外,主要来自中国香港和美国。
附:术语解释
| 术语 | 定义 |
|---|---|
| 信息系统 | 由计算机硬件、软件、网络和通信设备组成的系统,用于处理信息和数据。 |
| 漏洞 | 软件、硬件或通信协议中存在的缺陷或不适当配置,可能导致攻击者未经授权访问或破坏系统。 |
| 恶意程序 | 未经用户授权安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。 |
| 僵尸网络 | 被黑客集中控制的计算机群,用于执行分布式攻击行为。 |
| 拒绝服务攻击 | 通过发送大量攻击包或执行特定操作,使目标系统无法正常提供服务。 |
| 网页篡改 | 恶意更改网页内容,导致网站无法正常工作或显示非法内容。 |
| 网页仿冒 | 构造与目标网站高度相似的页面,诱骗用户访问以窃取个人信息。 |
| 网页挂马 | 在网页中嵌入恶意代码或链接,使用户访问时被植入恶意代码。 |
| 域名劫持 | 拦截域名解析请求或篡改域名服务器数据,返回虚假IP地址。 |
| 非授权访问 | 未授权用户通过漏洞利用程序非法访问信息系统。 |
| 移动互联网恶意程序 | 在用户不知情或未授权的情况下,安装于移动终端以达到不正当目的的程序。 |
总结
2017年9月,中国互联网安全态势整体为“良”,基础网络运行平稳,未发生较大以上安全事件。但针对政府网站和金融网站的攻击仍较为突出,安全漏洞是主要诱因。CNCERT在事件监测、预警通报、应急处置和国际合作方面发挥重要作用,并通报了多个高危漏洞及安全事件。此外,报告还提供了关于网络病毒、木马僵尸网络、飞客蠕虫、放马站点、网站仿冒、网站后门等关键安全数据和分析。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载