国家互联网应急中心-网络安全信息与动态_7页_821kb
报告摘要
国家互联网应急中心网络安全周报(2018年第43期)
核心内容概述
2018年第43期国家互联网应急中心(CNCERT)网络安全信息与动态周报总结了10月22日至10月28日期间中国互联网安全态势,包括网络病毒活动、网站安全状况、信息安全漏洞情况以及网络安全事件处理进展。同时,周报还涵盖了近期重要的网络安全行业动态和国际事件。
主要观点与关键信息
1. 网络安全基本态势
- 网络病毒活动:本周境内感染网络病毒的主机数量约为17.3万个,其中木马或僵尸程序控制主机13.7万,飞客(conficker)蠕虫感染主机3.6万。
- 网站安全状况:
- 被篡改网站总数为81个,其中政府网站14个,占比17.3%,环比下降46.2%。
- 被植入后门网站总数为931个,其中政府网站14个,占比1.3%,环比上升40.0%。
- 针对境内网站的仿冒页面数量为1070个,涉及278个域名和213个IP地址,平均每个IP地址承载约5个仿冒页面。
2. 网络安全事件处理
- CNCERT本周协调处理了414起网络安全事件,其中跨境事件192起。
- 处理了358起网页仿冒投诉事件,主要涉及银行(335起)和互联网服务提供商(21起)。
- 协调境内域名注册机构处理网页仿冒事件,部分机构排名靠前。
- 处理了224个传播移动互联网恶意代码的恶意URL链接,涉及52个应用商店及挂载恶意程序的域名。
3. 信息安全漏洞情况
- CNVD本周新收录网络安全漏洞240个,整体威胁评价为中。
- 漏洞按影响对象类型分布,应用程序漏洞占比最高,其次是WEB应用漏洞和数据库漏洞。
- CNVD是CNCERT联合多家单位建立的信息安全漏洞共享平台,旨在提升网络安全防护能力。
4. 业界新闻速递
-
央行发布声纹识别安全技术标准
- 发布标准:《移动金融基于声纹识别的安全应用技术规范(JR/T0164-2018)》。
- 适用范围:手机银行、第三方支付等。
- 标准特点:首次将声纹作为独立认证因子,强调安全性和隐私保护。
- 背景:参考《网络安全法》、《移动终端支付可信环境技术规范》及《个人信息安全规范》等法规。
-
美国修改版权规定:允许合法破解DRM
- 豁免内容:允许为维修电子设备目的合法绕过DRM保护机制。
- 覆盖设备:包括智能手机、汽车、智能家电等。
- 背景:支持“修理权利”运动,为消费者和第三方提供法律保障。
-
欧洲议会要求全面审计Facebook
- 背景:Facebook因数据泄露事件(如“剑桥分析”事件)面临信任危机。
- 要求:全面审计个人数据安全性,并调整应对选举干预问题的做法。
- 现状:欧盟机构呼吁Facebook采取更多措施,部分国家已提出相关建议。
-
黑客入侵HealthCare.gov交互系统
- 事件:约75000人的敏感个人数据被盗。
- 影响:系统已关闭,IT人员正在紧急修复。
- 背景:与《可负担医疗费用法案》相关的医疗保险注册系统,预计11月1日恢复运行。
-
雅虎支付5000万美元赔偿金
- 背景:2013-2014年发生史上最大安全漏洞,30亿个账号数据被盗。
- 赔偿内容:向约2亿用户支付5000万美元,提供两年免费信用监控服务。
- 现状:和解协议需经联邦法庭批准,雅虎现为Verizon旗下子公司。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 性质:非政府、非盈利的网络安全技术协调组织。
- 职能:负责网络安全事件的预防、发现、预警和协调处置,维护中国公共互联网安全。
- 国际合作:CNCERT是FIRST和APCERT的重要成员,与72个国家和地区的211个组织建立合作伙伴关系。
联系方式
- 本期编辑:刘栋
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载