CAC-2017年第46期网络安全信息与动态周报-11月6日-11月12日-_7页_839kb
报告摘要
国家互联网应急中心网络安全周报总结(2017年第46期)
核心内容概述
2017年第46期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,涵盖11月6日至11月12日期间我国网络安全态势、病毒活动、网站安全、漏洞情况、事件处理及国际动态等信息。报告展示了CNCERT在维护网络安全方面的重要工作和成果。
主要观点
1. 网络病毒活动情况
- 本周境内感染网络病毒的主机数量约为32.2万个,其中被木马或僵尸程序控制的主机为19.8万个,感染飞客(conficker)蠕虫的主机为12.4万个。
- 放马站点共涉及43个域名和261个IP地址,其中约33.3%的IP地址位于境外。
- 大部分放马站点通过域名访问,仅3个IP地址直接被用于放马。
2. 网站安全情况
- 境内被篡改网站数量为1665个,其中政府网站(GOV类)被篡改53个,环比上升32.5%。
- 境内被植入后门的网站数量为785个,政府网站后门数量为29个,环比下降9.4%。
- 针对境内网站的仿冒页面数量为347个,涉及280个域名和124个IP地址,平均每个IP承载约3个仿冒页面。
3. 重要漏洞情况
- 本周CNVD新收录网络安全漏洞534个,整体威胁评价为中等。
- 漏洞主要集中在应用程序、操作系统和网络设备三类,其中应用程序漏洞占比最高。
- CNVD漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
4. 事件处理情况
- CNCERT本周处理了465起网络安全事件,其中206起为跨境事件。
- 处理了407起网页仿冒投诉事件,其中银行类仿冒事件占比最高(381起)。
- 协调14个应用商店及恶意域名处理移动互联网恶意代码事件,共处理35个恶意URL链接。
关键信息
5. 国际网络安全动态
- 新加坡:修订个人数据保护法案(PDPA)指导方针,严格限制企业使用国民身份证(NRIC)权限,以防止个人信息被盗窃或用于欺诈。
- 美军:邀请“五眼联盟”黑客参与网络挑战大赛,发现国防部、空军、陆军各存在大量漏洞,有助于提升美军网络防御能力。
- 北约:计划增设两个司令部,提升网络防御能力,将网络纳入所有军事行动领域。
- 英国与卡塔尔:英国协助卡塔尔制定金融行业网络安全标准,引入“CBest”框架及多方合作机制。
- 尼泊尔:NIC亚洲银行SWIFT系统遭黑客入侵,损失约4.6亿卢比,目前正展开调查。
CNCERT简介
- CNCERT全称为国家计算机网络应急技术处理协调中心,成立于2002年9月,是非政府非盈利组织。
- 负责中国互联网上网络安全事件的预防、发现、预警和协调处置,维护公共互联网安全。
- 在31个省、自治区、直辖市设有分中心,积极开展国际合作,是FIRST和APCERT的重要成员。
联系方式
- 本期编辑:张艳茹
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载