2021年3月互联网安全威胁报告_12页_786kb
报告摘要
CNCERT互联网安全威胁报告(2021年3月总第123期)总结
核心内容
本报告由国家计算机网络应急技术处理协调中心(CNCERT)发布,基于监测数据和成员单位报送信息,分析了2021年3月我国互联网安全威胁的整体态势,重点包括网络安全事件、漏洞、恶意程序及网站安全等方面。
整体安全状况
2021年3月,我国互联网网络安全状况整体评价为“良”。基础网络运行总体平稳,未发生较大以上网络安全事件。但部分关键指标如木马或僵尸网络控制数量、仿冒页面数量、漏洞报告数量等较上月有所增长,整体网络安全态势略有恶化。
主要数据与趋势
- 恶意程序感染:境内约115万个IP地址对应的主机被木马或僵尸程序控制,较上月增长38.4%。
- 网站安全事件:
- 被篡改网站数量为12,947个,其中政府网站61个,占比0.5%。
- 被植入后门的网站数量为1,872个,其中政府网站15个,占比0.8%。
- 针对境内网站的仿冒页面数量为2,395个,IP地址中91.2%位于境外,主要来自中国香港地区和韩国。
- 漏洞情况:CNVD共收集整理信息系统安全漏洞2,822个,较上月增长103.8%。其中高危漏洞692个,可被远程攻击利用的漏洞1,771个,零日漏洞1,766个。漏洞类型排名前三为应用程序漏洞、WEB应用漏洞、网络设备漏洞。
- 网络安全事件报告与处理:CNCERT共收到网络安全事件报告9,537件,其中漏洞类事件4,266件、恶意程序类事件2,956件,占比最高。处理了9,826起事件,其中漏洞、恶意程序和网页仿冒类事件处理数量较多。
CNCERT职能与机制
工作职责
- 实施“积极预防、及时发现、快速响应、力保恢复”方针。
- 负责网络安全事件的预防、发现、预警和协调处置。
应急体系
- 在中国大陆31个省、自治区、直辖市设有分支机构。
- 协调网络安全企业、学校、社会组织和研究机构,构建中国互联网安全应急体系。
- 建立国家信息安全漏洞共享平台(CNVD),协调处置重大网络安全事件。
行业合作
- 与基础电信企业、增值电信企业、域名注册服务机构、网络安全厂商等建立信息共享和技术合作机制。
- 成立中国反网络病毒联盟(ANVA)和中国互联网网络安全威胁治理联盟(CCTGA)。
国际合作
- 是FIRST和APCERT的成员,参与多个国际和区域组织的网络安全工作。
- 实施“CNCERT国际合作伙伴计划”,已与百余个组织建立联系机制。
网络安全威胁类型
恶意程序
- 木马:盗取用户信息、远程控制等,分为七类。
- 僵尸程序:用于构建攻击平台,分为IRC、HTTP、P2P等四类。
- 蠕虫:自我复制、广泛传播,分为邮件、即时消息、U盘、漏洞利用等五类。
- 病毒:感染文件、破坏或篡改数据。
- 其他:具有多重功能的恶意代码。
僵尸网络
- 被黑客集中控制的计算机群,可通过一对多方式执行恶意行为,如DDoS攻击、垃圾邮件发送、挖矿等。
其他威胁
- 拒绝服务攻击:向目标系统发送攻击包,使其无法提供服务。
- 网页篡改:恶意更改网页内容,影响网站正常运行。
- 网页仿冒:构造钓鱼网站,诱骗用户泄露个人信息。
- 网页挂马:在网页中嵌入恶意代码,用户访问时被感染。
- 网站后门:黑客上传远程控制页面,实现非法控制。
- 垃圾邮件:未经请求的广告或宣传邮件。
- 域名劫持:篡改域名解析,返回虚假IP。
- 非授权访问:利用漏洞非法访问信息系统。
联系方式
- 热线电话:+861082990999(中文),82991000(英文)
- 传真:+861082990399
- 邮件:cncert@cert.org.cn
- 网站:http://www.cert.org.cn/
- PGP Key:http://www.cert.org.cn/cncert.asc
附注说明
- 本报告为CNCERT电子刊物,内容版权归相应单位所有。
- 信息仅供参考,不作为安全决策依据,CNCERT不承担相关法律责任。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载