CAC-2017年第47期网络安全信息与动态周报-11月13日-11月19日-_7页_839kb
报告摘要
国家互联网应急中心网络安全周报总结(2017年第47期)
核心内容概述
2017年第47期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,涵盖了网络安全态势、病毒活动、网站安全、漏洞信息、事件处理及国际动态等内容。报告重点反映了当前网络安全威胁的分布情况、CNCERT在应对这些威胁方面的行动,以及国际上一些重要国家在网络安全领域的最新举措。
本周网络安全基本态势
- 感染网络病毒的主机数量:约30.78万个,其中木马或僵尸程序控制的主机为18.45万个,飞客(conficker)蠕虫感染的主机为12.33万个。
- 放马站点:共涉及40个域名和215个IP地址,其中约27.5%的域名和31.6%的IP地址为境外注册。
- 访问方式:大部分放马站点通过域名访问,仅1个IP地址被直接使用。
本周网站安全情况
- 被篡改网站:共1587个,其中政府网站(GOV类)占3.4%(约54个),环比上升1.9%。
- 被植入后门网站:共792个,政府网站占2.0%(约16个),环比下降44.8%。
- 仿冒页面:共395个,涉及347个域名和145个IP地址,平均每个IP承载约3个仿冒页面。
本周重要漏洞情况
- 新收录漏洞:CNVD共收录568个网络安全漏洞,整体威胁等级为高。
- 漏洞类型分布:
- 应用程序漏洞占比最高;
- 操作系统漏洞和Web应用漏洞次之。
- 漏洞周报链接:http://www.cnvd.org.cn/webinfo/list?type=4
本周事件处理情况
- 处理事件总数:569起,其中跨境事件243起。
- 网页仿冒事件:处理502起,主要涉及银行(456起)和互联网服务提供商(25起)。
- 移动恶意代码处理:协调6个应用商店及恶意域名处理9个恶意URL链接。
业界新闻速递
1. 特朗普政府发布新VEP机制
- 背景:为回应关于政府私自库存漏洞的质疑,特朗普政府更新了奥巴马时期的VEP机制。
- 目的:防止政府私自储存漏洞、黑客工具或网络武器,提升透明度。
- 影响:该机制自奥巴马执政以来一直保密,此次更新被视为罕见举动。
2. 乌克兰将实施网络安全法
- 法律名称:《关于保障乌克兰网络安全的基本原则法》。
- 生效时间:法律公布后六个月。
- 内容:
- 建立国家网络安全体系;
- 明确网络安全相关术语;
- 定义网络防御对象;
- 由总统协调国家安全与国防委员会管理网络安全事务。
3. 印度奥里萨邦网络犯罪事件激增
- 政府举措:新增3个网络警察局,负责处理网络犯罪案件。
- 培训计划:对警务人员进行为期两天的网络安全调查与培训,以提升其应对能力。
4. 荷兰央行设立黑客小组
- 目标:通过攻击本国金融基础设施,提升防御能力。
- 执行方式:秘密攻击银行、市场及结算所,以测试系统安全性。
- 计划公布:将在近期公布具体规则。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 职能:负责中国互联网网络安全事件的预防、发现、预警与协调处置。
- 工作方针:积极预防、及时发现、快速响应、力保恢复。
- 国际合作:是FIRST正式成员,APCERT发起人之一,与69个国家和地区的185个组织建立了合作伙伴关系。
联系我们
- 本期编辑:顾笑南
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载