CNCERT互联网安全威胁报告-2019年6月_13页_750kb
报告摘要
CNCERT互联网安全威胁报告(2019年6月)
核心内容概述
2019年6月,我国互联网网络安全状况整体评价为“良”。CNCERT通过监测数据和成员单位报送信息,对各类安全威胁进行了综合分析,重点包括网络病毒、网站安全、漏洞信息及网络安全事件的接收与处理情况。
主要观点
- 网络安全态势:整体保持平稳,但部分指标有所恶化,如被植入后门的网站数量和木马僵尸程序感染主机数量均出现上升。
- 安全事件类型:本月安全事件以漏洞、恶意程序和网页仿冒为主,其中漏洞类和恶意程序类事件数量最多。
- 政府网站安全:政府网站被篡改数量显著下降,但被植入后门数量有所上升,需加强防护。
- 恶意程序类型:信息窃取类、恶意扣费类和敲诈勒索类恶意程序样本数量均有所增长,其中敲诈勒索类样本数量为185个。
- 国际协作:CNCERT积极参与国际网络安全合作,是FIRST和APCERT的重要成员,与百余个国际组织建立了联系机制。
关键信息
网络安全主要数据
- 感染网络病毒的终端数:68万余个,较上月增长2.2%。
- 被篡改网站数量:19,743个,其中政府网站23个,占比0.1%。
- 被植入后门的网站数量:12,673个,其中政府网站150个,占比1.2%。
- 仿冒页面数量:7,129个,较上月略有下降。
- CNVD漏洞信息:共收集整理信息系统安全漏洞952个,其中高危漏洞320个,可被远程攻击利用的漏洞841个。
木马僵尸网络监测
- 感染主机数量:近47万个IP地址对应的主机被木马或僵尸程序控制,较上月增长18.2%。
- 控制服务器分布:境内控制服务器1,821个,主要分布于北京、广东、江苏;境外控制服务器3,637个,主要来自美国、中国香港和荷兰。
- 美国控制服务器影响最大:控制了境内297,096个主机IP,占最大比例。
移动互联网恶意程序
- 恶意程序样本:信息窃取类261个,恶意扣费类262个,敲诈勒索类185个。
- 下架数量:CNCERT通报下架移动互联网恶意程序121个,其中资费消耗类占比最高(32.2%)。
攻击传播方式
- 网页挂马:主要通过感染漏洞的网站进行传播,利用多级跳转连接黑客“放马”站点。
- 恶意域名:本月监测到16,166个恶意域名,其中境内注册4,858个(40.2%),境外注册5,736个(35.5%)。
- 顶级域名分布:.COM(13,287个)、.CN(1,649个)、.NET(511个)、.IO(232个)、.ORG(177个)为前五名。
漏洞类型分布
- 漏洞类型排名:应用程序漏洞、WEB应用漏洞、网络设备漏洞为前三。
- 受影响厂商:包括Adobe、Cisco、Google、IBM、Microsoft、Moxa、Mozilla、Oracle等。
网络安全事件处理
- 事件数量:CNCERT及各省分中心共协调处理了7,776件安全事件,其中漏洞类和恶意程序类事件处理数量最多。
- 事件来源:国内外共报告7,765件事件,其中来自国外的事件报告有81件。
术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的系统,用于处理信息和数据。
- 漏洞:信息系统中的缺陷或不适当配置,可能被攻击者利用造成安全风险。
- 恶意程序:未经授权安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:被黑客集中控制的计算机群,用于执行分布式攻击。
- 拒绝服务攻击:通过发送密集攻击包或执行特定操作,使目标系统无法正常提供服务。
- 网页篡改:恶意更改网站内容,影响正常运行。
- 网页仿冒:构造高度相似的页面,诱导用户访问以窃取信息。
- 网页挂马:在网页中嵌入恶意代码或链接,使用户访问时被感染。
- 网站后门:黑客上传远程控制页面,实现对服务器的非法控制。
- 垃圾邮件:未经请求的电子邮件,包括广告、宣传品等。
- 域名劫持:篡改域名解析结果,使用户访问虚假IP地址。
- 非授权访问:利用漏洞非法获取系统访问权限。
联系方式
- 热线电话:+8610 82990999(中文)、82991000(英文)
- 传真:+8610 82990399
- 电子邮件:cncert@cert.org.cn
- PGP Key:http://www.cert.org.cn/cncert.asc
- 网址:http://www.cert.org.cn/
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载