CAC-2019年第23期网络安全信息与动态周报_6页_857kb
报告摘要
国家互联网应急中心网络安全周报总结(2019年第23期)
核心内容概述
国家互联网应急中心(CNCERT)于2019年6月3日至6月9日期间发布了网络安全信息与动态周报,汇总了本周国内网络安全态势、病毒活动、网站安全、漏洞信息及事件处理情况,并简要介绍了近期的业界新闻。
本周网络安全基本态势
- 感染网络病毒的主机数量:约21.2万台,包括木马/僵尸程序控制的主机12.4万,以及飞客(conficker)蠕虫感染的主机8.8万。
- 放马站点:共涉及2706个域名和4134个IP地址,其中:
- 境外注册的域名占比15.4%,.com域名占比52.4%;
- 境外IP地址占比约49.9%;
- 通过IP直接访问的放马站点涉及约500个IP。
本周网站安全情况
- 被篡改网站:2209个,其中政府网站(GOV类)被篡改3个,占比0.1%,较上周下降76.9%。
- 被植入后门网站:3654个,其中政府网站(GOV类)被植入后门50个,占比1.4%,较上周上升47.1%。
- 仿冒页面:9185个,涉及域名937个、IP地址755个,平均每个IP承载约12个仿冒页面。
本周重要漏洞情况
- CNVD收录漏洞:共171个,威胁整体评价为中等。
- 漏洞类型分布:
- 应用程序漏洞占比最高;
- 操作系统漏洞和WEB应用漏洞次之。
- 漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
本周事件处理情况
- 处理的网络安全事件:共271起,其中跨境事件70起。
- 网页仿冒事件:处理了232起,主要涉及:
- 银行业仿冒事件227起;
- 互联网移动供应商仿冒事件2起。
- 移动恶意代码处理:协调12个应用商店及恶意域名,处理了23个恶意URL链接。
业界新闻速递
- 中国5G牌照发放:工业和信息化部向中国电信、中国移动、中国联通、中国广电四家企业颁发了5G牌照,标志着中国正式进入5G商用阶段。
- 欧盟发布非个人数据自由流动指南:旨在帮助用户理解GDPR与非个人数据自由流动条例的关系,强调数据自由流动与防止数据本地化的原则。
- 美国医疗数据库遭入侵:LabCorp和Quest Diagnostics的数据库被黑客攻击,影响超2000万患者信息,包括个人身份信息和支付数据。
- 澳大利亚国立大学系统被入侵:黑客窃取了大量敏感信息,包括姓名、地址、出生日期、电话、电子邮件、税号、银行账户等,部分数据可追溯至19年前,可能对政府高级职位人员造成影响。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 职能:按照“积极预防、及时发现、快速响应、力保恢复”的方针,负责网络安全事件的预防、发现、预警和协调处置,维护中国公共互联网环境安全。
- 网络覆盖:在我国大陆31个省、自治区、直辖市设有分中心。
- 国际合作:是FIRST和APCERT的重要成员,与72个国家和地区的211个组织建立了“CNCERT国际合作伙伴”关系。
联系方式
- 本期编辑:韩志辉
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990315
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载