CAC-2017年第49期网络安全信息与动态周报-11月27日-12月3日-_7页_878kb
报告摘要
国家互联网应急中心网络安全周报总结(2017年第49期)
核心内容概览
国家互联网应急中心(CNCERT)于2017年11月27日至12月3日期间发布的网络安全周报,涵盖了网络安全态势、病毒活动情况、网站安全情况、重要漏洞信息及业界新闻速递等内容。报告旨在为相关部门和公众提供网络安全威胁的最新动态与应对建议。
本周网络安全基本态势
- 感染网络病毒的主机数量:28.29万个,环比变化为0.9%。
- 被篡改网站总数:1333个,其中政府网站48个(占比3.6%),环比上升11.6%。
- 被植入后门网站总数:982个,其中政府网站29个(占比3.0%),环比上升190.0%。
- 仿冒页面数量:369个,涉及319个域名和146个IP地址。
本周网络病毒活动情况
- 木马或僵尸程序控制的主机:约16.04万个。
- 感染飞客(conficker)蠕虫的主机:约12.25万个。
- 放马站点情况:
- 涉及34个域名,232个IP地址。
- 境外注册域名占比17.6%,.com顶级域占比79.4%。
- 境外IP占比25.9%,其中2个IP直接访问。
本周网站安全情况
- CNCERT协调处理了463起网络安全事件,其中210起为跨境事件。
- 网页仿冒投诉事件:共处理400起,主要涉及银行(376起)和互联网服务提供商(6起)。
- 移动互联网恶意代码处理:
- 协调18个应用商店和恶意域名处理工作。
- 共处理88个传播恶意代码的URL链接。
本周重要漏洞情况
- 新收录漏洞数量:473个,其中高危漏洞174个(占比36.8%)。
- 漏洞类型分布:
- 应用程序漏洞占比最高;
- 其次为Web应用漏洞和网络设备漏洞。
- CNVD漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
业界新闻速递
- 英国NHS加强网络安全防御:因WannaCry勒索病毒影响,NHS计划投入2000万英镑设立新安全运营中心,提升医疗系统的网络安全能力。
- 澳大利亚推动数据安全改革:提出新消费者法案,允许公民访问银行、能源、通信等交易数据,并促进数据共享以加强网络安全。
- 美国国家信用联盟数据泄露:因亚马逊AWS S3配置不当,导致超过100GB的用户敏感信息在线暴露,包括姓名、地址、社保号、银行账号等。
- 美国DHS员工信息泄露:24.6万员工的个人敏感信息泄露,涉及案件调查管理系统数据,相关责任人已被开除。
- Uber数据泄露事件:涉及270万英国用户,可能面临巨额罚款,因未及时向监管机构披露事件。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 职能:负责中国互联网上的网络安全事件预防、发现、预警和协调处置,维护公共互联网环境安全。
- 国际合作:作为FIRST成员和APCERT发起人之一,CNCERT致力于构建跨境网络安全事件的快速响应机制。
- 合作伙伴:截至2016年,已与69个国家和地区的185个组织建立合作关系。
联系方式
- 本期编辑:郭禹
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载