CAC-CNCERT互联网安全威胁报告-2016年09月-_15页_958kb
报告摘要
CNCERT互联网安全威胁报告(2016年9月)
核心内容概览
2016年9月,我国互联网网络安全状况整体评价为“良”。基础网络运行总体平稳,未发生较大以上网络安全事件。但存在一定的网络攻击活动,包括网络病毒、木马僵尸网络、恶意程序及网站安全威胁等。CNCERT通过监测数据和成员单位报送信息,对网络安全态势进行分析,并发布相关预警和事件通报。
主要观点与关键信息
1. 网络安全总体态势
- 整体评价:良
- 基础网络运行:总体平稳,骨干网监测指标正常,未出现省级以上重大故障。
- 网络安全事件数量:较上月有所下降,但部分威胁(如飞客蠕虫、垃圾邮件)有所增长。
2. 网络病毒与恶意程序
- 感染终端数:近197万个,较上月下降7.5%。
- 木马/僵尸程序控制主机数:近132万个,较上月下降13.4%。
- 飞客蠕虫感染主机数:境内65万余个,较上月增长7.4%。
- 移动互联网恶意程序感染用户数:约1.2亿个,主要分布在广东省、北京市和四川省。
3. 网站安全威胁
- 被篡改网站数量:5,241个,其中政府网站132个,较上月下降13.3%。
- 被植入后门的网站数量:11,952个,其中政府网站366个,较上月下降4.5%。
- 仿冒页面数量:3,141个,较上月下降89.9%,多数仿冒金融机构和著名社会机构网站。
- 境外控制服务器:6,350个,主要分布在美国、韩国、澳大利亚,其中美国控制最多(601,441个)。
4. 漏洞与安全风险
- CNVD漏洞总数:1,129个,其中高危漏洞555个,可远程攻击漏洞1,039个。
- 0day漏洞数量:404个,影响最严重的包括:
- AudioCoder 内存破坏代码执行漏洞
- International Components for Unicode 栈缓冲区溢出漏洞
- Joomla! PayPlans Extension 'index.php' SQL 注入漏洞
- PHPCMS V9 存在设计漏洞
- 漏洞类型分布:应用程序漏洞、WEB应用漏洞、操作系统漏洞为前三。
5. 网络安全事件接收与处理
- 事件总数:8,610件,其中漏洞类事件2,595件,网页仿冒类事件2,432件。
- 事件处理:CNCERT及各省分中心共协调处理8,692件事件,重点处理影响较大、涉及重要信息系统或用户投诉的事件。
6. 国际合作与活动
- 中日韩互联网应急年会:于2016年9月在昆明召开,由CNCERT/CC主办。
- 核心成果:
- 对MOU(联合合作备忘录)中接下来三年的合作框架达成一致。
- 修订MOU以应对新出现的网络安全威胁。
- 三方交流漏洞协调工作及网络安全技术问题,确定2017年由KrCERT/CC主办下届年会。
本月重点数据汇总
| 项目 | 数量 | 说明 |
|---|---|---|
| 感染网络病毒的终端数 | 约197万个 | 较上月下降7.5% |
| 被篡改网站数量 | 5,241个 | 其中政府网站132个,较上月下降13.3% |
| 被植入后门网站数量 | 11,952个 | 其中政府网站366个,较上月下降4.5% |
| 仿冒页面数量 | 3,141个 | 较上月下降89.9% |
| 漏洞总数 | 1,129个 | 高危漏洞555个,远程攻击漏洞1,039个 |
| 0day漏洞数量 | 404个 | 包括多个高危漏洞 |
| 收到的网络安全事件报告 | 8,610件 | 涉及漏洞、网页仿冒、恶意程序等 |
| 处理的网络安全事件 | 8,692件 | 漏洞类和网页仿冒类事件处理数量较多 |
附:术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备等组成的以处理信息和数据为目的的系统。
- 漏洞:信息系统中的缺陷或不当配置,可能导致攻击者未经授权访问或破坏系统。
- 恶意程序:包括木马、僵尸程序、蠕虫、病毒等,用于非法目的。
- 僵尸网络:被黑客控制的计算机群,可执行分布式攻击。
- 拒绝服务攻击:攻击目标系统使其无法提供服务。
- 网页篡改:恶意更改网页内容,影响网站正常运行。
- 网页仿冒:伪造网站页面,诱导用户泄露信息。
- 网页挂马:在网页中植入恶意代码,用户访问时被感染。
- 网站后门:黑客上传远程控制页面,实现对服务器的非法控制。
- 垃圾邮件:未经请求的邮件,包括广告、虚假信息等。
- 域名劫持:篡改域名解析结果,返回虚假IP地址。
- 非授权访问:用户通过漏洞获取系统访问权限。
联系方式
- 热线电话:+8610 82990999(中文),82991000(英文)
- 传真:+8610 82990399
- 电子邮件:cncert@cert.org.cn
- PGP Key:http://www.cert.org.cn/cncert.asc
- 网址:http://www.cert.org.cn/
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载