CAC-2017年第53期网络安全信息与动态周报-12月25日-12月31日-_7页_855kb
报告摘要
国家互联网应急中心2017年第53期周报总结
核心内容
2017年第53期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,涵盖12月25日至12月31日的网络安全动态。报告详细分析了网络病毒活动、网站安全状况、重要漏洞情况、事件处理进展以及业界新闻,为网络安全领域提供了重要的参考信息。
主要观点
- 网络安全态势总体良好,但存在一定的威胁。
- 网络病毒活动:本周境内感染网络病毒的主机数量约为19.5万个,其中木马或僵尸程序控制主机约13.3万,飞客蠕虫感染主机约6.2万。
- 放马站点分析:共发现28个域名和206个IP地址用于放马,其中32.1%为境外注册,.com顶级域占比达71.4%,25.7%的IP位于境外。
- 网站安全情况:本周境内被篡改网站2382个,被植入后门网站858个,仿冒页面372个。其中,政府网站被篡改42个,环比下降6.7%;被植入后门的政府网站26个,环比上升100.0%。
- 漏洞情况:CNVD本周收录294个新漏洞,威胁等级为中。漏洞主要集中在应用程序、网络设备和Web应用。
- 事件处理:CNCERT本周处理网络安全事件720起,其中跨境事件248起。重点处理了622起网页仿冒投诉事件,主要涉及银行和互联网服务提供商。
- 移动恶意代码:CNCERT协调17个应用商店及恶意域名处理了58个恶意URL链接。
- 国际动态:包括美国军方计划将网络士兵部署上战场、越南组建“Force47”网络战部队、Forever 21支付系统遭黑客攻击、以德交易所DNS遭劫持等。
关键信息
网络病毒活动
- 感染主机数:约19.5万个。
- 木马/僵尸程序:约13.3万个。
- 飞客蠕虫:约6.2万个。
- 放马站点:28个域名,206个IP。
- 境外放马站点:32.1%的域名和25.7%的IP位于境外。
网站安全情况
- 被篡改网站:2382个。
- 被植入后门网站:858个。
- 仿冒页面:372个,涉及294个域名和140个IP。
- 政府网站:被篡改42个(1.8%),被植入后门26个(3.0%)。
漏洞情况
- 新收录漏洞数:294个。
- 漏洞类型分布:应用程序漏洞占比最高,其次是网络设备和Web应用漏洞。
- CNVD平台:提供漏洞周报,网址为 http://www.cnvd.org.cn/webinfo/list?type=4。
事件处理情况
- 处理事件总数:720起。
- 跨境事件:248起。
- 网页仿冒投诉:622起,主要涉及银行(600起)和互联网服务提供商(17起)。
- 移动恶意代码处理:58个恶意URL链接被处理。
业界新闻速递
- 工信部发布《工业控制系统信息安全行动计划(2018-2020年)》,目标是到2020年建立工控安全管理体系,提升产业创新能力。
- 美国军方计划部署网络士兵,网络部队将通过非摧毁手段影响敌方系统。
- 越南组建“Force47”网络战部队,旨在打击错误观点,引发网络安全公司关注。
- Forever 21支付系统遭黑客攻击,导致大量客户信用卡信息泄露。
- 以德交易所DNS遭劫持,导致用户误将代币发送给黑客,损失超过26.6万美元。
CNCERT简介
- 成立于2002年9月,是国家计算机网络应急技术处理协调中心的简称(CNCERT/CC)。
- 非政府非盈利组织,负责中国互联网上的网络安全事件预防、发现、预警和协调处置。
- 在我国大陆31个省、自治区、直辖市设有分中心。
- 积极开展国际合作,是FIRST和APCERT的重要成员,与69个国家和地区的185个组织建立合作关系。
联系方式
- 本期编辑:严寒冰
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载