2016年-360研究报告_2015年中国互联网安全报告_52页_6mb
报告摘要
2015年中国互联网安全报告总结
核心内容概览
本报告汇总了2015年中国互联网安全的主要情况,涵盖恶意程序、钓鱼网站、骚扰电话、垃圾短信、网络诈骗和网站安全六大主题。通过分析这些数据,可以了解当时中国互联网安全形势的变化趋势及主要威胁类型。
恶意程序
新增量与拦截量
- PC端:全年新增恶意程序样本3.56亿个,较2014年增长9.9%;拦截攻击855.4亿次,增长49.4%。
- 移动端(Android):全年新增恶意程序样本1874.0万个,是2014年的5.7倍;感染用户3.7亿人次,较2014年增长15.0%;拦截攻击272.6亿次,增长64.3%。
地域分布
- 城市分布:北京(7.1%)、上海(3.5%)、广州(3.0%)、天津(3.0%)、深圳(3.0%)为拦截次数最多的前五城市。
- 省份分布:广东(14.5%)、北京(7.1%)、浙江(6.7%)、河南(5.8%)、江苏(5.6%)为拦截量最多的前五省份。
恶意程序类型
- 主要类型:资费消耗(73.6%)、恶意扣费(21.5%)、隐私窃取(4.1%)。
- 趋势:移动端恶意程序增长迅速,主要与Android系统及APP的普及有关。
钓鱼网站
新增量与拦截量
- 新增钓鱼网站:全年共拦截156.9万个新增钓鱼网站,较2014年下降40.1%。
- 拦截攻击:全年拦截钓鱼网站攻击379.3亿次,较2014年下降6.6%。
地域分布
- 拦截次数:广东(28.9%)、北京(14.2%)、福建(9.7%)、广西(7.3%)、湖南(5.1%)为拦截次数最多的五省市。
- 服务器分布:
- 境内:41.6%的钓鱼网站服务器位于境内,其中60.5%位于香港。
- 境外:58.4%的钓鱼网站服务器位于境外,其中87.1%位于美国。
钓鱼网站类型
- 新增类型:虚假购物(44.7%)、金融理财(13.6%)、虚假中奖(10.8%)。
- 拦截类型:彩票钓鱼(72.9%)、虚假购物(10.8%)、网站被黑(4.9%)。
电信骚扰
常见骚扰电话类型
- 用户标记:响一声电话(37.0%)、广告推销(15.1%)、诈骗电话(9.5%)、房产中介(8.4%)。
- 拦截情况:诈骗电话(21.0%)、广告推销(16.2%)、响一声(11.4%)、房产中介(5.1%)。
常见垃圾短信类型
- 主要类型:广告推销类(91.9%)、诈骗短信(4.3%)、违法短信(3.8%)。
- 子类分析:电商网站推广(23.5%)、运营商推广(18.4%)、会员推广(10.5%)、实体商店推广(10.5%)、银行推广(9.5%)。
地域分布
- 垃圾短信接收量:广东(11.8%)、北京(7.2%)、江苏(6.2%)、河南(6.0%)、山东(5.6%)为接收量最多的五省市。
网络诈骗
总体情况
- 举报数量:24886例,总金额1.27亿元,人均损失5106元。
- 举报量变化:与2014年相比,举报数量增长7.96%,人均损失增长146.67%。
骗局类型
- 主要类型:虚假兼职(34.9%)、网游交易(8.3%)、虚假中奖(6.2%)、退款欺诈(5.6%)、虚假购物(5.0%)。
- 涉案金额:金融理财类诈骗(29.7%)、虚假兼职(16.1%)、虚假中奖(8.4%)。
传播途径
- 主要途径:社交工具(59.3%)、电子商务网站(26.2%)、搜索引擎(10.29%)、分类信息网站(4.21%)。
- 社交工具:QQ(93.0%)为主要传播工具。
受害者地域分布
- 举报量最多:广东(3040起)、山东(1992起)、河南(1480起)、江苏(1395起)、四川(1354起)。
- 占比:这5个地区举报量占全国总量的37.5%。
网站安全
漏洞扫描分析
- 扫描网站总数:231.2万个,较2014年增长40.8%。
- 存在漏洞的网站:101.5万个,占比43.9%;其中高危漏洞30.8万个,占比13.3%。
- 漏洞类型:
- 高危漏洞:SQL注入(52.0%)、弱口令(12.5%)、信息泄露(10.1%)。
- 其他漏洞:跨站脚本攻击(21.9%)、异常页面导致服务器路径泄露(11.8%)。
漏洞修复情况
- 修复率:平均仅为4.7%,95%的漏洞长期未修复。
- 修复周期:24小时内修复(10.3%)、2-3天(14.1%)、4-7天(23.8%)、8-30天(24.2%)、大于30天(27.7%)。
网站篡改与后门
- 被篡改网站:8.4万个,占比3.6%,较2014年下降52.5%。
- 存在后门的网站:4097个,占比18.7%,较2014年增加18.2%。
个人信息泄露
- 泄露信息漏洞:1410个,涉及1282个网站,可能泄露55.3亿条个人信息。
- 行业分布:
- IT/互联网:5.23亿条。
- 医疗卫生:2.40亿条。
- 电信运营商:1.97亿条。
- 金融理财:1.10亿条。
- 汽车交通:5418万条。
- 教育培训:2462万条。
漏洞行业分析
- 重点行业:IT/互联网(2330个漏洞)、企业网站(14981个漏洞)、金融理财(435个漏洞)等。
- 高危漏洞:IT/互联网(1463个)、企业网站(10092个)等。
附录:重大网络信息安全事件
- 斯诺登事件:美英情报机构窃取全球数十亿部手机SIM卡信息。
- “关机骇客”木马:感染数万部安卓手机,劫持关机过程。
- “红包大战”骗局:多种骗局利用支付功能进行诈骗。
- 谷歌修复安卓5.1漏洞:360安全研究员发现并修复多个漏洞。
- URL Scheme漏洞:可劫持iPhone支付账号密码。
- “火车票达人”漏洞:用户隐私信息泄露。
- 社保系统漏洞:多个省市社保系统存在高危漏洞,用户信息可能被泄露。
- 携程服务器宕机:被攻击导致服务中断12小时。
- 安卓WiFi组件漏洞:可远程控制手机。
- “海莲花”APT攻击:境外黑客组织长期针对中国机构。
- DDoS僵尸网络:涉及109国及数万台路由器。
- iPhone系统崩溃漏洞:由特定文本信息引发。
- 三星手机远程代码漏洞:影响6亿部手机。
- HackingTeam数据泄露:400GB内部数据暴露。
- 中国互联网安全大会(ISC2015):讨论网络安全议题。
- XCode恶意代码事件:苹果应用商店被植入恶意代码。
- 国内首个威胁情报中心成立:监测APT攻击。
- libstagefright漏洞:影响安卓系统安全。
关键信息总结
- 恶意程序:移动端增长迅猛,主要以资费消耗为主。
- 钓鱼网站:数量下降,但手机端拦截量创历史新高。
- 骚扰电话与垃圾短信:数量下降,但诈骗类短信仍占较大比例。
- 网络诈骗:人均损失大幅上升,虚假兼职和金融理财类诈骗为主。
- 网站安全:漏洞数量上升,但修复率低;个人信息泄露风险突出。
以上是2015年中国互联网安全的主要分析结果,涵盖恶意程序、钓鱼网站、骚扰电话、垃圾短信、网络诈骗和网站安全六大方面,反映了当时网络安全形势的严峻性与发展趋势。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载