CNCERT互联网安全威胁报告-2020年5月_12页_482kb
报告摘要
CNCERT互联网安全威胁报告(2020年5月)总结
核心内容概述
2020年5月,我国互联网网络安全状况整体评价为“中”,基础网络运行总体平稳,未发生较大以上网络安全事件。然而,部分安全事件数量有所增长,整体网络安全态势较上月有所恶化。
主要观点
- 网络安全事件数量变化:虽然网络病毒感染终端数和漏洞报告数量较上月有所下降,但网站被篡改、植入后门、仿冒页面等事件数量均有不同程度增长。
- 攻击来源多样化:网络攻击不仅来自境内,也来自境外,尤其是美国、菲律宾、中国香港地区等,境外攻击对境内网站的控制和入侵数量显著。
- 重点安全威胁:木马僵尸网络、恶意程序、网页篡改、仿冒、挂马、后门等仍是当前主要的安全威胁。
- 漏洞分布广泛:CNVD本月共收集信息系统安全漏洞1,687个,其中高危漏洞679个,可被远程利用的漏洞1,326个,涉及多个国际知名软硬件厂商。
- 应急响应机制健全:CNCERT通过多种渠道接收和处理网络安全事件,全年协调处置了大量安全事件,重点保障关键信息基础设施安全。
关键信息
1. 基础网络安全
- 境内感染网络病毒的终端数为105万余个,较上月下降26.9%。
- 境内被篡改网站数量为23,458个,增长1.4%;被植入后门网站数量为6,913个,增长15.6%。
- 针对境内网站的仿冒页面数量为1,529个,主要来自境外。
2. 关键信息基础设施安全
- 政府网站被篡改数量为99个,增长3个;被植入后门数量为22个,增长3个。
- CNVD协调处置了1,684起涉及政府部门、银行、民航、电信等重要信息系统的漏洞事件。
3. 网络病毒与恶意程序
- 木马或僵尸程序控制的IP地址为83万个,较上月下降32.8%。
- 木马僵尸网络控制服务器IP总数为27,271个,其中境外IP为25,207个,主要来自美国、中国香港地区和南非。
- 敲诈勒索类恶意程序样本115个,信息窃取类12个。
- CNCERT通报下架恶意程序131个,其中流氓行为类占比最高(55.0%)。
4. 网站安全事件
- 境内被篡改网站数量排名前三:北京市、广东省、山东省。
- 境内被植入后门网站数量排名前三:北京市、山东省、广东省。
- 境外IP地址控制境内网站数量为6,889个,其中菲律宾占比最高(2,640个)。
5. 网络安全事件处理
- CNCERT本月共接收网络安全事件报告7,702件,增长0.4%。
- 处理事件7,901件,其中漏洞类和恶意程序类事件处理数量较多。
业务范围与应急体系
- 事件发现:通过自主监测和信息共享渠道发现网络安全事件。
- 预警通报:基于数据分析提供网络安全态势评估与信息通报。
- 应急处置:对重大安全事件进行快速响应与协调处理。
- 测试评估:为政府部门和企事业单位提供安全评测服务,参与安全标准制定。
合作与国际交流
- CNCERT与国内多家网络安全机构、企业建立合作机制,包括CNVD、ANVA、CCTGA等。
- 积极参与国际网络安全合作,是FIRST和APCERT的重要成员,与百余个国际组织建立联系。
术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的系统。
- 漏洞:信息系统中的缺陷或不当配置,可能被攻击者利用。
- 恶意程序:未经授权安装执行的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 网站后门:黑客通过上传远程控制页面实现对网站服务器的控制。
- 垃圾邮件:未经请求的、具有欺骗性的电子邮件。
- 域名劫持:通过篡改域名解析或服务器数据,返回虚假IP地址。
- 非授权访问:未经授权访问信息系统,通常利用漏洞实现。
总结
2020年5月,我国互联网安全态势总体稳定,但部分安全事件有所上升,需持续加强监测与应急响应。CNCERT作为国家级应急中心,发挥了重要作用,通过多方合作与国际交流,提升了我国网络安全的整体防御能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载