CAC-2019年第28期网络安全信息与动态周报_6页_844kb
报告摘要
国家互联网应急中心2019年第28期周报总结
核心内容概览
本期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,涵盖2019年7月8日至7月14日期间网络安全态势、病毒活动、网站安全、漏洞信息及业界新闻等内容。报告指出,我国网络安全整体态势为“良”,但存在部分高危风险,需持续关注。
本周网络安全基本态势
- 境内感染网络病毒的主机数量:约20.1万个,其中被木马或僵尸程序控制的主机约11.9万,感染飞客(conficker)蠕虫的主机约8.2万。
- 境内被植入后门网站总数:3571个,其中政府网站28个。
- 针对境内网站的仿冒页面数量:571个,涉及433个域名和214个IP地址。
- 新增信息安全漏洞数量:316个,其中高危漏洞123个,占比约39%。
网络病毒活动情况
- 放马站点:共涉及2141个域名和3070个IP地址,其中约17.8%的域名和55.3%的IP地址为境外注册。
- 域名访问为主:大部分放马站点通过域名访问,仅约517个IP地址被直接访问。
- CNCERT应对措施:协调域名注册机构处理放马站点,并通过ANVA发布恶意地址黑名单,以阻断恶意流量。
网站安全情况
- 被篡改政府网站:4个,环比上涨300%。
- 被植入后门政府网站:28个,环比下降12.5%。
- 仿冒页面分布:主要涉及银行和互联网服务提供商,其中银行仿冒事件518起,互联网服务提供商仿冒事件2起。
本周重要漏洞情况
- 漏洞总数:316个,整体威胁等级为中。
- 漏洞类型分布:应用程序漏洞占比最高,其次为WEB应用漏洞和操作系统漏洞。
- CNVD漏洞周报:提供详细漏洞信息,访问地址为 http://www.cnvd.org.cn/webinfo/list?type=4。
本周事件处理情况
- 处理网络安全事件总数:588起,其中跨境事件234起。
- 处理网页仿冒投诉事件:521起,主要涉及银行和互联网服务提供商。
- 处理移动互联网恶意代码事件:协调11个应用商店及恶意域名,处理19个恶意URL链接。
业界新闻速递
- 《卫星网络国际申报简易程序规定(试行)》印发:工信部为加快卫星网络国际申报,简化流程,提升效率。
- 重点互联网企业签订防范治理电信网络诈骗责任书:工信部联合相关部门组织11家重点企业签订责任书,加强电信网络诈骗防范。
- 英国航空公司因数据泄露面临巨额罚款:信息专员办公室对英航2018年数据泄露事件开出1.83亿英镑罚单,影响约38万笔交易。
- K12.com暴露700万学生个人信息:因数据库配置错误,导致学生个人信息在多个搜索引擎上公开,目前尚未明确是否被恶意获取。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月,是国家计算机网络应急技术处理协调中心的简称。
- 任务目标:按照“积极预防、及时发现、快速响应、力保恢复”的方针,开展网络安全事件的预防、发现、预警和协调处置工作。
- 国际合作:CNCERT是FIRST正式成员,也是APCERT的发起人之一,与72个国家和地区的211个组织建立了合作伙伴关系。
联系我们
- 本期编辑:周昊
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990315
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载