CAC-CNCERT互联网安全威胁报告-2019年1月-_12页_973kb
报告摘要
CNCERT互联网安全威胁报告(2019年1月)
核心内容概述
本报告由国家互联网应急中心(CNCERT)发布,基于CNCERT监测数据和成员单位报送数据,对2019年1月我国互联网安全态势进行全面分析。报告指出,整体网络安全状况评价为“良”,基础网络运行平稳,未发生较大以上网络安全事件。然而,部分安全威胁如仿冒页面数量、安全事件报告总数有所上升,整体态势较上月略有恶化。
主要观点
- 网络安全状况总体稳定:基础网络运行平稳,未发生重大安全事件。
- 网站安全威胁显著:政府网站被篡改和植入后门数量略有波动,仿冒页面数量大幅上升。
- 网络病毒活动有所下降:感染终端数量较上月略有减少,但病毒传播方式仍依赖网页挂马和恶意域名。
- 漏洞数量下降:CNVD共收集整理1,057个漏洞,其中高危漏洞和可远程攻击漏洞均有所减少。
- 国际合作增强:CNCERT与76个国家和地区的233个组织建立了国际合作关系,积极参与全球网络安全治理。
关键信息汇总
1. 网络安全事件统计
- 感染网络病毒的终端数:约75万个,较上月下降3.9%。
- 被篡改网站数量:1,301个,其中政府网站71个,占5.5%。
- 被植入后门的网站数量:2,275个,其中政府网站37个,占1.6%。
- 仿冒页面数量:9,298个,较上月增长74.6%。
- 漏洞数量:1,057个,其中高危漏洞336个,可远程攻击漏洞953个。
2. 木马与僵尸网络监测
- 被控制主机数量:约51万个,较上月下降5.0%。
- 控制服务器IP总数:25,320个,其中境内1,518个,境外23,802个。
- 境外控制服务器分布:美国(292,643个)、英国(80,785个)、法国(78,526个)。
- 木马类型分布:按地区排名前三位为广东、河南、浙江。
3. 移动互联网恶意程序
- 恶意程序样本总数:668个(信息窃取类) + 2377个(恶意扣费类) + 755个(敲诈勒索类)。
- 下架恶意程序数量:249个,其中资费消耗类占比最高(42.9%)。
4. 恶意域名分布
- 活跃恶意域名总数:12,934个,其中境内3,148个,境外4,855个。
- 顶级域名分布:
- .COM:8,626个
- .CN:1,220个
- .NET:336个
- .ORG:169个
- .RU:98个
5. 事件接收与处理
- 事件总数:8,516件,其中网页仿冒、漏洞类事件占比较高。
- 处理事件总数:8,555件,处理数量最多的为网页仿冒和漏洞类事件。
- 国外事件报告:27件,主要来自境外组织。
CNCERT职责与能力
CNCERT作为我国网络安全应急体系的核心机构,承担以下主要职责:
- 事件发现:通过自主监测和信息共享机制发现网络安全事件。
- 预警通报:分析网络安全威胁,发布预警信息和态势分析报告。
- 应急处置:协调处理影响范围广、涉及重要系统或用户投诉的事件。
- 测试评估:为政府部门和企事业单位提供安全评测服务,参与安全标准制定。
- 国际合作:与76个国家和地区的233个组织建立合作关系,是FIRST和APCERT的重要成员。
术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的系统,用于处理信息和数据。
- 漏洞:信息系统中因缺陷或不当配置而存在的安全风险点。
- 恶意程序:未经授权安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 网页篡改:恶意修改网页内容,影响网站正常运行。
- 网页仿冒:构造与目标网站相似的页面,诱导用户输入敏感信息。
- 网页挂马:在网页中嵌入恶意代码,使用户计算机在访问时被感染。
- 网站后门:黑客上传远程控制页面,实现对服务器的非法控制。
- 垃圾邮件:未经请求或隐藏身份的电子邮件,用于传播恶意内容。
- 域名劫持:通过篡改域名解析数据,使用户访问虚假IP地址。
- 非授权访问:利用漏洞非法获取信息系统访问权限。
数据来源与联系方式
- 热线电话:+8610 82990999(中文),82991000(英文)
- 传真:+8610 82990399
- 电子邮件:cncert@cert.org.cn
- PGP Key:http://www.cert.org.cn/cncert.asc
- 网址:http://www.cert.org.cn/
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载