CAC-2018年第12期网络安全信息与动态周报-3月19日-3月25日-_6页_773kb
报告摘要
国家互联网应急中心2018年第12期周报总结
核心内容概览
国家互联网应急中心(CNCERT)于2018年3月19日至3月25日发布的网络安全信息与动态周报,总结了当周中国互联网安全态势,包括网络病毒活动、网站安全状况、重要漏洞情况、事件处理进展及国际网络安全动态。
本周网络安全基本态势
| 指标 | 数量 | 环比变化 |
|---|---|---|
| 境内感染网络病毒的主机数量 | 22.2万 | 4.8% |
| 境内被篡改网站总数 | 915 | 2.3% |
| 境内被植入后门网站总数 | 1111 | - |
| 针对境内网站的仿冒页面数量 | 1768 | 135.4% |
| 新增信息安全漏洞数量 | 487 | 5.9% |
| 高危漏洞占比 | 33.1% | - |
- 网络病毒活动:本周感染网络病毒的主机数量为22.2万个,其中木马或僵尸程序控制的主机约11.3万,飞客(conficker)蠕虫感染的主机约10.9万。
- 网站安全:被篡改网站数量为915个,其中政府网站26个(占比2.8%),环比下降21.2%;被植入后门网站1111个,政府网站15个(占比1.4%),环比下降53.1%。
- 仿冒页面:涉及986个域名和170个IP地址,平均每个IP承载约10个仿冒页面。
- 漏洞情况:CNVD新收录漏洞487个,威胁等级为中,其中应用程序漏洞占比最高,其次是WEB应用漏洞和操作系统漏洞。
本周事件处理情况
- 处理事件总数:904起,其中跨境事件316起。
- 网页仿冒事件:共处理863起,主要涉及银行仿冒(769起)和政府公益仿冒(71起)。
- 移动恶意代码:CNCERT协调4个应用商店及恶意域名处理了4个恶意URL链接。
业界新闻速递
-
美国通过关键基础设施法案
- 《2018 DHS网络事件响应小组法案》授权HIRT协助保护联邦网络和关键基础设施,允许私营企业专家参与,并要求定期评估与汇报。
-
韩国电信应用区块链技术
- 韩国电信计划采用区块链技术构建新型电信系统,以增强数据安全,防止数据垄断。
-
亚特兰大市政支付系统遭黑客攻击
- 黑客要求支付51,000美元比特币以恢复系统,攻击导致大量应用无法使用,影响消费者和企业。
-
波多黎各电力局遭遇黑客入侵
- 事件未影响用户数据和服务系统,但调查仍在进行中,目前无确凿证据表明与俄罗斯有关联。
-
Facebook用户数据外泄事件
- 剑桥分析公司非法收集5000万用户数据,用于影响选举,Facebook被指知情却未采取行动,面临国会质询。
-
Expedia旗下Orbitz用户数据泄露
- 约88万用户信用卡信息泄露,涉及姓名、地址、支付信息等,但护照和行程信息未受影响,已提供信用监控服务。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月
- 职能:负责中国互联网网络安全事件的预防、发现、预警和协调处置,维护公共互联网环境安全。
- 组织架构:在我国31个省、自治区、直辖市设有分中心。
- 国际合作:作为FIRST正式成员和APCERT发起人之一,CNCERT致力于跨境网络安全事件的快速响应和协调处置,截至2017年已与72个国家和地区的211个组织建立合作伙伴关系。
联系我们
- 本期编辑:朱天
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载