CAC-CNCERT互联网安全威胁报告-2014年8月-_17页_861kb
报告摘要
CNCERT互联网安全威胁报告(2014年8月)
核心内容概述
2014年8月,我国互联网网络安全状况整体评价为“良”。基础网络运行总体平稳,未发生较大以上网络安全事件。但部分安全威胁指标出现上升,如仿冒页面数量、网络安全事件报告数量等。CNCERT作为我国网络安全应急体系的核心协调机构,持续监测、预警和处置各类网络安全威胁,保障基础信息网络和重要信息系统的安全运行。
主要观点与关键信息
1. 网络安全态势分析
- 整体评价:网络安全状况整体为“良”。
- 基础网络运行:互联网骨干网监测指标正常,未发生较大以上基础网络运行故障。
- 恶意程序传播:本月新增恶意代码文件数量上升,但感染终端数有所下降。
- 安全事件数量:本月共接收网络安全事件报告4,457件,较上月增长11.6%,其中漏洞类和网页仿冒类事件数量最多。
2. 网站安全威胁
- 被篡改网站:境内被篡改网站11,597个,其中政府网站481个,下降5.5%。
- 被植入后门网站:境内被植入后门网站3,272个,政府网站150个,占4.6%。
- 仿冒页面:针对境内网站的仿冒页面数量为11,771个,增长14.4%,主要为金融机构和著名社会机构仿冒。
- 境外攻击:境外IP地址对境内网站实施远程控制,其中中国香港IP地址攻击数量最多(491个),其次为马来西亚和美国。
3. 网络病毒与恶意代码
- 感染终端数:境内感染网络病毒的终端数为217万余个,较上月下降15.5%。
- 木马僵尸网络:境内被木马或僵尸程序控制的主机IP为114万余个,主要分布于湖南、广东、江苏。
- 控制服务器:境内木马或僵尸网络控制服务器IP数为6,166个,境外为3,695个,其中葡萄牙控制服务器数量最多(651,346个)。
- 飞客蠕虫:全球感染飞客蠕虫的主机IP达973万余个,境内为102万余个,主要分布在广东、浙江、江苏。
4. 漏洞与安全风险
- 漏洞总数:CNVD本月共收集信息系统安全漏洞581个,其中高危漏洞183个,可远程攻击的漏洞516个。
- 0day漏洞:本月出现183个0day漏洞,其中“ArticleFR 'id'参数 SQL 注入漏洞”、“WordPress插件 CK and SyntaxHighlighter 远程代码执行漏洞”等影响较大,已出现攻击代码。
- 漏洞类型分布:应用程序漏洞、WEB应用漏洞、操作系统漏洞为本月漏洞类型前三。
5. 重点安全事件通报
- “XX神器”恶意程序:通过短信传播,CNCERT联合工信部及电信企业迅速采取应急措施,切断传播途径。
- 中日韩互联网应急年会:第二届年会在韩国召开,三方交流网络安全威胁信息,加强合作机制。
- 网络安全分论坛:CNCERT与互联网协会共同举办,强调加强移动恶意程序治理、钓鱼网站监测等。
本月网络安全主要数据
| 指标 | 数量 | 与上月对比 |
|---|---|---|
| 感染网络病毒终端数 | 217万 | 下降15.5% |
| 被篡改网站 | 11,597个 | 下降5.5% |
| 被植入后门网站 | 3,272个 | 下降21.2% |
| 仿冒页面 | 11,771个 | 增长14.4% |
| 漏洞总数 | 581个 | 下降25.5% |
| 高危漏洞 | 183个 | 下降8.5% |
| 可远程攻击漏洞 | 516个 | 下降25.1% |
附:术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的用于处理信息和数据的系统。
- 漏洞:信息系统中存在的缺陷或配置错误,可能被攻击者利用。
- 恶意程序:未经授权安装或执行,以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:由黑客控制的大量被感染主机组成的网络,用于发起攻击。
- 拒绝服务攻击(DoS):通过发送大量攻击包使目标系统无法正常提供服务。
- 网页篡改:恶意更改网站内容,影响正常服务。
- 网页仿冒:构造与真实网站相似的页面,诱骗用户泄露信息。
- 网页挂马:在网页中嵌入恶意代码,使用户访问时被植入恶意程序。
- 网站后门:黑客上传远程控制页面,实现对服务器的非法控制。
- 垃圾邮件:未经请求的、具有误导或商业性质的电子邮件。
- 域名劫持:篡改域名解析数据,使用户访问虚假IP。
- 路由劫持:更改路由信息,导致流量绕行或访问失败。
- 非授权访问:利用漏洞非法获取系统访问权限。
总结
CNCERT在2014年8月持续监测并应对各类网络安全威胁,保障我国互联网安全。虽然整体态势良好,但仿冒页面、恶意程序传播和0day漏洞等问题仍需引起重视。CNCERT通过多渠道信息共享、国际合作和应急处置,有效控制了安全事件的影响范围,为网络安全提供了有力支持。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载