CAC-2019年第21期网络安全信息与动态周报_6页_928kb
报告摘要
国家互联网应急中心2019年第21期周报总结
一、核心内容概述
2019年第21期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,时间范围为5月20日至5月26日。报告涵盖了本周的网络安全态势、病毒活动、网站安全情况、重要漏洞信息以及事件处理情况,并附有业界新闻速递和CNCERT简介。
二、本周网络安全基本态势
- 境内感染网络病毒的主机数量:约20.9万个,其中:
- 被木马或僵尸程序控制的主机:约11.4万个
- 感染飞客(Conficker)蠕虫的主机:约9.5万个
- 网络病毒传播趋势:
- 木马或僵尸程序感染主机数量较上周环比减少
- 飞客蠕虫感染主机数量与上周相同
- 放马站点情况:
- 涉及域名4096个,IP地址6287个
- 境外注册域名占比23.5%,其中.com顶级域占比48.3%
- 境外IP地址占比约57.4%
- 通过IP直接访问的放马站点为681个
三、网站安全情况
- 被篡改网站数量:9337个
- 被植入后门网站数量:1176个
- 仿冒页面数量:2392个
- 政府网站受影响情况:
- 被篡改GOV类网站:18个,环比上升1700.0%
- 被植入后门GOV类网站:12个,环比上升50.0%
- 仿冒页面分布:
- 涉及域名764个,IP地址724个
- 平均每个IP地址承载约3个仿冒页面
四、重要漏洞情况
- CNVD新收录漏洞数量:271个
- 漏洞威胁整体评价级别:中
- 漏洞类型分布:
- 应用程序漏洞占比最高
- 其次为WEB应用漏洞和网络设备漏洞
- CNVD漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
五、事件处理情况
- CNCERT处理的网络安全事件总数:556起
- 跨境网络安全事件:134起
- 网页仿冒投诉事件:507起,其中:
- 银行仿冒事件:503起
- 政府公益仿冒事件:2起
- 移动互联网恶意代码处理:
- 协调8个应用商店及恶意域名处理
- 共处理恶意URL链接19个
六、业界新闻速递
-
网信办通报百款常用App权限情况
- 多部门指导App专项治理工作组,分析百款App的权限申请情况
- 权限是安卓系统访问控制机制,App需在系统层面获取权限才能执行相关操作
-
黑客使用NSA工具攻击美国政府网络
- 永恒之蓝(EternalBlue)被用于攻击美国巴尔的摩市政府网络
- 该工具曾用于WannaCry、NotPetya等大规模攻击
-
谷歌利用Gmail读取网购收据
- 用户可通过“购买”页面查看网购记录
- 谷歌声称不用于广告,但数据删除不便
-
Snapchat员工滥用内部工具获取用户信息
- 前员工透露多名员工曾非法访问用户数据
- 工具如SnapLion可获取位置、照片、邮件地址等信息
七、关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月
- 性质:非政府非盈利组织
- 任务方针:积极预防、及时发现、快速响应、力保恢复
- 职责:负责网络安全事件的预防、发现、预警和协调处置
- 国际合作:
- 是FIRST正式成员,APCERT发起人之一
- 截至2017年,与72个国家和地区的211个组织建立了“CNCERT国际合作员”关系
- 国内布局:在31个省、自治区、直辖市设有分中心
八、联系方式
- 本期编辑:吕志泉
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990315
如对《网络安全信息与动态周报》有任何意见或建议,欢迎联系编辑。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载