CAC-CNCERT互联网安全威胁报告-2019年2月-_12页_969kb
报告摘要
CNCERT互联网安全威胁报告(2019年2月)
核心内容概述
2019年2月,我国互联网网络安全状况整体评价为“优”。CNCERT基于监测数据和成员单位报送信息,对网络安全威胁进行了全面分析,涵盖基础网络、重要信息系统、公共网络环境及安全事件处理等方面。
主要观点
- 网络安全态势总体向好:2月未发生较大以上网络安全事件,多数网络安全事件数量较上月下降。
- 木马与僵尸网络威胁有所上升:境内被木马或僵尸程序控制的主机数量较上月略有增长,但整体仍处于可控范围内。
- 网站安全问题依然存在:被篡改和植入后门的网站数量下降,但仿冒页面数量显著减少,表明安全防护有所提升。
- 漏洞数量下降,但仍需警惕:CNVD共收集777个漏洞,其中高危漏洞243个,可远程攻击的漏洞708个,影响范围广泛。
- 国际合作持续加强:CNCERT作为FIRST和APCERT成员,与76个国家和地区的233个组织建立了合作关系。
关键信息
2019年2月网络安全数据概览
- 感染网络病毒的终端数:约71万个,较上月下降4.3%。
- 被篡改网站数:1,192个,其中政府网站71个(占比6.0%)。
- 被植入后门的网站数:1,273个,其中政府网站18个(占比1.4%)。
- 仿冒页面数:3,172个,较上月下降65.9%。
- CNVD漏洞总数:777个,其中高危漏洞243个,远程攻击漏洞708个。
- 网络安全事件报告总数:6,995件,恶意程序类和漏洞类事件占比较高。
木马与僵尸网络监测
- 被控制主机数:约52万个,其中境内1,160个,境外31,394个。
- 控制服务器分布:境内主要集中在广东省、北京市、上海市;境外主要来自美国、日本、印度。
- 美国控制服务器数量最多:控制境内282,095个主机IP,占境外控制服务器总数的大部分。
移动互联网恶意程序
- 典型恶意程序类型:信息窃取类、恶意扣费类、敲诈勒索类。
- 恶意程序样本数:共1,327个,其中敲诈勒索类样本最多(454个)。
- 下架恶意程序数:187个,主要通过应用商店、个人网站、广告平台、云平台等渠道通报。
网络病毒传播方式
- 放马站点域名与IP数:共涉及7,244个域名和9,011个IP。
- 境内域名占比:约31%,境外域名占比约24.4%。
- 活跃恶意域名TOP5:
.COM(3501个)、.CN(1318个)、.NET(367个)、.RU(233个)、.ORG(213个)。
境内网站被攻击情况
- 被篡改网站分布:广东省、北京市、浙江省居前。
- 被植入后门网站分布:广东省、北京市、四川省居前。
- 境外IP攻击情况:来自美国、俄罗斯、罗马尼亚等国家的IP地址对境内网站实施远程控制,美国IP数量最多(259个网站)。
网络安全事件处理
- 事件处理总数:6,748件,其中网页仿冒、漏洞类事件处理数量较多。
- 事件来源:主要为恶意程序、漏洞、网页仿冒。
术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备等组成的以处理信息和数据为目的的系统。
- 漏洞:信息系统中的缺陷或不当配置,可能被攻击者利用造成安全风险。
- 恶意程序:未经授权安装、执行,以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 网页篡改:恶意更改网页内容,影响网站正常运行。
- 网页仿冒:构造与目标网站相似的页面(钓鱼网站),诱导用户泄露信息。
- 网页挂马:在网页中嵌入恶意代码,诱导用户下载。
- 网站后门:黑客上传远程控制页面,实现对网站服务器的非法控制。
- 垃圾邮件:未经请求或隐藏信息源的电子邮件。
- 域名劫持:篡改域名服务器数据,使用户访问虚假IP。
- 非授权访问:通过漏洞利用程序非法获取系统访问权限。
总结
2019年2月,我国互联网安全态势总体稳定,但仍需关注木马、僵尸网络及移动恶意程序等威胁。CNCERT通过多渠道监测和预警,有效应对了各类网络安全事件,维护了国家互联网安全。随着技术发展和黑客手段的升级,持续加强网络安全防护和国际合作显得尤为重要。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载