CAC-2017年第41期网络安全信息与动态周报-10月2日-10月8日-_7页_730kb
报告摘要
国家互联网应急中心(CNCERT)2017年第41期周报总结
核心内容概述
本周报由国家互联网应急中心(CNCERT)发布,涵盖了2017年10月2日至10月8日期间中国互联网的网络安全态势、病毒活动情况、网站安全事件、重要漏洞信息及国际网络安全动态。
主要观点与关键信息
1. 网络安全基本态势
- 境内感染网络病毒的主机数量:约35.26万个,环比上升。
- 被篡改网站总数:2,753个,其中政府网站44个,环比上升51.7%。
- 被植入后门网站总数:765个,其中政府网站34个,环比下降42.4%。
- 仿冒页面数量:251个,涉及域名202个,IP地址107个。
2. 网络病毒活动情况
- 木马或僵尸程序控制主机:约25.54万个。
- 飞客(conficker)蠕虫感染主机:约9.72万个。
- 放马站点:共涉及42个域名和268个IP地址,其中约21.4%为境外注册,且大部分为.com顶级域。
- 处理措施:CNCERT协调域名注册机构等处理恶意地址,并通过ANVA发布恶意地址黑名单。
3. ANVA恶意地址黑名单
- 发布地址:http://www.anva.org.cn/virusAddress/listBlack
- 联盟简介:中国反网络病毒联盟(ANVA)由CNCERT组织运作,旨在提升网络安全防护能力。
4. 网站安全情况
- 被篡改网站:2,753个,其中政府网站44个,环比上升。
- 被植入后门网站:765个,其中政府网站34个,环比下降。
- 仿冒页面:251个,平均每个IP地址承载约2个仿冒页面。
5. 重要漏洞情况
- 新增漏洞数量:328个,其中高危漏洞119个,威胁等级为中。
- 漏洞分布:应用程序漏洞占比最高,其次是Web应用漏洞和网络设备漏洞。
- 漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
- CNVD简介:国家信息安全漏洞共享平台,由CNCERT联合多家单位建立。
6. 本周事件处理情况
- 处理网络安全事件:共319起,其中跨境事件151起。
- 网页仿冒事件:共处理319起,主要为银行仿冒(317起)和政府公益仿冒(1起)。
7. 业界新闻速递
- 美国限制NSA网络监控:立法者提出法案,限制NSA无保证的互联网监督,要求在收集美国公民数据时获得搜查令。
- 英国电信与IGCI签署数据共享协议:加强全球网络安全合作,共同应对网络威胁。
- 雅虎数据泄露事件:所有雅虎账号可能均受2013年数据泄露影响,公司将提醒用户修改密码。
- Disqus用户信息泄露:超过1750万用户信息被泄露,部分账户密码也遭窃取,公司已采取补救措施。
- 网络钓鱼攻击:黑客伪造美国合法金融机构的安全信息,诱导用户下载恶意软件并泄露个人信息。
CNCERT简介
- 成立时间:2002年9月。
- 性质:非政府、非盈利的网络安全技术协调组织。
- 主要任务:预防、发现、预警和协调处置网络安全事件,维护中国公共互联网安全。
- 分中心分布:在全国31个省、自治区、直辖市设有分中心。
- 国际合作:CNCERT是FIRST正式成员,也是APCERT的发起人之一,与69个国家和地区的185个组织建立合作伙伴关系。
联系方式
- 本期编辑:周或
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载