CAC-2017年第32期网络安全信息与动态周报-7月31日-8月6日-_8页_901kb
报告摘要
国家互联网应急中心网络安全周报总结(2017年第32期)
核心内容概览
国家互联网应急中心(CNCERT)于2017年7月31日至8月6日发布的《网络安全信息与动态周报》反映了我国当前网络安全态势及主要威胁。报告指出,本周境内被感染的网络病毒主机数量为41.1万,被篡改网站总数为2094个,被植入后门网站总数为1527个,仿冒页面数量为351个。整体网络安全态势评估为“中”。
主要观点与关键信息
1. 网络病毒活动情况
- 感染主机数量:41.1万,与上周相比无明显变化。
- 地域分布:广东省、浙江省和江苏省为感染最严重的地区,分别占比12.9%、9.7%和8.8%。
- 放马站点:CNCERT监测发现27个域名和50个IP地址涉及放马行为,其中29.6%为境外注册,.com域名占比达88.9%。
2. 网站安全情况
- 被篡改网站:2094个,其中政府网站60个,占比2.9%,较上周上升15.4%。
- 被植入后门网站:1527个,政府网站121个,占比7.9%,较上周上升188.1%。
- 仿冒页面:351个,涉及304个域名和144个IP地址,平均每个IP地址承载约2个仿冒页面。
3. 信息安全漏洞情况
- 新增漏洞数量:212个,其中高危漏洞90个。
- 漏洞类型分布:应用程序漏洞占比最高,其次是Web应用漏洞和操作系统漏洞。
- CNVD平台:国家信息安全漏洞共享平台(CNVD)收录了这些漏洞,提供漏洞信息共享服务。
4. 事件处理情况
- 处理事件总数:543起,其中跨境事件226起。
- 网页仿冒事件:处理425起,主要涉及银行(412起)和互联网服务提供商(12起)。
- 移动恶意代码处理:协调10个应用商店处理69个恶意URL链接。
业界新闻速递
-
工信部加强网络安全防护
工信部将聚焦车联网、物联网等新领域,推动网络安全试点示范工作,鼓励企业研发安全保护技术。 -
美国司法部发布漏洞披露框架
美国司法部发布《在线系统漏洞披露计划框架》,帮助企业建立漏洞披露机制,降低法律风险。 -
英国投资网络安全创新中心
英国政府计划投资1900万美元设立网络安全创新中心,旨在加强网络安全人才储备和技术发展。 -
俄罗斯将实施VPN屏蔽法律
俄罗斯法律将于11月1日生效,要求ISP屏蔽提供VPN等匿名技术的服务,以防止非法内容传播。 -
巴基斯坦政府官网遭印度黑客入侵
印度黑客入侵巴基斯坦政府官网,播放印度国歌并篡改页面内容,引发两国网络冲突。 -
太阳能逆变器漏洞威胁欧洲电网
荷兰安全研究人员发现太阳能逆变器存在严重漏洞,可能被利用导致欧洲电网崩溃。
关于CNCERT
- 成立时间:2002年9月,是国家计算机网络应急技术处理协调中心(CNCERT/CC)。
- 职责:负责中国互联网安全事件的预防、发现、预警和协调处置。
- 国际合作:CNCERT是FIRST和APCERT的重要成员,与69个国家和地区的185个组织建立合作伙伴关系。
联系方式
- 本期编辑:饶毓
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载