CAC-2018年第6期网络安全信息与动态周报-2月5日-2月11日-_6页_744kb
报告摘要
国家互联网应急中心(CNCERT)2018年第6期周报总结
核心内容概述
国家互联网应急中心(CNCERT)于2018年2月5日至2月11日期间发布了网络安全信息与动态周报。报告涵盖了网络安全态势、病毒活动、网站安全情况、重要漏洞信息、事件处理情况以及业界新闻速递等内容,旨在提供全面的网络安全状况分析和应对建议。
本周网络安全基本态势
- 境内感染网络病毒的主机数量:约18.4万个,其中被木马或僵尸程序控制的主机约为11.3万,感染飞客(conficker)蠕虫的主机约为7.1万。
- 被篡改网站总数:1865个,其中政府网站28个(占比约1.5%)。
- 被植入后门网站总数:717个,其中政府网站9个(占比约1.3%),较上周环比下降35.7%。
- 仿冒页面数量:187个,涉及157个域名和60个IP地址,平均每个IP地址承载约3个仿冒页面。
本周网络病毒活动情况
- 木马或僵尸程序:感染数量为11.3万,占比11.9%。
- 飞客蠕虫:感染数量为7.1万,占比14.0%。
本周网站安全情况
- 被篡改网站:1865个,其中政府网站28个。
- 被植入后门网站:717个,其中政府网站9个,环比下降35.7%。
- 仿冒页面:187个,涉及157个域名和60个IP地址。
本周重要漏洞情况
- 新增漏洞数量:284个,其中高危漏洞114个。
- 漏洞类型分布:应用程序漏洞占比最高,其次是Web应用漏洞和安全产品漏洞。
- 漏洞威胁评价:整体为中危。
CNVD漏洞周报发布地址:
http://www.cnvd.org.cn/webinfo/list?type=4
本周事件处理情况
- 处理的网络安全事件总数:785起,其中跨境事件290起。
- 网页仿冒投诉事件:740起,主要涉及银行(500起)和政府公益(213起)。
- 移动互联网恶意代码处理:协调4个应用商店及恶意域名,处理12个恶意URL链接。
业界新闻速递
-
平昌冬奥会服务器遭黑客入侵
- 2月10日,平昌冬奥会服务器在开幕式前遭入侵,导致IPTV故障和官网无法访问。
- 目前黑客身份不明,事件影响仍在评估中。
-
美国阻止中国投资科技行业法案遭企业反对或将缓和
- 美国国会拟扩大CFIUS权力以阻止中国收购敏感技术。
- 多家美国大公司因担心营收减少而反对该法案。
-
欧洲刑警组织联合英国取缔Luminosity RAT犯罪团伙
- 国际执法行动成功捣毁与Luminosity RAT远程访问木马相关的犯罪团伙。
- 该木马可禁用防病毒软件,窃取用户数据和密码。
-
美国参议员提案禁止使用华为和中兴设备
- 两名共和党参议员提议禁止美国政府使用华为和中兴的电信设备。
- 理由是担心设备被用于窃听。
-
美国酝酿虚拟货币监管路线图
- 美国参议院将举行关于虚拟货币监管的听证会,讨论SEC和CFTC的监管角色。
- 市场行情持续下跌,监管预期对市场影响显著。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月,全称为国家计算机网络应急技术处理协调中心(CNCERT/CC)。
- 任务方针:积极预防、及时发现、快速响应、力保恢复。
- 职能范围:负责中国互联网上的网络安全事件预防、发现、预警和协调处置。
- 国际合作:CNCERT是FIRST正式成员,也是APCERT的发起人之一,与69个国家和地区的185个组织建立了合作关系。
联系我们
- 本期编辑:温森浩
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载