CAC-2017年第40期网络安全信息与动态周报-9月25日-10月1日-_6页_719kb
报告摘要
国家互联网应急中心网络安全周报总结(2017年第40期)
核心内容概述
2017年第40期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,涵盖了本周网络安全态势、病毒活动情况、网站安全事件、事件处理进展以及国际业界新闻。报告指出,当前网络安全形势总体稳定,但仍存在一定的风险和挑战。
主要观点与关键信息
1. 网络安全基本态势
- 境内感染网络病毒的主机数量为34.4万个,其中木马或僵尸程序控制主机24.2万,飞客(conficker)蠕虫感染主机10.2万。
- 本周被篡改网站总数为1576个,其中政府网站29个(占比1.8%),环比下降48.2%。
- 被植入后门网站总数为1095个,其中政府网站59个(占比5.4%),环比上升5.4%。
- 针对境内网站的仿冒页面数量为282个,涉及236个域名和109个IP地址。
2. 网络病毒活动情况
- 本周新增1个网络病毒名称,无新增病毒家族。
- 放马站点涉及60个域名和392个IP地址,其中21.7%为境外注册,且顶级域以.com为主。
- 大部分放马站点通过域名访问,仅4个通过IP地址直接访问。
3. 网站安全事件处理
- CNCERT本周共处理网络安全事件600起,其中跨境事件256起。
- 协调处理网页仿冒事件519起,主要涉及银行仿冒(506起)和传媒仿冒(2起)。
- 协调境内域名注册机构处理仿冒事件,排名前几位的机构包括阿里云、腾讯云、华为云、百度云、京东云。
- 协调3个应用商店及挂载恶意程序的域名处理移动互联网恶意代码事件,共处理5个恶意URL链接。
4. 业界新闻速递
- 欧洲GDPR新规:要求企业72小时内通知数据泄露事件,否则将面临最高2000万欧元或4%全球营收的罚款。
- 加拿大国家银行信息泄露:由于技术故障,导致400余名客户敏感信息暴露,已采取措施通知客户并提供免费信用监控。
- 日本社媒账号泄露:1.5万个政府邮箱地址被泄露,涉及黑客攻击,日本内阁网络安全中心已提醒地方县厅注意。
- 全球登机系统故障:影响多个机场和航空公司,造成大规模航班延误,原因追溯至Amadeus软件问题。
- 德勤邮件平台遭黑客攻击:超过500万封邮件和大量客户知识产权可能被泄露,事件影响范围广泛。
关于CNCERT
- CNCERT成立于2002年9月,是国家计算机网络应急技术处理协调中心,致力于中国互联网安全事件的预防、发现、预警和处置。
- 在中国31个省、自治区、直辖市设有分中心,积极参与国际合作,是FIRST和APCERT的重要成员。
- 截至2016年,已与69个国家和地区的185个组织建立“CNCERT国际合作伙伴”关系。
联系方式
- 本期编辑:雷君
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
总结
本报告全面反映了2017年9月25日至10月1日期间中国网络安全的最新动态,包括病毒活动、网站安全事件、事件处理进展以及国际新闻。CNCERT在网络安全事件的监测、处理和国际合作方面发挥了重要作用,同时提醒公众关注个人信息安全和防范网络攻击。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载