CAC-CNCERT互联网安全威胁报告-2018年7月-_12页_849kb
报告摘要
CNCERT互联网安全威胁报告(2018年7月)
核心内容概述
本报告由国家互联网应急中心(CNCERT)发布,基于CNCERT监测数据和成员单位报送信息,对2018年7月我国互联网安全威胁进行了总体态势分析,整体评价为“良”。报告涵盖基础网络安全、重要联网信息系统安全、公共网络环境安全、网络安全事件接收与处理情况等核心内容,并提供了相关数据统计和术语解释。
主要观点与关键信息
1. 网络安全总体态势
- 整体评价:2018年7月,我国互联网网络安全状况整体为“良”。
- 基础网络运行:互联网骨干网监测指标正常,未发生较大以上网络安全事件。
- 主要安全事件变化:部分网络安全事件如木马或僵尸程序控制服务器IP、被植入后门的网站数量、仿冒页面数量有所增长,但总体态势较上月有所好转。
2. 重要联网信息系统安全
- 政府网站被篡改:7月境内被篡改政府网站数量为55个,环比增长22.2%,占被篡改网站总数的3.3%。
- 政府网站被植入后门:境内被植入后门的政府网站有96个,环比增长39.1%,占被植入后门网站总数的3.2%。
- CNVD漏洞协调处置:CNVD共协调处置了994起涉及政府部门、银行、民航、电信等重要信息系统的漏洞事件。
- 漏洞类型分布:应用程序漏洞、WEB应用漏洞、网络设备漏洞为本月漏洞类型前三名。
3. 公共网络环境安全
- 网络病毒感染终端:境内感染网络病毒的终端数为近86万个,较上月下降0.3%。
- 木马僵尸网络:
- 境内被控制的主机IP地址为58万个,环比增长2.9%。
- 控制服务器IP总数为80,796个,其中境内17,010个,境外63,786个,主要分布在美国、日本、韩国。
- 美国控制服务器数量最多,控制境内主机IP达298,697个。
- 移动恶意程序:
- 信息窃取类样本1800个,恶意扣费类样本3726个,敲诈勒索类样本591个。
- CNCERT通报下架恶意程序669个,其中资费消耗类240个(46.15%),流氓行为类237个(45.58%)。
4. 网站安全分析
- 被篡改网站:共1,658个,其中.COM域名网站数量最多,.GOV域名网站有55个。
- 被植入后门网站:共3,019个,其中.COM域名网站数量最多,.GOV域名网站有96个。
- 境外控制行为:境外1,052个IP地址通过后门程序控制境内2,216个网站,美国控制最多(529个网站)。
- 仿冒页面:共4,967个,涉及1,682个域名和591个IP地址,其中99.2%的IP地址位于境外,主要分布于中国香港和美国。
5. 网络安全事件处理
- 事件接收数量:CNCERT共接收8,785件网络安全事件报告,其中网页仿冒、恶意程序、漏洞为前三类。
- 事件处理数量:CNCERT及各省分中心共处理8,935件事件,网页仿冒和恶意程序类事件处理数量较多。
CNCERT职能与能力
- 事件发现:通过自主监测和多渠道报告,发现网络攻击威胁和安全事件。
- 预警通报:基于数据分析和信息共享,提供安全态势通报和预警服务。
- 应急处置:重点处理影响范围广、涉及重要系统或用户的网络安全事件。
- 测试评估:为政府部门和企事业单位提供安全评测服务,参与相关标准制定。
- 国际合作:作为FIRST和APCERT成员,与72个国家和地区的211个组织建立合作机制。
术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的系统,用于处理信息和数据。
- 漏洞:信息系统中存在缺陷或不当配置,可能被攻击者利用。
- 恶意程序:未经授权安装或执行,以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:被黑客集中控制的计算机群,用于执行分布式攻击。
- 拒绝服务攻击:通过发送大量攻击包,使目标系统无法正常提供服务。
- 网页篡改:恶意更改网页内容,影响网站正常运行。
- 网页仿冒:构造钓鱼网站,诱导用户泄露敏感信息。
- 网页挂马:在网页中嵌入恶意代码,诱导用户访问后被感染。
- 网站后门:黑客上传远程控制页面,实现对网站服务器的非法控制。
- 垃圾邮件:未经请求的邮件,可能包含虚假信息或恶意内容。
- 域名劫持:篡改域名解析,使用户访问虚假IP地址或请求失败。
- 非授权访问:利用漏洞非法获取信息系统访问权限。
数据统计与趋势
| 类别 | 数量 | 环比变化 |
|---|---|---|
| 感染网络病毒的终端数 | 86万 | -0.3% |
| 被篡改网站数 | 1,658 | -0.7% |
| 被植入后门网站数 | 3,019 | +10.4% |
| 仿冒页面数 | 4,967 | +25.3% |
| 恶意程序样本数 | 6,117 | - |
| 下架恶意程序数 | 669 | - |
| 高危漏洞数 | 280 | -20.7% |
| 可远程攻击漏洞数 | 926 | -0.3% |
| 网络安全事件报告数 | 8,785 | - |
| 网络安全事件处理数 | 8,935 | - |
总结
2018年7月,我国互联网安全态势总体良好,但部分威胁如木马、僵尸程序、网站后门和仿冒页面仍呈上升趋势。CNCERT在监测、预警、处置和国际合作方面发挥了重要作用,为保障国家互联网安全提供了技术支撑与协调机制。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载