CAC-2018年第13期网络安全信息与动态周报-3月26日-4月1日-_7页_841kb
报告摘要
国家互联网应急中心网络安全周报总结(2018年第13期)
核心内容
2018年第13期国家互联网应急中心(CNCERT)网络安全信息与动态周报,涵盖了本周中国互联网安全态势、网络病毒活动、网站安全情况、重要漏洞信息、事件处理情况以及国际业界新闻。报告强调了网络安全威胁的持续性、复杂性和跨境特性,并展示了CNCERT在应对这些威胁方面所采取的措施和成果。
主要观点
- 网络安全态势整体为“中”:本周中国境内感染网络病毒的主机数量为27.8万个,网站被篡改和植入后门的情况也较为突出。
- 网络病毒传播源主要为境外:本周CNCERT监测发现的放马站点中,约93.2%的IP地址位于境外,且大部分通过域名访问。
- 政府网站安全情况有所改善:被篡改和植入后门的政府网站数量较上周有所下降。
- 漏洞威胁级别为“中”:本周CNVD收录了452个新漏洞,其中应用程序漏洞占比最高,需引起重视。
- CNCERT积极处理网络安全事件:本周协调处理了529起网络安全事件,其中130起为跨境事件,重点处理了网页仿冒投诉。
- 国际网络安全事件频发:包括英国发布网络安全出口战略、美国安德玛公司用户资料泄露、马来西亚央行遭遇网络攻击、印度考题外泄和电力公司数据被勒索等事件,显示出全球网络安全形势严峻。
关键信息
网络病毒活动情况
- 境内感染网络病毒的主机数量约为27.8万个,其中被木马或僵尸程序控制的主机约17.0万个,感染飞客(conficker)蠕虫的主机约10.8万个。
- 放马站点涉及13个域名和249个IP地址,其中约23.1%的域名注册在境外,且顶级域以.com为主。
- 大部分放马站点通过域名访问,仅2个通过IP直接访问。
网站安全情况
- 境内被篡改网站总数为746个,其中政府网站16个(占比2.1%),环比下降38.5%。
- 境内被植入后门网站总数为1032个,其中政府网站14个(占比1.4%),环比下降6.7%。
- 针对境内网站的仿冒页面数量为1064个,涉及471个域名和163个IP地址,平均每个IP承载约7个仿冒页面。
漏洞情况
- CNVD本周收录了452个新漏洞,其中应用程序漏洞占比最高,其次是操作系统漏洞和WEB应用漏洞。
- 漏洞威胁整体评价级别为“中”,需持续关注。
事件处理情况
- CNCERT本周协调处理了529起网络安全事件,其中130起为跨境事件。
- 处理了483起网页仿冒投诉事件,主要涉及银行(448起)和政府公益(22起)。
- 协调1个应用商店及恶意域名处理移动互联网恶意代码事件。
业界新闻速递
- 英国发布“网络安全出口”战略:旨在提升网络安全技术的国际竞争力,支持对外贸易。
- 美国安德玛公司用户资料泄露:1.5亿用户数据被黑客入侵,信息包括用户名、密码和邮箱。
- 马来西亚央行遭网络攻击:未造成资金损失,但提醒全球金融机构加强SWIFT平台安全。
- 印度考题外泄事件:百万学生被迫重考,引发对网络安全的强烈关注。
- 印度电力公司遭勒索攻击:黑客要求支付1RS Core或1000万卢比以恢复数据。
- 波音公司遭遇勒索软件攻击:疑似WannaCry,但尚未100%确认,公司已采取补救措施。
CNCERT简介
- CNCERT:国家互联网应急中心,成立于2002年9月,是一个非政府非盈利的网络安全技术协调组织。
- 任务:按照“积极预防、及时发现、快速响应、力保恢复”的方针,开展网络安全事件的预防、发现、预警和协调处置。
- 国际合作:CNCERT是FIRST和APCERT的正式成员,与72个国家和地区的211个组织建立了国际合作伙伴关系。
联系方式
- 本期编辑:高胜
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载