CAC-2018年第1期网络安全信息与动态周报-1月1日-1月7日-_7页_849kb
报告摘要
国家互联网应急中心网络安全周报总结(2018年第1期)
核心内容概述
本报告由国家互联网应急中心(CNCERT)发布,涵盖2018年1月1日至1月7日的网络安全动态。报告内容包括网络病毒活动、网站安全情况、重要漏洞信息、事件处理进展以及业界新闻速递,旨在提供全面的网络安全态势分析和行业动态。
本周网络安全基本态势
- 整体态势:网络安全态势为“中”。
- 网络病毒活动:
- 境内感染网络病毒的主机数量约为20.1万个。
- 其中包括14.4万个被木马或僵尸程序控制的主机,以及5.7万个感染飞客(conficker)蠕虫的主机。
- 放马站点:
- 涉及25个域名和181个IP地址。
- 境外注册的域名占比16.0%,.com顶级域占比60.0%。
- 境外IP占比约28.2%,其中通过IP直接访问的放马站点仅1个。
本周网站安全情况
- 被篡改网站:共2210个,其中政府网站(GOV类)44个,占比2.0%,较上周上升4.8%。
- 被植入后门网站:共827个,其中政府网站(GOV类)38个,占比4.6%,较上周上升46.2%。
- 仿冒页面:共407个,涉及330个域名和176个IP地址,平均每个IP地址承载约2个仿冒页面。
本周重要漏洞情况
- 新收录漏洞:CNVD新收录219个漏洞,整体威胁评价为“高”。
- 漏洞类型分布:
- 应用程序漏洞占比最高。
- 其次是Web应用漏洞和操作系统漏洞。
- 漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
本周事件处理情况
- 处理事件总数:763起,其中跨境事件262起。
- 网页仿冒投诉:共处理751起,其中745起为银行仿冒,2起为互联网服务提供商仿冒。
- 移动互联网恶意代码处理:
- 协调7个应用商店及恶意域名处理工作。
- 共处理7个传播恶意代码的URL链接。
- 处理排名:
- 境内域名注册机构处理网页仿冒事件数量排名。
- 手机应用商店处理移动恶意代码事件数量排名。
业界新闻速递
-
工信部加强工业互联网安全保障工作
- 发布《工业控制系统信息安全行动计划(2018一2020年)》。
- 目标包括建立“一网一库三平台”,提升工控安全意识和产业能力。
-
日本政府拟2020年新设网络太空组织
- 新组织由防卫大臣直接管理,地位与陆上总队、航空总队、自卫舰队相同。
- 负责监控网络和太空领域,包含网络防卫队和新设的太空部队。
-
印尼正式成立国家网络安全局(BSSN)
- 由总统直接领导,局长拥有政府部长级别。
- 负责处理宗教极端主义、假新闻、恐怖分子网络等安全问题。
-
美国国土安全部24万员工数据泄露
- 数据泄露事件源于前雇员未经授权转移数据。
- 涉及信息包括姓名、电话、社保号、财务数据等。
- DHS表示正在采取安全措施,防止信息进一步泄露。
-
英特尔芯片被曝两个漏洞:Meltdown 和 Spectre
- 漏洞影响1995年之后所有系统,包括计算机和手机。
- 攻击者可能窃取系统内存中的敏感数据,如密码、照片、文档等。
- 云服务提供商如亚马逊、微软、谷歌已开始打补丁。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 性质:非政府、非盈利的网络安全技术协调组织。
- 主要任务:开展网络安全事件的预防、发现、预警和协调处置。
- 国际合作:是FIRST正式成员,APCERT发起人之一,与69个国家和地区的185个组织建立合作伙伴关系。
- 国内布局:在我国大陆31个省、自治区、直辖市设有分中心。
联系我们
- 本期编辑:丁丽
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载