CAC-2019年第22期网络安全信息与动态周报_7页_829kb
报告摘要
国家互联网应急中心2019年第22期周报总结
核心内容概述
2019年第22期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,时间范围为5月27日至6月2日。报告汇总了本周我国网络安全态势、病毒活动情况、网站安全事件、重要漏洞信息以及国内外网络安全相关新闻动态,旨在为相关部门和企业提供网络安全预警和参考信息。
本周网络安全基本态势
- 感染网络病毒的主机数量:约20.7万个,环比有所下降。
- 木马或僵尸程序控制主机:约12.7万个,环比增加。
- 飞客(Conficker)蠕虫感染主机:约8.1万个,与上周持平。
- 放马站点数量:共涉及3396个域名和5191个IP地址。
- 境外注册域名占比约26.9%,.com域名占比约49.0%。
- 境外IP地址占比约57.8%。
- 通过IP直接访问的放马站点约574个。
- CNCERT处理措施:协调域名注册机构等处理恶意地址,发布ANVA恶意地址黑名单。
本周网站安全情况
- 被篡改网站数量:6608个。
- 被植入后门网站数量:4072个。
- 仿冒页面数量:1813个,涉及544个域名和295个IP地址。
- 政府网站安全情况:
- 被篡改GOV类网站:13个,环比下降27.8%。
- 被植入后门GOV类网站:34个,环比上升183.3%。
- 仿冒页面分布:主要集中在银行行业(470起)和证券行业(1起)。
本周重要漏洞情况
- CNVD新收录漏洞:293个,整体威胁等级为中。
- 漏洞类型分布:
- 应用程序漏洞占比最高;
- 其次为WEB应用漏洞和操作系统漏洞。
- CNVD漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
本周事件处理情况
- CNCERT处理的网络安全事件总数:543起,其中跨境事件128起。
- 网页仿冒投诉事件:共处理472起,主要涉及银行行业。
- 移动互联网恶意代码处理:
- 协调2个应用商店及恶意域名处理,共处理3个恶意URL链接。
- CNCERT职能:
- 负责网络安全事件的预防、发现、预警和协调处置。
- 与31个省、自治区、直辖市设立分中心。
- 积极开展国际合作,是FIRST和APCERT的重要成员,已与72个国家和地区的211个组织建立合作伙伴关系。
业界新闻速递
-
《儿童个人信息网络保护规定(征求意见稿)》发布
- 网络运营者需征得儿童监护人明示同意收集和使用儿童个人信息。
- 规则需遵循正当必要、知情同意、目的明确、安全保障、依法利用的原则。
-
信通院发布《欧盟GDPR合规指引》
- GDPR是欧盟“史上最严格的数据保护法”,2018年5月25日全面实施。
- 该指引为理解GDPR提供了思路,涵盖合规体系、疑难点及应对策略,并比较了GDPR与我国法律的差异。
-
Flipboard遭黑客攻击
- 公司内部系统遭持续9个月的黑客攻击,影响客户信息存储服务器。
- 建议所有用户重置密码以防范数据泄露风险。
-
美国Checkers连锁品牌遭恶意程序攻击
- 15%的门店POS机被感染,导致支付数据泄露。
- 涉及信息包括持卡人姓名、卡号、验证码及到期日期等。
-
谷歌云服务宕机
- YouTube、Gmail、Snapchat等服务中断数小时。
- 故障原因为谷歌云计算服务问题,主要影响美国东海岸用户,欧洲部分区域也受影响。
联系我们
- 本期编辑:韩志辉
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990315
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载