2016年-数据局_国家互联网应急中心:2015年我国互联网网络安全态势综述_23页_1mb
报告摘要
2015年我国互联网网络安全态势综述总结
核心内容
2015年,我国互联网网络安全形势总体平稳,但在多个领域仍面临严峻挑战。国家加大了对网络安全的重视,推动了法律制度完善、人才培养和行业活动发展。同时,网络安全威胁呈现多样化、组织化、智能化趋势,尤其是在APT攻击、云平台安全、物联网设备安全和精准网络诈骗等方面问题突出。
主要观点
- 网络安全已成为国家战略的重要组成部分,相关法律法规不断完善。
- 网络安全防护体系逐步健全,基础通信网络和域名系统的抗攻击能力提升。
- APT攻击、云平台安全、物联网设备安全和精准网络诈骗将成为2016年的重点关注领域。
- 行业合作与国际合作在应对网络安全威胁中发挥越来越重要的作用。
关键信息
一、基础网络和关键基础设施
-
基础通信网络安全防护水平提升
- 基础电信企业加大网络安全投入,体系、制度和手段逐步完善。
- 2015年,各基础电信企业符合性测评平均得分均达到90分以上。
- 安全漏洞数量较2014年下降20.5%,风险评估检查漏洞数量显著减少。
-
域名系统抗DDoS攻击能力增强
- 2015年,我国域名系统遭受多次大流量DDoS攻击,但未造成严重影响。
- 攻击源多来自境外,主要利用NTP和UPnP协议进行反射攻击。
-
工业互联网面临威胁加剧
- 2015年,CNVD收录125个工控漏洞,存在远程访问风险。
- 境外IP地址对我国工控设备进行渗透扫描和访问。
- 乌克兰断电事件警示我国工业互联网安全风险。
-
重要信息系统面临APT攻击威胁
- 近5000个IP地址感染窃密木马,存在失泄密风险。
- 多起APT攻击事件被曝光,如“海莲花”和“APT-TOCS”组织。
- Hacking Team信息泄露事件揭示部分国家对我国重要信息系统的攻击行为。
二、公共互联网网络安全环境
-
木马和僵尸网络
- 境内控制端数量持续下降,首次出现境外控制端数量多于境内。
- 全年共发现10.5万个控制端,控制主机1978万台。
- CNCERT成功关闭678个僵尸网络,处置690个恶意控制服务器和域名。
-
个人信息泄露
- 多起严重信息泄露事件发生,如高考考生信息、酒店入住信息等。
- 恶意程序窃取用户隐私信息,发送至指定邮箱,数量达66万封。
- 个人信息泄露引发网络诈骗和勒索事件,用户账户密码泄露导致风险增加。
-
移动互联网恶意程序
- 恶意程序数量大幅增长,达148万个,较2014年增长55.3%。
- 恶意行为主要为恶意扣费、流氓行为和远程控制。
- 传播渠道转移至网盘、广告平台等,恶意程序下载链接达30万条。
-
拒绝服务攻击(DDoS)
- DDoS攻击仍是重要威胁,前三季度攻击次数达38万次,日均1491次。
- 反射型DDoS攻击增多,攻击防御和溯源难度加大。
- CNCERT开展治理行动后,日均攻击次数下降至358次。
-
安全漏洞
- CNVD收录8080个漏洞,其中高危漏洞2909个,较2014年增长21.5%。
- 零日漏洞1207个,占14.9%,可能被批量利用。
- 电信行业漏洞占比达54.3%,网络设备安全风险突出。
- 政府网站漏洞修复率仅为52.7%,存在较大安全隐患。
-
网页仿冒
- 仿冒页面数量达18万个,较2014年增长85.7%。
- 金融支付类仿冒页面增长最快,达6.37倍。
- 仿冒网站链接主要由伪基站发送,处置事件达7.5万起。
-
网页篡改
- 近2.5万个网站被篡改,其中政府网站898个,较2014年减少49.1%。
- 植入暗链是主要攻击方式,占83%。
- CNCERT处置了6320个非法链接,通知5609个网站修复。
三、公共互联网网络安全合作
-
国内合作
- 2015年7月开展“互联网网络安全威胁治理行动”,56家企业参与。
- 成功处置52950起事件,发布URL黑名单47061条。
- DDoS攻击日均下降76.7%,被篡改网站月均下降8.6%。
-
漏洞披露与处置规范
- CNCERT与多家民间漏洞平台建立联系,推动行业自律。
- 与32家单位签署《中国互联网协会漏洞信息披露和处置自律公约》,规范漏洞信息处理流程。
-
国际合作
- 与66个国家和地区、165个组织建立联系机制。
- 签署合作备忘录,协调境外组织处置近1.9万起安全事件。
- 积极参与FIRST、APCERT等国际组织,推动双边和区域合作。
2016年网络安全热点预测
-
APT攻击事件将更多曝光
- 随着技术提升和安全意识增强,更多APT攻击将被识别和披露。
-
云平台和大数据安全防护成焦点
- 云平台成为攻击目标,安全漏洞可能引发大规模信息泄露。
-
行业与国际合作需求加强
- 网络安全威胁涉及多个环节,需加强行业协作和跨境事件处置。
-
物联网智能设备面临更多威胁
- 智能设备安全防护薄弱,弱口令、配置不当等问题突出。
- 随着“互联网+”和智慧城市建设推进,物联网设备数量增加,安全风险上升。
-
精准网络诈骗和敲诈勒索更加猖獗
- 黑客将利用伪装恶意程序进行精准诈骗,勒索软件数量增加。
- 针对移动智能终端的勒索行为将更加频繁,对用户造成严重损失。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载