360:2016年中国互联网安全报告_219页_17mb
报告摘要
2016年中国互联网安全报告总结
核心内容
2016年,中国互联网安全形势严峻,恶意程序、勒索软件、钓鱼网站、骚扰电话、诈骗电话、垃圾短信、智能设备安全漏洞等问题持续发酵。360互联网安全中心对这些安全威胁进行了全面分析,并指出相关趋势与应对策略。
主要观点与关键信息
个人安全篇
- 恶意程序:全年共截获PC端新增恶意程序样本1.9亿个,Android平台新增1403.3万个,其中资费消耗类占74.2%。
- 敲诈者病毒:2016年发生两次大规模传播,全国至少497万台电脑受感染。预计2017年增长10倍,利用挂马攻击将再次爆发。
- 勒索软件:手机端勒索软件全年新增17万,170万台手机被攻击。主要伪装成神器、外挂等软件,针对90后用户。
- 隐私窃取:手机恶意程序窃取短信信息最多(67.4%),其次是手机银行信息(34.8%)和联系人信息(10.0%)。
- 钓鱼网站:全年新增钓鱼网站196.9万个,拦截钓鱼攻击279.5亿次。境外彩票类钓鱼网站占比最高。
- 骚扰电话:全年拦截385.1亿次,主要为广告推销和诈骗电话。固定电话占比最高(56.7%),且20点至24点仍是骚扰高峰。
- 垃圾短信:全年拦截173.5亿条,其中106号段占70.0%,广告推销类占92.2%。伪基站成为主要技术工具。
- Android系统漏洞:99.99%的Android手机存在安全漏洞,主要由于系统更新不及时。
政企安全篇
- 网站漏洞:全年扫描出存在漏洞的网站91.7万个,其中高危漏洞14.0万个。备案网站平均修复率仅为42.9%。
- DDoS攻击:全球DDoS攻击次数达27489410次,中国境内攻击源主要为广东、浙江、河南等省份。
- 网络扫描:全年检测到512万个扫描源IP,1.64亿起扫描事件。Mirai恶意程序是2016年新兴的扫描工具。
- 邮件安全:企业邮箱平均每天接收垃圾邮件2000余万封,90%的邮箱被盗号。OA钓鱼邮件最具危险性。
- APT攻击:2016年共监测到36个针对中国的APT组织,大学是主要目标。国内企业APT防御能力严重不足。
威胁趋势篇
- 网络诈骗:手机卡成为新目标,利用短网址、微云链接跳转到钓鱼网站,诈骗手段日益专业。
- 漏洞隐患:网站泄露个人信息成为网络诈骗助推器,金融行业漏洞威胁复杂化。
- APT趋势:网络空间成为大国博弈新战场,针对基础设施的破坏性攻击增多,一带一路与军民融合是攻击焦点。
技术趋势篇
- Web防御:进入多维智能协同阶段,众测模式推动安全生态建设。
- 工业互联网安全:需引入数据驱动安全理念,建立新型预警系统和应急响应机制。
- AI应用:人工智能在安全攻防中崭露头角,如CGC大赛中Mayhem系统表现突出。
- 协同联动:成为安全行业新风向,包括数据、产业、智能协同。
政策法规篇
- 政策法规:2016年-2017年1月国家出台多项政策法规,如《网络安全法》、《信息基础设施重大工程建设三年行动方案》等。
- 重点内容:确立关键信息基础设施、加强个人信息保护、强化网络运营者责任、推动安全技术研发、加强青少年安全意识培养。
总结
2016年,中国互联网安全面临多方面的挑战,包括恶意程序、勒索软件、钓鱼网站、骚扰电话、诈骗短信等。随着技术的发展,安全威胁呈现多样化和隐蔽化趋势,特别是APT攻击和智能设备安全问题。360等安全厂商在应对这些威胁中发挥重要作用,但国内企业在安全能力建设方面仍存在明显不足。政策法规的出台为网络安全提供了制度保障,未来需加强协同联动、数据驱动安全、AI技术应用及安全人才培养,以应对日益复杂的网络安全环境。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载