【360】2016年第二季度中国互联网安全报告_35页_3mb
报告摘要
2016年第二季度中国互联网安全报告总结
核心内容概览
本报告由360互联网安全中心发布,聚焦于2016年第二季度中国互联网安全领域的多个关键问题,包括恶意程序、钓鱼网站、骚扰电话、垃圾短信、网络诈骗、网站安全及补天平台漏洞数据统计。报告通过数据与案例揭示了网络安全的现状、趋势及挑战。
恶意程序
新增量与拦截量
- PC端:2016年第二季度共截获恶意程序样本5863万个,平均每天64.4万个,同比下降26.7%;拦截攻击167.1亿次,平均每天1.8亿次,同比下降26.3%。
- 安卓平台:新增恶意程序样本426万个,平均每天4.7万个,同比下降22.5%;移动端用户感染恶意程序6180万人次,平均每天67.9万人次,同比下降6.0%。
地域分布
- 城市分布:北京(11.4%)、上海(3.9%)、成都(2.4%)、天津(2.4%)、重庆(2.3%)、衡水(2.3%)、深圳(2.2%)、广州(2.1%)、郑州(1.8%)、西安(1.4%)。
- 省份分布:北京(11.4%)、广东(10.1%)、河北(6.0%)、浙江(5.7%)、江苏(5.6%)。
恶意程序类型
- 安卓平台:资费消耗(73.5%)、恶意扣费(18.8%)、隐私窃取(4.8%)、流氓行为(1.6%)、远程控制(1.2%)。
钓鱼网站
新增量和拦截量
- 共拦截钓鱼网站37.5万个,同比下降14.9%;平均每天新增4121个,每小时新增172个。
- 拦截钓鱼攻击60.6亿次,平均每天6659.3万次,同比下降32.3%。其中PC端占92.2%,移动端占7.8%,同比下降44.7%。
拦截量地域分布
- 省份分布:广东(32.5%)、福建(12.1%)、广西(9.6%)、湖南(6.7%)、北京(5.2%)。
- 城市分布:深圳(3.3亿次)、广州(3.0亿次)、北京(3.0亿次)、南宁(2.2亿次)、东莞(2.2亿次)。
服务器地域分布
- 国内服务器:38.0%,其中香港(61.8%)、广东(10.0%)、河南(5.1%)、江苏(3.9%)、上海(3.8%)、北京(3.5%)。
- 国外服务器:62.0%,其中美国(93.0%)。
钓鱼网站类型
- 境外彩票(56.3%)、虚假购物(5.5%)、金融证券(4.8%)。
骚扰电话
骚扰电话数量
- 用户标记骚扰电话约6691万个,平均每天74万个,同比下降19.3%。
- 拦截骚扰电话91.2亿次,平均每天1.0亿次,同比上升13.9%。
类型分析
- 标记量:响一声(53.1%)、诈骗电话(9.6%)、广告推销(8.2%)、房产中介(2.8%)、保险理财(2.3%)、招聘猎头(1.1%)。
- 拦截量:诈骗电话(13.5%)、广告推销(12.9%)、响一声(7.6%)、房产中介(4.3%)、保险理财(1.4%)、客服电话(0.7%)。
号源归属运营商
- 中国移动(51.5%)、中国电信(12.7%)、中国联通(10.8%)。
- 固定电话(55.7%)、400/800号码(11.7%)。
地域分析
- 省份分布:广东(20.4%)、北京(12.2%)、上海(11.6%)、江苏(9.7%)、福建(5.8%)。
- 城市分布:北京(11.1亿次)、上海(10.6亿次)、广州(5.0亿次)、深圳(1.7亿次)、郑州(1.9亿次)等。
垃圾短信
垃圾短信数量
- 共拦截垃圾短信45.5亿条,同比下降43.1%;平均每天5000万条。
类型分析
- 垃圾短信:广告推销(79.6%)、违法信息(13.4%)、诈骗短信(7.0%)。
- 诈骗短信:冒充银行(38.0%)、冒充电信运营商(28.4%)、冒充会员推广(20.4%)、打款诈骗(5.3%)、冒充房东(2.7%)。
地域分析
- 省份分布:广东(15.8%)、北京(7.8%)、山东(7.8%)、江苏(6.7%)、河南(6.7%)。
- 城市分布:北京(3.5亿条)、广州(3.1亿条)、上海(2.0亿条)、郑州(1.9亿条)、深圳(1.7亿条)等。
网络诈骗
用户举报情况
- 共接收到5509起举报,涉案金额达4524.8万元,人均损失8213元。
- PC端:3633例,人均损失10112元;手机端:1876例,人均损失4534元。
诈骗类型分析
- 虚假兼职(23.4%)、虚假购物(15.8%)、网游交易(12.0%)、虚拟商品(12.0%)、金融理财(9.1%)。
- 高危诈骗类型:金融理财(33.7%)、赌博博彩(13.4%)、身份冒充(6.1%)、退款盗号(4.5%)。
- 中危诈骗类型:虚假购物(31.5%)、网游交易(40.1%)、虚拟商品(44.5%)、虚假兼职(52.7%)、虚假中奖(10.5%)、信用卡欺诈(9.7%)。
网站安全
漏洞检测与攻击
- 共扫描网站321.8万个,其中存在安全漏洞的网站63.8万个,占23.5%;高危漏洞网站9.3万个,占2.8%,同比下降57.5%。
网页篡改与后门
- 被篡改网站1.7万个,占0.7%;后门检测发现25.1%的服务器存在后门。
- 后门数量:1660.7万个,平均每天18.2万个。
漏洞类型分布
- 高危漏洞:50.0%;中危漏洞:25.7%;低危漏洞:24.3%。
- 主要漏洞类型:SQL注入(38.7%)、命令执行(18.0%)、弱口令(10.9%)。
补天平台数据统计
漏洞分析
- 共收录有效漏洞10909个,平均每天120个;其中通用型漏洞5.25%,事件型漏洞94.8%。
- 高危漏洞:50.0%;中危漏洞:25.7%;低危漏洞:24.3%。
奖金发放
- 向1618名白帽子发放奖金98.2万元。
- 最高奖金漏洞:某保险平台系统高危漏洞(2000元)、某游戏平台内网漫游漏洞(2000元)、某电信运营商内网漫游漏洞(1500元)。
- 获奖最多白帽子:carry-your(144350元)、a0(54800元)、system_gov(53600元)。
网站漏洞地域分布
- 省份分布:北京(28.0%)、上海(7.6%)、广东(7.4%)、江苏(5.3%)、浙江(4.9%)。
附录:热点网络安全事件
- 世纪佳缘漏洞事件:袁某发现漏洞后被警方逮捕。
- 孟加拉国中央银行遭黑客攻击:8100万美元被盗。
- 网络摄像头隐私泄露:近八成摄像头存在隐私泄露风险。
- 德国核电站恶意程序事件:恶意程序感染IT系统,未影响ICS/SCADA设备。
- 恐怖嫌疑人数据库泄露:220万条记录被泄露。
- BadTunnel漏洞:影响Windows系统,可通过文件或U盘传播。
- Patchwork APT攻击:目标为军事和政治机构,使用开源代码。
- 台湾ATM机遭黑客攻击:盗取7000万台币,未使用传统设备。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载