CAC-2018年第9期网络安全信息与动态周报-2月26日-3月4日-_7页_813kb
报告摘要
国家互联网应急中心(CNCERT)2018年第9期周报总结
核心内容概述
国家互联网应急中心(CNCERT)于2018年第9期发布了《网络安全信息与动态周报》,内容涵盖了本周网络安全态势、病毒活动情况、网站安全状况、重要漏洞信息、事件处理进展以及国际业界新闻速递。报告旨在为网络安全从业者提供最新的安全动态和威胁情报,同时展示CNCERT在应对网络安全事件中的作用与成效。
主要观点与关键信息
1. 网络安全基本态势
- 本周境内感染网络病毒的主机数量为15.2万个,环比上升5.3%。
- 境内被篡改网站总数为1965个,其中政府网站占1.5%。
- 境内被植入后门网站总数为653个,其中政府网站占1.8%。
- 针对境内网站的仿冒页面数量为288个,其中政府网站仿冒页面数量为144个。
- 新增信息安全漏洞数量为397个,其中高危漏洞占比为171.9%,威胁等级为中。
2. 网络病毒活动情况
- 本周感染网络病毒的主机主要分为两类:木马/僵尸程序控制的主机(约4.7万)和飞客蠕虫感染的主机(约10.5万)。
- 放马站点涉及28个域名和63个IP地址,其中32.1%的域名注册在境外,67.9%的域名顶级域为.com。
- 有约39.7%的IP地址位于境外,且大部分通过域名访问,仅1个IP地址通过直接访问方式。
3. 网站安全情况
- CNCERT处理了750起网络安全事件,其中226起为跨境事件。
- 处理了702起网页仿冒投诉事件,主要涉及银行(582起)和政府公益网站(111起)。
- 本周处理了2个移动互联网恶意代码事件,涉及2个恶意URL链接。
4. 重要漏洞情况
- 本周CNVD收录网络安全漏洞397个,其中应用程序漏洞占比最高,其次是WEB应用漏洞和网络设备漏洞。
- 漏洞威胁整体评价级别为中,详细信息可通过CNVD漏洞周报获取。
5. 业界新闻速递
- 加拿大政府斥资10亿美元打击网络犯罪:计划用于培训网络安全人才、加强军方网络安全能力及支持政府与私营部门合作项目。
- 美国海军陆战队数据泄露:超过21,000名成员的敏感信息被泄露,原因涉及国防部系统错误分发邮件。
- 德国政府遭遇黑客攻击:事件已控制,但未透露攻击者身份,政府机构正展开调查。
- 美国征信公司Equifax信息泄露事件升级:新增240万受害者,社会安全号码成为攻击重点。
- GitHub遭遇史上最严重DDoS攻击:攻击峰值流量达1.35Tbps,使用memcached服务器进行放大攻击,最终在Akamai协助下迅速恢复。
CNCERT简介
- 国家互联网应急中心(CNCERT)是国家计算机网络应急技术处理协调中心的简称,成立于2002年9月。
- 作为非政府非盈利组织,CNCERT负责中国互联网网络安全事件的预防、发现、预警和协调处置。
- CNCERT设有31个省级分中心,并积极参与国际合作,是FIRST和APCERT的重要成员,与72个国家和地区的211个组织建立了合作伙伴关系。
联系方式
- 本期编辑:张洪
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载