2019年上半年我国互联网网络安全态势_25页_1mb
报告摘要
2019年上半年我国互联网网络安全态势总结
一、核心内容概述
2019年上半年,我国互联网网络安全环境总体平稳,未发生较大规模的网络安全事件。但数据泄露、高危漏洞、DDoS攻击及钓鱼邮件等威胁依然严峻,网络安全治理工作持续推进,重点加强个人信息保护、网站安全整治及DDoS攻击治理。
二、主要监测数据分析
(一)恶意程序
- 捕获情况:CNCERT新增捕获计算机恶意程序样本约3,200万个,与2018年基本持平。
- 传播来源:境外IP地址主要来自美国、日本和菲律宾,境内IP地址主要集中在广东、北京和浙江。
- 攻击范围:我国境内约3,762万个IP地址受攻击,主要分布在江苏、广东和浙江。
- 僵尸网络:规模在100台以上的僵尸网络数量达1,842个,规模在10万台以上的有21个。CNCERT上半年关闭了714个控制规模较大的僵尸网络。
(二)安全漏洞
- 漏洞收录:CNVD收录通用型安全漏洞5,859个,同比减少24.4%;高危漏洞2,055个,同比减少21.2%;“零日”漏洞2,536个,同比增长34.0%。
- 漏洞类型分布:应用程序漏洞占比最高(56.2%),其次是Web应用(24.9%)、操作系统(8.3%)、网络设备(7.6%)。
- 联网智能设备漏洞:CNVD收录联网智能设备相关漏洞1,223个,主要涉及家用路由器、网络摄像头等设备。
(三)拒绝服务攻击(DDoS)
- 攻击频率:上半年境内峰值超过10Gbps的DDoS攻击事件平均每月约4,300起,同比增长18%。
- 攻击来源:60%以上的攻击由僵尸网络发起,境外控制服务器数量同比增长超一倍。
- 攻击目标:主要集中在色情、博彩等地下黑产领域及文化体育和娱乐行业。
- 攻击资源:C&C控制服务器共1,612个,其中境内144个;肉鸡数量约64万个,同比下降10%;反射攻击服务器约617万个,同比下降33%。
(四)网站安全
- 网页仿冒:CNCERT监测发现约4.6万个仿冒页面,其中金融和电信行业占比高,处置仿冒页面1.2万个,同比减少35.2%。
- 网站后门:监测发现约1.4万个IP地址对我国境内2.6万个网站植入后门,境外IP占比91.2%。
- 网页篡改:发现并处置近4万个被篡改网站,其中政府网站222个。被篡改网站主要使用“.com”、“.net”和“.org”顶级域名。
(五)云平台安全
- 安全事件:云平台上的网络安全事件进一步加剧,DDoS攻击占境内攻击次数的69.6%,植入后门链接占63.1%,网页篡改占62.5%。
- 攻击利用:攻击者利用云平台发起DDoS攻击占总攻击次数的78.8%,来自境内云平台的攻击IP占比达72.4%。
- 数据库风险:MongoDB和Elasticsearch数据库因默认配置暴露于公共互联网,存在数据泄露风险,约40%的数据泄露风险来自云平台。
(六)工业互联网安全
- 联网设备:监测发现我国境内暴露的联网工业设备共6,814个,涉及西门子、罗克韦尔等37家厂商。
- 漏洞隐患:约34%的设备存在高危漏洞,仅2019年上半年就发生5,151万起恶意嗅探事件。
- 工业云平台:监测发现40余家大型工业云平台持续遭受漏洞利用、拒绝服务等攻击,涉及能源、金融、医疗等多个行业。
- 重点行业:水电行业暴露监控管理系统139个,医疗行业暴露709个,其中医疗行业高危漏洞占比达72%。
(七)互联网金融安全
- 网站漏洞:发现高危漏洞92个,其中SQL注入漏洞27个(29.3%),远程代码执行漏洞20个(21.7%),敏感信息泄露漏洞16个(17.4%)。
- APP漏洞:检测105款金融APP,发现505个漏洞,其中高危漏洞239个,明文数据传输漏洞占比最高(24.7%)。
三、主要网络安全状况特点
-
个人信息和重要数据泄露风险严峻
- MongoDB和Elasticsearch数据库因默认配置暴露于公共互联网,存在严重数据泄露隐患。
- 部分系统未做安全设置,导致数据泄露风险。
-
多个高危漏洞曝出
- WinRAR、Microsoft远程桌面服务、Oracle WebLogic等存在远程代码执行漏洞,威胁网络安全。
- “零日”漏洞数量同比增长34.0%,占通用漏洞总数的43.3%,一旦被利用将造成严重威胁。
-
DDoS攻击高发
- 针对我国重要网站的DDoS攻击事件显著增加,攻击方式以UDP Amplification Flood为主,占比约75%。
- 境外攻击源持续利用僵尸网络发起攻击,攻击资源数量增长明显。
-
钓鱼邮件攻击频发
- 恶意电子邮件超过5,600万封,附件传播次数达37万次。
- 钓鱼邮件常伪装成用户信任的来源,诱导用户点击恶意链接或打开附件,导致敏感信息泄露。
四、网络安全威胁治理工作进展
-
顶层设计完善
- 国家互联网信息办公室等机构发布多项征求意见稿,包括《数据安全管理办法》、《网络安全审查办法》等,推动数据保护和漏洞管理相关法规建设。
-
移动APP治理专项
- 针对移动APP违规收集个人信息问题,开展专项治理,发布多份通报和规范文件。
- 监测发现,部分APP存在过度索权、超范围收集信息等问题,平均每款APP申请25项权限,收集20项个人信息。
-
网站安全整治专项
- 四部门联合开展网站安全整治,重点打击未备案、存在安全漏洞的网站。
- 整治期间共共享网站安全事件511起,其中网页篡改事件占比最高(89.2%)。
-
DDoS攻击团伙治理
- CNCERT持续追踪并治理DDoS攻击团伙,5个主要团伙通过变换资源持续活跃。
- 攻击团伙多使用XorDDoS僵尸网络,控制恶意域名发起攻击。
五、总结与展望
2019年上半年,我国互联网网络安全治理工作取得一定成效,但仍面临数据泄露、高危漏洞、DDoS攻击和钓鱼邮件等多重威胁。随着5G技术的商用化,互联网将加速发展,新技术带来的安全风险也需重点防范。下半年,我国将继续加强个人信息和重要数据保护,提升网络攻击治理能力,并深入研究新技术新业务的安全风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载