CAC-2018年第4期网络安全信息与动态周报-1月22日-1月28日-_6页_757kb
报告摘要
国家互联网应急中心网络安全周报总结(2018年第4期)
一、核心内容概述
2018年第4期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,时间范围为1月22日至1月28日。报告全面分析了本周我国网络安全态势,包括网络病毒活动、网站安全情况、重要漏洞发布及事件处理情况,并简要介绍了全球网络安全动态与CNCERT的职能。
二、本周网络安全基本态势
- 网络病毒感染:境内感染网络病毒的主机数量约为25.2万个,其中木马或僵尸程序控制的主机约13.8万,飞客(conficker)蠕虫感染的主机约11.4万。
- 网站篡改与后门植入:
- 被篡改网站总数为867个,环比下降64.4%。
- 被植入后门网站总数为812个,环比下降54.1%。
- 政府网站被篡改和植入后门的数量分别为0和17个,占总数量的2.1%。
- 仿冒页面:针对境内网站的仿冒页面数量为384个,涉及域名305个、IP地址134个,平均每个IP地址承载约3个仿冒页面。
- 信息安全漏洞:本周新增信息安全漏洞241个,其中高危漏洞109个,占比41.2%。
三、本周网络病毒活动情况
- 木马与僵尸程序:感染数量为13.8万个,占总感染量的54.7%。
- 飞客蠕虫:感染数量为11.4万个,占总感染量的45.3%。
- 趋势:病毒活动整体呈现下降趋势,但仍有较高威胁。
四、本周网站安全情况
- 被篡改网站:总数为867个,主要集中在非政府网站。
- 被植入后门网站:总数为812个,其中政府网站占17个。
- 仿冒页面:涉及305个域名和134个IP地址,主要仿冒对象为银行和政府公益网站。
五、本周重要漏洞情况
- 漏洞总数:241个,威胁等级为中。
- 漏洞分布:
- 应用程序漏洞占比最高。
- 其次为Web应用漏洞和网络设备漏洞。
- 来源:数据来源于国家信息安全漏洞共享平台(CNVD)。
六、本周事件处理情况
- 总处理事件:1016起,其中跨境事件333起。
- 网页仿冒事件:共处理953起,其中银行仿冒事件863起,政府公益仿冒事件77起。
- 移动互联网恶意代码:CNCERT协调14个应用商店及恶意域名处理了120个恶意URL链接。
七、业界新闻速递
-
全球网络安全中心成立:
- 由达沃斯世界经济论坛牵头成立,旨在提升网络弹性,建立最佳实践库,应对网络攻击。
- 该中心计划于2018年3月正式运作,常设于日内瓦。
-
美国废除网络中立规则:
- 超750个社区通过自建ISP方案替代传统网络服务,以维护网络服务质量。
-
挪威医疗系统遭入侵:
- 290万居民信息可能泄露,专家认为该事件可能与境外国家的网络间谍活动有关。
-
新型僵尸网络HNS:
- 已感染超过2万个物联网设备,主要针对不安全的IP摄像机。
- 与Mirai僵尸网络不同,HNS使用点对点通信,且不共享源代码,可能被用于多种攻击场景。
八、关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 职能:负责网络安全事件的预防、发现、预警和协调处置,维护中国公共互联网环境安全。
- 组织架构:在全国31个省、自治区、直辖市设有分中心。
- 国际合作:CNCERT是FIRST正式成员,APCERT发起人之一,与69个国家和地区的185个组织建立合作伙伴关系。
九、联系方式
- 本期编辑:徐原
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载