CAC-CNCERT互联网安全威胁报告-2018年3月-_14页_952kb
报告摘要
CNCERT互联网安全威胁报告(2018年3月)
核心内容概述
本报告由国家互联网应急中心(CNCERT)发布,基于监测数据和成员单位报送信息,对2018年3月我国互联网安全威胁进行分析,整体网络安全状况评价为“良”。报告涵盖了基础网络安全、重要信息系统安全、公共网络环境安全、重点网络安全信息及事件处理情况等方面。
主要观点
1. 网络安全整体态势
- 2018年3月,我国基础网络运行总体平稳,未发生较大以上网络安全事件。
- 但部分网络安全事件数量较上月有所增长,如被植入后门网站数量、仿冒页面数量等。
- 本月公共互联网安全态势较上月有所恶化,但仍处于“良”的评价区间。
2. 重要安全事件
- 被篡改网站:境内共2,559个网站被篡改,其中政府网站57个(占比2.2%)。
- 被植入后门网站:境内共2,858个网站被植入后门,其中政府网站73个(占比2.6%)。
- 仿冒页面:针对境内网站的仿冒页面数量达3,791个,较上月增长550.3%。
- 网络病毒:境内感染网络病毒的终端数为75万余个,其中42万余个IP地址对应的主机被木马或僵尸程序控制,较上月增长47.5%。
3. 漏洞情况
- CNVD共收集整理信息系统安全漏洞1,902个,其中高危漏洞598个,可被远程攻击的漏洞1,631个。
- 漏洞影响对象包括操作系统、应用程序、Web应用、数据库、网络设备及安全产品等。
- 漏洞类型排名前三为:应用程序漏洞、Web应用漏洞、操作系统漏洞。
4. 重点网络安全信息
- Memcached反射攻击:攻击数量显著上升,CNCERT通报处置了13,981个被利用的Memcached服务器,攻击流量高峰出现在3月5日至7日。
- Exim SMTP Mail Server缓冲区溢出漏洞:影响Exim 4.90.1之前版本,厂商已发布修复版本。
- Drupal core远程代码执行漏洞:影响Drupal 6.x、7.x和8.x版本,全球用户规模约30.9万,我国境内分布较少,漏洞细节尚未公开。
关键信息
1. CNCERT职能与能力
- 成立于2002年,是国家级网络安全应急协调机构。
- 主要职责包括事件发现、预警通报、应急处置和测试评估。
- 与72个国家和地区的211个组织建立国际合作关系,为FIRST和APCERT成员。
2. 网络安全事件接收与处理
- 本月共接收网络安全事件报告9,650件,其中漏洞类事件占比最高。
- 处理事件9,751件,主要为漏洞类和网页仿冒类事件。
- 国外事件报告仅25件,表明国内网络安全问题仍为主流。
3. 木马僵尸网络情况
- 境内木马或僵尸程序控制服务器IP总数为17,563个,其中境内2,259个,境外15,304个。
- 美国控制境内主机IP最多(224,952个),其次为中国香港和加拿大。
4. 放马站点分析
- 活跃放马站点共涉及39个域名和45个IP地址,其中98.1%的IP地址位于境外。
- 境内放马站点域名以.COM为主,占比69.2%,其余为.NET、.CN、.INFO和.CC。
本月重点事件
1. Memcached服务器反射攻击
- 攻击流量在3月5日至7日达到峰值,接近500GB。
- CNCERT持续进行预警通报,建议用户及时更新系统以防范此类攻击。
2. APCERT应急演练
- CNCERT/CC圆满完成2018年APCERT应急演练,演练主题为“物联网上恶意软件导致的数据泄露”。
- 模拟医疗机构受攻击场景,协调处置恶意软件引发的数据渗透和物联网设备感染事件。
- 参与国家/地区包括中国、澳大利亚、日本、韩国、越南等20个经济体,以及OIC-CERT的5个成员国。
术语解释
| 术语 | 定义 |
|---|---|
| 信息系统 | 由计算机硬件、软件、网络和通信设备等组成的以处理信息和数据为目的的系统。 |
| 漏洞 | 软件、硬件或通信协议中的缺陷或不当配置,可能导致攻击者未授权访问或破坏系统。 |
| 恶意程序 | 未经授权在信息系统中安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。 |
| 僵尸网络 | 被黑客集中控制的计算机群,可用于DDoS攻击、垃圾邮件发送等恶意行为。 |
| 拒绝服务攻击 | 通过发送大量攻击包或执行特定操作,使目标系统无法正常提供服务。 |
| 网页篡改 | 恶意更改网页内容,影响网站正常运行。 |
| 网页仿冒 | 构造与目标网站相似的页面(钓鱼网站),诱骗用户输入敏感信息。 |
| 网页挂马 | 在网页中嵌入恶意代码或链接,使用户访问时被植入恶意程序。 |
| 域名劫持 | 拦截域名解析请求或篡改DNS数据,使用户访问虚假IP地址。 |
| 非授权访问 | 未经授权访问信息系统数据,通常利用漏洞实现。 |
| 移动互联网恶意程序 | 未经用户授权,在移动终端中安装、运行以达到不正当目的的程序。 |
总结
2018年3月,我国互联网安全状况总体为“良”,但部分安全事件数量增长明显,需引起重视。CNCERT通过多渠道监测与响应,及时通报并处置了多起重要安全事件,包括Memcached反射攻击、Exim SMTP漏洞和Drupal核心漏洞等。同时,CNCERT在国际合作方面也取得积极进展,参与APCERT应急演练,推动跨境网络安全事件处置机制建设。报告强调,应加强漏洞修复、系统防护和安全意识,以应对日益复杂的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载