CAC-2018年第15期网络安全信息与动态周报-4月9日-4月15日-_6页_745kb
报告摘要
国家互联网应急中心2018年第15期周报总结
核心内容概述
国家互联网应急中心(CNCERT)于2018年4月9日至4月15日发布的《网络安全信息与动态周报》汇总了本周我国境内网络安全态势、病毒活动、网站安全情况、漏洞信息、事件处理及国际动态等内容。报告强调了网络安全威胁的持续性与复杂性,特别是在网站篡改、后门植入、恶意代码传播以及数据泄露等方面。
主要观点与关键信息
1. 境内网络安全态势
- 网络病毒感染情况:本周境内感染网络病毒的主机数量约为26.65万个,其中被木马或僵尸程序控制的主机约20.70万个,感染飞客(conficker)蠕虫的主机约5.95万个。
- 网站安全情况:
- 境内被篡改网站总数为976个,其中政府网站34个(占比3.5%),环比上升13.3%。
- 境内被植入后门的网站总数为1147个,其中政府网站28个(占比2.4%),环比上升154.5%。
- 针对境内网站的仿冒页面数量为1078个,涉及458个域名和180个IP地址,平均每个IP地址承载约6个仿冒页面。
2. 漏洞信息
- 漏洞数量:本周CNVD新收录网络安全漏洞316个,其中高危漏洞113个,占比约35.7%。
- 漏洞分布:漏洞主要集中在应用程序(占比最高)、WEB应用和操作系统。
- CNVD介绍:CNVD是CNCERT联合国内重要机构建立的信息安全漏洞共享平台,致力于提升网络安全防护能力。
3. 事件处理情况
- 事件总数:CNCERT本周协调处理了833起网络安全事件,其中跨境事件460起。
- 网页仿冒处理:重点处理了773起网页仿冒投诉事件,其中银行类仿冒事件760起,政府公益类6起。
- 恶意代码处理:协调5个应用商店及恶意域名处理移动互联网恶意代码事件,共处理168个恶意URL链接。
4. 业界新闻速递
- 第3届“香港一内地网络安全论坛”:在港举行,两地网络安全专家就智慧互联安全挑战进行交流,讨论了基础设施及大数据安全等议题,并介绍了即将推出的网络安全资讯共享平台。
- 英国网络犯罪局关注加密货币网络攻击:将加密货币劫持列为严重威胁,指出黑客利用受害者的计算能力进行挖矿活动。
- 英国数码购物网站数据泄露:DronesForLess.co.uk因配置错误导致数千名警方、军方、政府及个人消费者的购买记录和敏感信息泄露。
- 全球敏感文件大规模泄露:超过15亿个敏感文件因云存储配置错误被公开,数据量达12,000TB,其中包含安全审计报告、网络架构信息等高度敏感内容。
CNCERT简介
- 成立时间:2002年9月,是国家计算机网络应急技术处理协调中心(CNCERT/CC)的简称。
- 任务目标:按照“积极预防、及时发现、快速响应、力保恢复”的方针,负责中国互联网上的网络安全事件预防、发现、预警和协调处置。
- 国际合作:CNCERT是FIRST国际组织的正式成员,也是APCERT的发起人之一,致力于构建跨境网络安全响应机制,与72个国家和地区的211个组织建立了合作关系。
联系方式
- 本期编辑:王小群
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
总结
本周我国网络安全形势总体较为严峻,病毒活动、网站篡改、后门植入及仿冒页面问题依然突出。同时,全球范围内因配置错误导致的数据泄露事件也值得关注。CNCERT在事件处理、漏洞监测及国际合作方面发挥了重要作用,为提升我国网络安全防护能力提供了有力支持。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载