2017年-360研究报告_2016年中国互联网安全报告_218页_20mb
报告摘要
2016年中国互联网安全报告总结
核心内容概览
2016年是中国互联网安全发展的重要一年,360互联网安全中心在恶意程序、钓鱼网站、电信骚扰、安卓系统漏洞、网络诈骗、APT攻击等多个领域进行了深入研究。以下是报告的核心内容、主要观点和关键信息的详细总结。
一、个人安全篇
1. 恶意程序与勒索软件
- PC端恶意程序:全年共截获1.9亿个新增恶意程序样本,同比2015年下降47.2%。全年拦截攻击627.3亿次,同比下降26.7%。
- 敲诈者病毒:全年共截获16.7万个样本,攻击量达497万台。预计2017年将增长10倍。
- Android平台恶意程序:全年新增1403.3万个,其中74.2%为资费消耗类。全年拦截攻击2.53亿次,影响170万台手机。
- 勒索软件:全年新增17万个Android勒索软件样本,主要伪装成“神器”、“外挂”等。
2. 钓鱼网站
- 钓鱼网站数量:全年新增196.9万个,同比2015年上升25.5%。全年拦截钓鱼攻击279.5亿次,同比下降26.3%。
- 钓鱼网站类型:境外彩票占比最高(44.4%),其次是虚假购物(13.4%)和假冒银行(7.8%)。
- 服务器地域分布:主要来自香港(20.6%)、广东(3.5%)、北京(1.8%)等地区。拦截量中,境内服务器占比63.7%,境外服务器占36.3%,主要来自美国(58.6%)。
3. 电信骚扰与诈骗
- 骚扰电话:全年拦截385.1亿次,其中56.7%为固定电话,主要来自房产、理财等机构。42.6%的受害者不知道感染原因。
- 诈骗电话:66.8%为异地号码,平均生存周期57.6天,诈骗成功率0.1%,其中手机号码拨打成功率最高(0.28%)。
- 垃圾短信:全年拦截173.5亿条,其中106号码开头的占70.0%。广告推销占92.2%,诈骗短信占2.8%。
- 伪基站:发送的垃圾短信中,广告推销占41.3%,违法信息占33.8%,诈骗短信占24.0%。
4. 智能设备与系统漏洞
- Android系统漏洞:99.99%的Android手机存在安全漏洞,主要由于系统未能及时更新。
- 智能摄像头风险:存在隐私泄露、传输未加密、人机识别机制缺失等九大安全风险。
- 车联网安全:面临黑客劫持、数据泄露等安全隐患。
5. 网络诈骗
- 网络诈骗举报:猎网平台收到20623例举报,总金额1.95亿元,人均损失9471元。
- 诈骗类型:金融理财涉案金额最高,虚假兼职举报量最多。
- 受害者特征:90后为最多受害者,但被骗金额随着年龄增长而增加。
二、政企安全篇
1. 网站安全
- 网站漏洞:全年扫描出91.7万个存在漏洞的网站,其中14.0万个为高危漏洞。备案网站平均修复率仅为42.9%。
- 漏洞攻击:全年拦截网站漏洞攻击17.1亿次,平均每天534.4万次。攻击者主要来自境内(66.9%),集中在江苏、北京、河南。
2. DDoS攻击
- DDoS攻击总量:全球攻击27489410次,被攻击网站776095个。23%的网站无法摆脱DDoS攻击。
- 攻击源:国内主要来自广东、浙江、河南,国外主要来自委内瑞拉和美国。
- 扫描活动:全年监测到512万个扫描源IP,1.64亿起扫描事件。Mirai恶意程序扫描活动成为新兴威胁。
3. 邮件安全
- 企业邮箱攻击:平均每天接收垃圾邮件2000余万封,占总邮件量的69.8%。
- 邮箱盗号:平均每天遭遇疑似盗号攻击事件约1.0万件,主要原因是用户使用弱密码。
- OA钓鱼邮件:攻击者冒充系统管理员诱导用户登录钓鱼网站。
4. 工业互联网安全
- 攻击频率与手段:攻击日益频繁,手段多样化,但国内工业系统普遍有安全漏洞。
- 防御策略:NIST和IEC等标准存在局限,需要引入数据驱动安全理念。
5. APT攻击
- APT组织:全年监测到36个境内外APT组织,目标机构近200个,其中大学占比最高(40%)。
- APT攻击趋势:网络空间成为大国博弈战场,攻击对象包括基础设施、金融系统和地缘政治。
6. 应急响应
- 攻击发现:仅4.7%的攻击事件是企业自主发现,68.5%的企业不知道被攻击。
- 应急响应:360参与处置500余次网络安全事件,平均发现时间较晚。
三、威胁趋势篇
1. 网络诈骗趋势
- 诈骗特点:手机卡成为盗窃目标,利用短网址、微云链接跳转钓鱼网站。
- 诈骗类型:金融理财、虚假兼职、精准诈骗等。
- 诈骗成功率:约0.1%,其中手机号码拨打最高(0.28%)。
2. 漏洞隐患
- 个人信息泄露:黑客利用网站漏洞非法入侵或内部人员盗卖信息。
- 金融行业漏洞:传统和新兴领域均存在高危漏洞。
- 挂马攻击:重新兴起,利用IE和Flash漏洞。
- 智能硬件漏洞:暴露在互联网中的设备易遭劫持,如智能摄像头和路由器。
3. APT攻击趋势
- 攻击对象:工业系统、金融系统、地缘政治。
- 攻击趋势:网络空间成为大国博弈战场,攻击手段多样化。
四、技术趋势篇
1. 网站安全技术
- 立体化安全防御:从单点防御转向多点联动。
- 众测模式:构建“SRC即服务”机制,提升漏洞发现能力。
- 数据挖掘:成为Web安全新趋势。
- RASP技术:提升应用感知和持续监测能力。
2. 工业互联网安全
- 自适应防护架构PC4R:包含信息感知、数据汇集、转化分析、信息融合、认知预测、响应决策六个步骤。
- 数据驱动安全:成为应对APT攻击的重要方向。
3. APT监测与防护
- 国内厂商能力不足:缺乏历史安全大数据储备和本地多维分析能力。
- 协同联动:成为纵深防御体系的重要组成部分。
4. 人工智能与安全
- CGC大赛:AI在安全领域的应用开始崭露头角。
- DEFCONCTF决赛:AI系统在某些漏洞利用上优于人类。
5. 中国互联网安全大会趋势
- 协同联动:成为安全行业新风向。
- 工业互联网安全:成为关注焦点。
- 大数据分析:在安全领域持续升温。
- 安全人才培养:成为业内重点。
五、政策法规篇
1. 主要政策法规
- 国家“十三五”规划纲要:推动网络安全制度建设。
- 网络安全法:加强个人信息保护和网络空间治理。
- 信息基础设施重大工程:提升关键信息基础设施安全。
- 大数据产业发展规划:促进数据安全与利用。
2. 政策重点解读
- 关键信息基础设施:确立重要网络节点。
- 漏洞防护:提升网站漏洞修复能力。
- 个人信息保护:严格规范用户数据使用。
- 运营者与监管部门责任:明确各方义务。
- 安全技术研发:推动技术创新。
- 网络安全审查:加强对外部技术的审查。
- 青少年安全意识:提升年轻用户的安全教育。
3. 网络主权与治理
- 网络空间主权:强调国家对网络空间的管理。
- 全球治理:推动国际合作与治理机制。
关键信息总结
- 恶意程序:PC端1.9亿个,Android端1403.3万个。
- 勒索软件:敲诈者病毒攻击497万台电脑,预计2017年增长10倍。
- 钓鱼网站:新增196.9万个,拦截279.5亿次。
- 骚扰电话:拦截385.1亿次,主要来自固定电话和房产中介。
- 垃圾短信:拦截173.5亿条,伪基站成为主要发送工具。
- Android漏洞:99.99%存在漏洞,更新滞后是主要原因。
- 网络诈骗:20623例,人均损失9471元,90后是主要受害者。
- APT攻击:36个组织,200个目标,大学和企业是主要攻击对象。
- 安全趋势:协同联动、数据驱动、人工智能、安全人才培养。
- 政策法规:网络安全法、关键信息基础设施、个人信息保护等。
主要观点
- 恶意程序与勒索软件:威胁持续增长,尤其是Android平台。
- 钓鱼网站:数量上升,技术越来越复杂,难以识别。
- 电信骚扰:固定电话为主要来源,诈骗电话和广告推销占比高。
- 系统漏洞:Android系统更新滞后,智能设备安全风险突出。
- APT攻击:成为国家安全和企业安全的重要威胁,需加强防御。
- 安全趋势:多维协同、数据驱动、人工智能应用成为新方向。
- 政策推动:加强制度建设,提升安全意识和技术水平。
总结
2016年,中国互联网安全面临多重挑战,包括恶意程序、勒索软件、钓鱼网站、电信骚扰、APT攻击等。安全技术正从单一防御转向多点协同,人工智能在安全领域的应用初见成效。政策法规的出台为网络安全提供了指导和约束,推动安全产业的发展。未来,协同联动、数据驱动和安全人才培养将成为行业发展的关键方向。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载