2016年-艾瑞咨询_360研究报告:2015年中国互联网安全报告_52页_6mb
报告摘要
2015年中国互联网安全报告总结
核心内容概览
本报告总结了2015年中国互联网安全领域的关键数据与趋势,涵盖了恶意程序、钓鱼网站、骚扰电话、垃圾短信、网络诈骗和网站安全六大主题。以下是各部分的核心内容、主要观点和关键信息。
一、恶意程序
关键信息
- 2015年全年,360互联网安全中心共截获PC端新增恶意程序样本 3.56亿个,比2014年增长 9.9%。
- 拦截恶意程序攻击次数为 855.4亿次,同比增长 49.4%。
- 平均每天拦截恶意程序攻击约 2.3亿次。
- Android平台新增恶意程序样本 1874.0万个,是2014年的 5.7倍,全年感染量为 3.7亿人次,同比增长 15.0%。
- 恶意程序类型中,资费消耗占比最高(73.6%),其次是恶意扣费(21.5%)和隐私窃取(4.1%)。
- 恶意程序攻击地域分布中,广东省(14.5%)和北京市(7.1%)为最多受影响地区。
二、钓鱼网站
关键信息
- 2015年全年新增钓鱼网站 156.9万个,同比下降 40.1%。
- 拦截钓鱼网站攻击次数为 379.3亿次,同比下降 6.6%。
- PC端拦截钓鱼网站攻击 331.3亿次(占比 87.4%),手机端 48.0亿次(占比 12.6%)。
- 钓鱼网站类型中,彩票钓鱼占比最高(72.9%),其次是虚假购物(10.8%)和网站被黑(4.9%)。
- 新增钓鱼网站服务器主要分布于美国(87.1%),其次是韩国(3.6%)和日本(1.8%)。
- 拦截钓鱼网站服务器主要分布于境内(25%),其中浙江省占比最高(20.4%)。
三、骚扰电话
关键信息
- 用户通过360手机卫士标记骚扰电话号码约 2.62亿个,比2014年增长 2.3%。
- 平均每天标记骚扰电话号码约 106.4万个。
- 识别和拦截骚扰电话次数为 272.6亿次,同比增长 64.3%。
- 骚扰电话类型中,“响一声”电话占比最高(37.0%),其次是广告推销(15.1%)、诈骗电话(9.5%)、房产中介(8.4%)。
- 诈骗电话拦截次数最多(21.0%),其次为广告推销(16.2%)。
- 骚扰电话归属地分布中,广东省(11.9%)为最多,其次是山东省(6.9%)和河南省(6.5%)。
四、垃圾短信
关键信息
- 360手机卫士全年拦截垃圾短信 318.3亿条,同比下降 48.1%。
- 广告推销类短信占比最高(91.9%),其次是诈骗短信(4.3%)和违法短信(3.8%)。
- 电商网站推广类短信首次超过电信运营商和金融机构,成为垃圾短信发送的第一大户(23.5%)。
- 诈骗类短信中,身份冒充占比最高(92.9%),其次是打款诈骗(6.0%)。
- 违法短信中,代开发票占比最高(52.0%),其次是赌博类(33.5%)。
- 垃圾短信地域分布中,广东省(11.8%)最多,其次是北京市(7.2%)、江苏省(6.2%)、河南省(6.0%)、山东省(5.6%)。
五、网络诈骗
关键信息
- 2015年网络诈骗举报 24886例,举报总金额 1.27亿余元,人均损失 5106元。
- 与2014年相比,举报数量增长 7.96%,但人均损失增长 146.67%。
- 虚假兼职为举报数量最多的诈骗类型(34.9%),其次是网游交易(8.3%)、虚假中奖(6.2%)、退款欺诈(5.6%)和虚假购物(5.0%)。
- 金融理财类诈骗涉案金额最高(3768.6万元,占比 29.7%),其次是虚假兼职(2043.2万元,占比 16.1%)和虚假中奖(1066.7万元,占比 8.4%)。
- 网络诈骗传播途径中,社交工具占比最高(59.3%),其次是电子商务网站(26.2%)。
- QQ是社交工具中占比最高的诈骗传播途径(93.0%)。
- 网络诈骗受害者地域分布中,广东省(3040起)、山东省(1992起)、河南省(1480起)、江苏省(1395起)和四川省(1354起)为最多。
六、网站安全
关键信息
- 360网站安全检测平台全年扫描网站 231.2万个,比2014年增长 40.8%。
- 扫出存在漏洞的网站 101.5万个(占比 43.9%),其中高危漏洞 30.8万个(占比 13.3%)。
- 跨站脚本攻击(XSS)漏洞占比最高(21.9%),其次是异常页面导致服务器路径泄露(11.8%)和SQL注入漏洞(16.0%)。
- 补天平台收录漏洞 37943个,其中高危漏洞占比 71.2%。
- 漏洞修复率仅为 4.7%,超过 95% 的漏洞长期未修复。
- 企业网站漏洞和高危漏洞数量最多(14981个漏洞,10092个高危漏洞)。
- 个人信息泄露涉及 55.3亿条,其中企业网站泄露最多(25.9亿条),其次是医疗卫生(9.5亿条)和电信运营商(3.7亿条)。
- IT/互联网行业网站泄露信息量最高(5.23亿条),平均每个漏洞泄露 961万条个人信息。
附录:重大网络信息安全事件
- 斯诺登事件:美英情报机构窃取全球数十亿部手机SIM卡信息。
- “关机骇客”木马:感染数万部安卓手机,可劫持手机关机过程。
- “红包大战”骗局:包括AA红包、合体抢红包、抢红包神器等。
- 安卓5.1漏洞修复:谷歌首次致谢中国安全公司发现漏洞。
- URL Scheme漏洞:可劫持iPhone支付账号密码。
- “火车票达人”漏洞:导致用户明文密码泄露。
- 社保系统漏洞:多个省市社保信息可能被泄露。
- 携程宕机事件:服务器遭攻击,导致服务中断12小时。
- 安卓WiFi组件漏洞:可远程控制手机。
- “海莲花”APT攻击:境外黑客组织针对中国机构进行长期攻击。
- DDoS僵尸网络:涉及109个国家和数万台路由器。
- iPhone系统崩溃:由特定文本信息引发。
- 三星手机漏洞:影响6亿部设备,存在远程代码执行风险。
- HackingTeam数据泄露:400GB监控数据暴露。
- XCode恶意代码事件:大量苹果应用被植入恶意代码。
- 360威胁情报中心成立:国内首个商用威胁情报中心。
- libStagefright漏洞:影响安卓系统,存在远程控制风险。
总结
2015年中国互联网安全形势整体呈现以下趋势:
- 恶意程序样本数量和攻击次数显著增长,尤其是移动端。
- 钓鱼网站数量和攻击次数有所下降,但诈骗类钓鱼网站仍占主导地位。
- 骚扰电话和垃圾短信数量下降,但诈骗类信息仍占比较高。
- 网络诈骗案件中,虚假兼职和金融理财类诈骗最为严重。
- 网站安全问题突出,漏洞数量庞大,修复率低。
- 个人信息泄露风险加剧,尤其是企业、医疗卫生和电信运营商网站。
- 重大安全事件频发,涉及国内外多个领域,反映出网络安全形势严峻。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载