CAC-CNCERT互联网安全威胁报告-2015年02月-_15页_844kb
报告摘要
CNCERT互联网安全威胁报告(2015年02月 总第50期)总结
核心内容概述
本报告由国家互联网应急中心(CNCERT)发布,基于其监测数据和成员单位报送信息,对2015年2月我国互联网安全威胁进行了总体态势分析,并对重要预警信息和典型安全事件进行了探讨。整体网络安全状况被评为“良”,表明网络环境较上月有所改善,但仍存在一定的安全风险。
主要观点与关键信息
1. 网络安全总体态势
- 整体评价:2015年2月,我国互联网网络安全状况整体为“良”。
- 基础网络运行:总体平稳,未发生较大以上网络安全事件,但存在少量针对基础设施的拒绝服务攻击。
- 安全事件数量:较上月有所下降,主要安全事件包括漏洞类、网页仿冒类和网页篡改类。
2. 网络病毒与恶意程序情况
- 感染终端数:境内感染网络病毒的终端数为221万个,较上月下降48.5%。
- 木马/僵尸程序控制主机数:境内被控制的主机IP为192万个,较上月下降49.8%。
- 飞客蠕虫感染数:境内感染飞客蠕虫的主机IP为29万个,较上月下降38.1%。
- 活跃放马站点:
- 域名:383个,其中境内注册212个(55.4%),境外注册166个(43.3%)。
- IP地址:67个,其中境内IP为10个,境外IP为57个。
- 排名前10的放马站点域名与IP详见表1。
3. 网站安全事件
- 被篡改网站:共9,708个,其中政府网站276个,占2.8%。
- 被植入后门网站:共2,607个,其中政府网站127个,占4.9%。
- 仿冒页面:共6,776个,多为金融机构和著名社会机构的仿冒页面。
- 未恢复政府网站:包括河北省承德市、广西壮族自治区来宾市、云南省昆明市等地区的部分网站。
4. 安全漏洞情况
- 漏洞总数:CNVD共收集整理信息系统安全漏洞576个,其中高危漏洞197个,可被远程攻击利用的漏洞521个。
- Oday漏洞:本月出现79个0day漏洞,如“Zeuscart存在多个漏洞”、“Maarch LetterBox任意文件上传漏洞”等,已有攻击代码出现。
- 漏洞类型分布:应用程序漏洞、WEB应用漏洞、操作系统漏洞为前三类。
5. 网络安全事件处理
- 事件总数:CNCERT共接收网络安全事件报告5,315件,较上月下降42.8%。
- 处理事件数:共协调处理4,768件,其中网页仿冒和漏洞类事件处理数量较多。
- 国际事件:收到19件来自国外的事件报告。
6. 跨境处置与国际合作
- CNCERT作为国家级应急中心,积极与63个国家和地区的144个组织开展国际合作,参与FIRST和APCERT等国际组织,致力于构建跨境网络安全事件的快速响应机制。
重点网络安全信息
春节前期恶意程序处置情况
- 时间范围:2015年2月11日至15日。
- 传统互联网:关闭34个境内僵尸网络控制服务器,切断7.18万台主机控制,向1家国际合作伙伴投诉3个境外控制服务器。
- 移动互联网:下架842个恶意APP程序。
附:术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的用于处理信息和数据的系统。
- 漏洞:信息系统中软件、硬件或通信协议的缺陷或不当配置,可能被攻击者利用造成安全风险。
- 恶意程序:未经授权安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:黑客集中控制的计算机群,可执行分布式拒绝服务攻击等。
- 拒绝服务攻击:通过发送密集攻击包或执行特定操作,使目标系统无法正常提供服务。
- 网页篡改:更改网站内容,影响正常运行。
- 网页仿冒:构造钓鱼网站,诱导用户泄露个人信息。
- 网页挂马:在网页中嵌入恶意代码,使用户访问时被植入恶意程序。
- 网站后门:黑客上传远程控制页面,实现对服务器的非法控制。
- 垃圾邮件:未经请求的广告、宣传信息等,可能包含虚假信息或隐藏发件人身份。
- 域名劫持:篡改域名服务器数据,使用户访问虚假IP地址。
- 非授权访问:未授权用户通过漏洞获取信息系统访问权限。
总结
2015年2月,我国互联网安全状况总体为“良”,但仍需警惕木马、僵尸程序、网页挂马、漏洞利用等安全威胁。CNCERT通过监测、预警、处置和国际合作,有效应对了各类网络安全事件,保障了基础信息网络和重要信息系统的安全运行。用户应关注漏洞修复、提高系统安全等级,并警惕仿冒网站和恶意程序的传播。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载