2017年-数据局_360:2016年中国互联网安全报告_218页_20mb
报告摘要
2016年中国互联网安全报告总结
核心内容概述
2016年,中国互联网安全形势严峻,恶意程序、勒索软件、钓鱼网站、骚扰电话、诈骗短信等安全威胁层出不穷。360互联网安全中心在这一年中对这些威胁进行了全面监测和分析,揭示了其传播方式、攻击趋势、受害者特征及应对策略。同时,报告还涉及政企安全、威胁趋势、技术趋势和政策法规等方面,全面反映了中国互联网安全的现状与未来发展方向。
主要观点与关键信息
个人安全篇
恶意程序
- 2016年,360互联网安全中心共截获PC端新增恶意程序样本1.9亿个,同比下降47.2%。
- Android平台新增恶意程序样本1403.3万个,其中74.2%为资费消耗类。
- 敲诈者病毒在2016年发生两次大规模传播,影响至少497万台电脑,预计2017年将增长10倍。
- 2016年,360拦截钓鱼网站196.9万个,钓鱼攻击279.5亿次。
- 垃圾短信拦截量为173.5亿条,其中106号段占70%,92.2%为商业推广类。
敲诈者病毒
- 敲诈者病毒主要通过网页挂马、邮件附件、服务器入侵等方式传播。
- 男性是主要受害者,占比达93.2%。
- 94.8%的受害者并非使用360安全卫士,表明用户安全意识薄弱。
- 多数受害者选择不支付赎金,支付成功率为70.8%。
- 感染后,办公文档、图片、视频等文件被加密,造成重大损失。
移动端恶意程序
- Android平台勒索软件样本17万个,影响170万台手机。
- 勒索软件常伪装成“神器”、“外挂”等软件,利用用户心理诱导安装。
- 个人信息窃取类恶意程序占比67.4%,主要窃取短信、银行信息等。
政企安全篇
网站安全
- 360网站安全检测平台扫描出91.7万个存在漏洞的网站,其中14.0万个为高危漏洞。
- 企业邮箱每天接收2000余万封垃圾邮件,69.8%为商业推广类。
- OA钓鱼邮件是企业最危险的攻击方式,常以系统升级、停用为由诱导用户点击钓鱼链接。
DDoS攻击
- 全球DDoS攻击次数达27489410次,被攻击网站776095个。
- 国内攻击源主要集中在广东、浙江、河南等省份。
- 2016年,DDoS攻击死亡率高达23%,对网站造成不可逆影响。
APT攻击
- 2016年,360威胁情报中心监测到36个针对中国境内的APT组织,涉及近200个组织机构。
- 大学是APT攻击的主要目标,占比40%;其次是企业(25%)和政府机构(18.3%)。
- 国内企业在APT防御方面存在明显盲区,需构建协同联动的纵深防御体系。
威胁趋势篇
网络诈骗
- 网络诈骗呈现多样化趋势,包括手机卡成为盗窃目标、短链接跳转钓鱼网站、虚假兼职等。
- 诈骗成功率约为0.1%,其中手机号码拨打成功率最高,为0.28%。
- 诈骗短信主要伪装成银行、电商等机构,利用伪基站技术进行发送。
网站漏洞
- 网站漏洞是网络诈骗的重要助推器,个人信息泄露主要来自黑客入侵和内部人员盗卖。
- 金融行业网站漏洞威胁日益复杂,第三方支付和P2P平台也暴露高危漏洞。
- 挂马攻击重新兴起,对用户造成严重威胁。
APT攻击趋势
- APT攻击将成为大国博弈的新战场,对基础设施和地缘政治造成影响。
- 针对特定个人的移动端攻击显著增加,一带一路和军民融合仍是攻击焦点。
技术趋势篇
安全技术转型
- 网站安全防护从单一设备转向多点联动的立体化防御。
- 众测模式构建“SRC即服务”机制,提升漏洞发现效率。
- 数据驱动安全成为趋势,结合威胁情报技术构建新型预警系统。
- 人工智能在安全领域应用崭露头角,如CGC大赛中的Mayhem系统。
工业互联网安全
- 工业互联网面临传统网络安全和工业安全的双重挑战。
- 360提出自适应防护架构PC4R,由六个步骤闭环组成。
- 数据驱动的协同防御体系将成为未来APT检测与防御的重要方向。
政策法规篇
网络安全政策
- 2016年-2017年1月国家出台多项网络安全政策,包括《网络安全法》、《国家网络空间安全战略》等。
- 强调关键信息基础设施保护、个人信息安全、安全审查制度等。
- 青少年安全意识培养成为重点,推动安全人才培养。
结构分析
个人安全篇
- 恶意程序:PC端和移动端均存在大量恶意程序,敲诈者病毒威胁显著。
- 钓鱼网站:数量上升,主要伪装成电商平台、银行网站等。
- 电信骚扰:骚扰电话和垃圾短信数量庞大,尤其以固定电话和广告推销为主。
- Android系统漏洞:超过99.99%的Android手机存在安全漏洞,更新不及时是主要原因。
政企安全篇
- 网站漏洞:网站安全问题严重,漏洞修复率低。
- DDoS攻击:攻击频率高,影响广泛。
- APT攻击:攻击日益频繁,威胁国家安全和企业数据安全。
威胁趋势篇
- 网络诈骗:诈骗形式多样,成功率低,但影响大。
- 网站漏洞:持续蔓延,成为网络诈骗的重要手段。
- APT攻击:趋势明显,影响范围广,技术复杂。
技术趋势篇
- 安全技术转型:从单点防御转向多维协同。
- 工业互联网安全:引入数据驱动理念,构建自适应防护体系。
- 人工智能应用:推动安全技术发展,提升检测与防御能力。
政策法规篇
- 网络安全制度建设:政策法规体系逐步完善,强调协同联动和安全人才培养。
- 重点内容:包括关键信息基础设施、个人信息保护、安全审查制度等。
总结
2016年,中国互联网安全形势复杂多变,恶意程序、勒索软件、钓鱼网站、骚扰电话、诈骗短信等威胁不断升级。360互联网安全中心通过技术手段和数据分析,揭示了这些威胁的传播方式、影响范围和应对策略。同时,随着人工智能和数据驱动技术的发展,安全行业正逐步向协同联动、多点防御的方向转型。政策法规的完善也为网络安全提供了制度保障。未来,网络安全行业需加强技术研究、提升安全意识、推动协同联动,以应对日益复杂的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载