2016年中国互联网安全报告_219页-17mb
报告摘要
2016年中国互联网安全报告总结
核心内容概述
2016年,中国互联网安全面临严峻挑战,主要体现在恶意程序、钓鱼网站、电信骚扰、手机安全漏洞及APT攻击等多个领域。360互联网安全中心与相关机构对这些安全问题进行了全面分析,并提出了相应的防护建议和趋势预测。
主要观点与关键信息
个人安全篇
- 恶意程序:2016年,360互联网安全中心共截获PC端恶意程序样本1.9亿个,Android平台新增恶意程序样本1403.3万个。敲诈者病毒在国内发生两次大规模传播,影响超过497万台电脑。
- 勒索软件:敲诈者病毒在2016年传播量显著增长,预计2017年将增长10倍。手机勒索软件也呈爆发趋势,全年共截获17万样本,影响170万台手机。
- 隐私窃取:手机恶意程序中,67.4%会窃取短信信息,34.8%窃取银行信息,10.0%窃取联系人信息。全年共监测到9.8万个盗取个人信息的恶意程序样本,涉及大量用户隐私泄露。
- 钓鱼网站:全年新增钓鱼网站196.9万个,其中19%是通过网站被黑搭建的。360安全中心全年拦截钓鱼攻击279.5亿次,PC端占比高达92.8%。
- 电信骚扰:全年拦截骚扰电话385.1亿次,其中固定电话占比最高(56.7%)。广告推销类骚扰电话占比41.3%,诈骗电话占24.0%。骚扰电话主要集中在经济发达地区。
- 安全漏洞:99.99%的Android手机存在安全漏洞,主要原因是未能及时更新系统,手机厂商未能同步官方更新。
政企安全篇
- 网站漏洞:全年扫描出存在漏洞的网站91.7万个,其中高危漏洞14.0万个,占7.1%。补天平台收录漏洞37188个,高危漏洞占50.6%。
- DDoS攻击:2016年全球DDoS攻击达27489410次,被攻击网站776095个。中国境内攻击源主要集中在广东、浙江、河南等地。
- APT攻击:全年监测到36个针对中国的APT组织,涉及近200个组织机构。大学占比最高(40%),其次是企业(25%)和政府单位(18.3%)。国内APT防御能力不足,需建立数据驱动的协同防御体系。
- 邮件安全:企业邮箱平均每天收到垃圾邮件2000余万封,69.8%为垃圾邮件。OA钓鱼邮件是企业用户最危险的攻击方式,邮件被盗号是主要威胁之一。
威胁趋势篇
- 网络诈骗:手机卡成为新盗窃目标,利用短网址、微云链接跳转至钓鱼网站。虚假兼职、精准诈骗、高专业度骗术等成为主要形式。
- 漏洞隐患:网站信息泄露成为网络诈骗助推器,金融行业网站漏洞威胁复杂化。挂马攻击重新兴起,智能硬件暴露漏洞,带来安全隐患。
- APT攻击趋势:网络空间成为大国博弈新战场,针对基础设施的破坏性攻击增加,针对特定个人的移动端攻击显著上升,一带一路和军民融合仍是攻击重点。
技术趋势篇
- 网站安全:Web防御进入多维智能协同阶段,众测/众包模式构建“SRC即服务”机制,开放数据挖掘成为Web安全新趋势。
- 工业互联网安全:引入数据驱动安全理念,建立新型内部威胁预警系统。360提出自适应防护架构PC4R,包含六个闭环步骤。
- 人工智能:2016年两场安全大赛(CGC和DEFCONCTF)展示了人工智能在安全领域的应用潜力,未来将成为APT检测与防御的重要工具。
- 协同联动:安全行业新风向是协同联动,包括数据、产业和智能协同。中国互联网安全大会强调“协同联动,共建安全+命运共同体”。
政策法规篇
- 政策法规:2016-2017年国家出台多项网络安全政策,包括《网络安全法》、《国家网络空间安全战略》、《信息基础设施重大工程建设三年行动方案》等。
- 重点内容:确立关键信息基础设施,加强个人信息保护,强化运营者与监管部门责任,推动安全技术研发与创新,提升安全审查制度,关注青少年安全意识培养。
关键数据汇总
| 项目 | 数据 |
|---|---|
| PC端恶意程序样本 | 1.9亿个 |
| Android平台恶意程序样本 | 1403.3万个 |
| 敲诈者病毒攻击电脑 | 497万台 |
| 手机勒索软件攻击 | 170万台 |
| 钓鱼网站新增量 | 196.9万个 |
| 钓鱼攻击拦截量 | 279.5亿次 |
| 垃圾短信拦截量 | 173.5亿条 |
| 垃圾短信中广告推销 | 92.2% |
| 诈骗短信 | 2.8% |
| 骚扰电话拦截量 | 385.1亿次 |
| 固定电话占比 | 56.7% |
| 诈骗电话成功率 | 0.1% |
| 手机号码诈骗成功率 | 0.28% |
| APT攻击组织 | 36个 |
| APT攻击目标 | 200个组织机构 |
| 企业邮箱攻击 | 1.0万件/天 |
| 邮箱被盗号原因 | 弱密码(首要原因) |
| 钓鱼邮件 | OA钓鱼邮件最具危险性 |
| 个人信息窃取量 | 年度窃取量约14.4亿条联系人信息、71.8亿条短信信息、51.5亿条通话记录、252万张照片 |
总结
2016年,中国互联网安全面临多重威胁,包括恶意程序、勒索软件、钓鱼网站、电信骚扰和APT攻击等。360互联网安全中心与相关机构对这些威胁进行了深入分析,并指出安全漏洞、用户安全意识薄弱、恶意软件伪装成合法程序等问题。同时,提出了数据驱动安全、协同联动防御、人工智能应用等技术趋势。政策法规方面,国家加强了对网络安全的制度建设,强调关键信息基础设施保护、个人信息安全、安全审查等。未来,安全行业将更加注重协同、智能和数据驱动技术,以应对日益复杂的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载