2021年2月互联网安全威胁报告_12页_548kb
报告摘要
CNCERT互联网安全威胁报告(2021年2月总第122期)总结
核心内容
2021年2月,我国互联网网络安全状况整体评价为“良”。CNCERT基于监测数据和成员单位报送信息,对各类安全威胁进行了分析,并对典型事件和预警信息进行了探讨。整体来看,网络安全环境较上月有所好转,但部分威胁仍需关注。
主要观点
- 基础网络运行平稳:未发生较大以上网络安全事件,骨干网监测指标正常。
- 安全威胁有所下降:木马或僵尸网络控制主机数量、网站被篡改数量、安全漏洞数量等均较上月有所下降。
- 政府网站安全状况改善:被篡改和被植入后门的政府网站数量较上月有所减少。
- 移动恶意程序治理加强:CNCERT通报下架30个移动恶意程序,主要为诱骗欺诈类。
- 境外威胁依然存在:境外IP地址对境内网站的攻击活动仍较为活跃,尤其来自菲律宾、中国香港地区和美国的攻击。
关键信息
1. 网络安全主要数据
- 木马或僵尸程序控制:境内83万个IP地址对应的主机被木马或僵尸程序控制,较上月下降30.5%。
- 被篡改网站:境内被篡改网站数量为12,597个,其中政府网站65个,占0.5%。
- 被植入后门网站:境内被植入后门网站数量为3,451个,其中政府网站8个,占0.2%。
- 仿冒页面:针对境内网站的仿冒页面数量为223个,IP地址主要位于境外。
- 漏洞数量:CNVD共收集整理信息系统安全漏洞1,385个,其中高危漏洞562个,可被远程攻击的漏洞950个。
2. 网络安全事件接收与处理
- 事件接收总数:7,237件,较上月下降29.3%。
- 事件类型分布:恶意程序类事件2,706件,漏洞类事件2,370件,网页仿冒类事件数量较多。
- 事件处理总数:6,810件,较上月下降33.5%。
- 处理重点:恶意程序、漏洞、网页仿冒类事件处理数量较多。
3. 网络安全威胁来源
- 境内控制服务器:2,540个,主要分布于广东、上海、北京。
- 境外控制服务器:6,194个,主要来自美国、中国香港地区和德国。
- 美国控制主机最多:控制了境内438,031个主机IP,占境内被控制主机的大部分。
4. 漏洞类型分布
- 应用程序漏洞:数量最多。
- WEB应用漏洞:次之。
- 网络设备漏洞:第三。
- 漏洞影响对象:涵盖操作系统、网络设备、安全产品、数据库和智能设备等。
5. 典型安全事件类型
- 木马僵尸网络:控制主机数量下降,但境外控制仍较为严重。
- 网站篡改:主要为商业网站,政府网站受影响较少。
- 网站后门:COM域名类网站受影响最多。
- 网页仿冒:多为钓鱼网站,主要通过垃圾邮件、即时聊天等方式传播。
- 网页挂马:通过嵌入恶意代码或链接,导致用户计算机被植入恶意程序。
- 拒绝服务攻击:向目标系统发送密集攻击包,使其无法正常提供服务。
- 垃圾邮件:包含未经请求的广告、隐藏发件人信息、虚假来源等。
重要合作与机制
- 国内合作:与基础电信企业、增值电信企业、域名注册服务机构、网络安全厂商等建立信息共享和技术合作机制。
- 国际交流:作为FIRST正式成员和APCERT发起者之一,CNCERT与百余个国际组织建立联系,参与多个国际和区域组织的网络安全工作。
术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成,用于处理信息和数据。
- 漏洞:信息系统中的缺陷或不适当配置,可能导致未经授权的访问或破坏。
- 恶意程序:包括木马、僵尸程序、蠕虫、病毒等,用于非法目的。
- 僵尸网络:被黑客控制的计算机群,用于发动分布式攻击。
- 拒绝服务攻击:使目标系统无法提供服务的攻击方式。
- 网页篡改:恶意更改网站内容,影响其正常运行。
- 网页仿冒:构造与目标网站相似的页面,诱导用户输入敏感信息。
- 网页挂马:在网页中嵌入恶意代码,实现远程控制。
- 网站后门:黑客上传远程控制页面,实现对服务器的非法访问。
- 垃圾邮件:未经请求的邮件,可能包含虚假信息或隐藏发件人信息。
- 域名劫持:篡改域名服务器数据,使用户访问虚假IP地址。
联系方式
- 热线电话:中文 +861082990999,英文 +861082991000
- 传真:+861082990399
- 电子邮件:cncert@cert.org.cn
- PGP Key:http://www.cert.org.cn/cncert.asc
- 网址:http://www.cert.org.cn/
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载