【国家计算机网络应急技术处理协调中心】2020年我国互联网网络安全态势综述_32页_1mb
报告摘要
2020年我国互联网网络安全态势综述总结
一、核心内容概述
2020年,我国互联网网络安全态势在法律法规建设、威胁治理、漏洞管理、恶意程序防控、网站安全、云平台安全、工业控制系统安全及区块链安全等方面均取得了一定进展,但也面临诸多挑战。随着社会数字化转型的加速,网络安全威胁呈现多样化、隐蔽化和智能化趋势,APT攻击、数据泄露、恶意程序传播、网页仿冒等问题持续存在并不断升级。
二、主要观点与关键信息
1. 网络安全法律法规体系日趋完善
- 法律体系完善:2020年多项网络安全法律法规发布,包括《网络安全审查办法》《数据安全法(草案)》《个人信息保护法(草案)》《密码法》等,为网络安全治理提供了法律保障。
- 治理成效显著:全年协调处置网络安全事件约10.3万起,同比减少4.2%;被植入后门网站数量同比减少37.3%,政府网站被植入后门数量下降64.3%。
- DDoS攻击治理:境内DDoS攻击次数减少16.16%,攻击总流量下降19.67%。
2. APT攻击持续活跃,攻击手段多样
- 社会热点诱饵:APT组织利用疫情、基金项目等社会热点信息投递钓鱼邮件,攻击我国卫生机构、科研院所等重要单位。
- 供应链攻击:APT组织通过控制VPN服务器等手段,将恶意代码伪装成升级包,对重要行业单位实施攻击。
- 长期潜伏工具:部分APT组织在入侵后长期潜伏于我国重要机构设备中,如“方程式”组织自2013年起对某研究机构实施攻击。
3. App个人信息收集治理取得成效,但数据泄露风险仍突出
- 治理成效:App违法违规收集个人信息问题有所改善,国家多部门联合开展治理工作。
- 数据泄露问题:公民个人信息未脱敏展示和非法售卖问题严重,全年监测发现个人信息非法售卖事件203起。
- 小程序安全风险:50家银行小程序平均存在8项安全风险,超90%未对敏感信息进行防护。
4. 漏洞信息共享与应急响应持续深化
- 漏洞数量增长:CNVD全年收录漏洞20,704个,同比增长27.9%,其中高危漏洞和零日漏洞占比显著上升。
- 历史漏洞利用风险:利用历史重大漏洞的攻击行为仍频繁,如“永恒之蓝”“心脏滴血”等,需加强漏洞修复。
- 网络安全产品自身漏洞:网络安全产品类漏洞数量同比增长110.9%,需引起重视。
5. 恶意程序治理成效明显,但技术手段不断升级
- 计算机恶意程序:感染主机数量下降8.3%,僵尸网络数量持续增长。
- 勒索病毒升级:全年捕获勒索病毒软件78.1万份,攻击手段自动化、模块化趋势明显。
- P2P传播威胁:联网智能设备恶意程序采用P2P传播方式异常活跃,给治理带来挑战。
- 仿冒App规避检测:仿冒App利用多种技术手段规避检测,治理难度加大。
6. 网页仿冒治理力度加大,但社会热点仍被利用
- 治理措施加强:全年关闭仿冒页面1.7万余个,拦截钓鱼网站访问3.9亿次。
- ETC页面仿冒井喷:以“ETC在线认证”为标题的仿冒页面数量达5.6万条,占仿冒页面总量的91%。
- 行政审批仿冒页面增长:以“核酸检测”“新冠疫苗预约”为标题的仿冒页面数量大幅上涨。
7. 工业控制系统安全风险依然严峻
- 监管与扶持推动:等保2.0标准实施,推动工业领域网络安全落地。
- 安全风险突出:20%的生产管理系统存在高危漏洞,工业控制系统成为黑客攻击目标。
- 境外攻击趋势明显:部分境外黑客组织对我国工控设备发起针对性攻击。
三、2021年网络安全关注方向预测
- APT攻击持续与社会热点关联:预计APT组织将继续利用社会热点开展攻击,重点针对政府机构、关键信息基础设施等。
- App个人信息收集进一步改善:随着《个人信息保护法》即将出台,App个人信息保护将更受重视。
- 供应链安全面临挑战:网络产品和服务供应链安全问题日益突出,需加强监管和新技术应用。
- 关键信息基础设施保护成为共识:网络安全审查制度将推动关键信息基础设施安全保护体系的完善。
- 远程协作安全风险受关注:远程办公、会议软件等远程协作工具的安全问题将更加受到重视。
- 数据安全防护能力提升:随着数据成为战略资源,数据安全防护能力将成为重点提升方向。
四、数据监测分析摘要
- 恶意程序:全年捕获样本超4,200万,境外来源主要来自美国、印度等,境内主要集中在江苏、浙江、广东等地。
- 安全漏洞:CNVD收录漏洞20,704个,高危和零日漏洞增长显著,影响对象以应用、Web应用和操作系统为主。
- DDoS攻击:攻击方式以TCP SYN Flood、UDP Flood为主,攻击高峰集中在12月,境外攻击资源持续增加。
- 网站安全:全年监测发现20万仿冒页面,网站后门事件达2.6万起,主要来自境外IP地址。
- 云平台安全:云平台成为攻击高发区域,DDoS攻击、后门植入和网站篡改事件占比高。
- 工业控制系统安全:暴露在互联网上的工业设备存在高危漏洞,需加强安全监测和防护。
- 区块链安全:全年发生安全事件555起,DeFi、数字钱包和资产交易平台是主要受影响领域。
五、总结
2020年我国网络安全工作在法律法规、技术防护、事件处置等方面取得显著成效,但仍需警惕APT攻击、数据泄露、恶意程序传播等新型安全威胁。随着社会数字化进程加快,2021年网络安全将更加注重远程协作、供应链安全、数据安全及关键信息基础设施保护等方向,需进一步加强法律法规建设、技术防护能力及社会协同治理机制。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载