2019年4月互联网安全威胁报告_12页_966kb
报告摘要
CNCERT互联网安全威胁报告(2019年4月)
核心内容概览
本报告由国家互联网应急中心(CNCERT)发布,基于CNCERT监测数据及成员单位报送数据,对2019年4月我国互联网安全威胁进行分析。整体网络安全状况评价为“良”,但部分安全指标较上月有所增长,显示网络安全态势略有恶化。
主要观点
- 网络安全总体平稳:我国基础网络运行总体平稳,互联网骨干网监测指标正常,未发生较大以上网络安全事件。
- 安全威胁有所上升:木马或僵尸程序控制服务器IP数量、被篡改网站数量、被植入后门网站数量及仿冒页面数量较上月增长,但漏洞类事件数量有所下降。
- 政府网站受攻击情况显著:政府网站被篡改和植入后门数量较上月分别增长30.8%和62.9%,成为重点防护对象。
- 恶意程序威胁突出:CNCERT通报下架移动互联网恶意程序169个,其中以流氓行为和资费消耗为主,占比分别为29.0%和28.4%。
- 境外攻击源占比高:大量攻击来自境外,尤其是美国、中国香港和新加坡,对境内网站实施远程控制和攻击。
关键信息
基础网络安全
- 境内感染网络病毒的终端数为79万余个,较上月增长15.2%。
- 境内51万余个IP地址对应的主机被木马或僵尸程序控制,较上月增长6.2%。
- 木马或僵尸程序控制服务器IP总数为13,997个,其中境内1,827个,境外12,170个。
- 美国控制境内主机IP数量最多(315,198个),其次是中国香港和法国。
重要联网信息系统安全
- 境内被篡改网站数量为7,083个,其中政府网站85个。
- 境内被植入后门网站数量为4,485个,其中政府网站57个。
- 针对境内网站的仿冒页面数量为8,944个,较上月增长9.8%。
- CNVD本月收集信息系统安全漏洞881个,其中高危漏洞333个,可被远程攻击的漏洞801个。
公共网络环境安全
- 本月共接收网络安全事件报告8,722件,处理8,714件。
- 接收事件中,恶意程序类、漏洞类和网页仿冒类事件数量最多。
- 处理事件中,网页仿冒类和移动互联网恶意程序类事件处理数量居前。
网络安全事件数据
| 类别 | 数量 | 比例 |
|---|---|---|
| 恶意程序 | 2,544 | 29.2% |
| 漏洞 | 2,404 | 27.6% |
| 网页仿冒 | 2,545 | 29.2% |
| 移动互联网恶意程序 | 2,406 | 27.6% |
网络安全威胁类型与分布
木马/僵尸网络
- 控制IP分布:境内控制IP前三为广东、江苏、北京;境外控制IP前三为美国、中国香港、法国。
- 域名分布:放马站点域名中,.COM占比最高(6658个),其次是.CN(1758个)。
移动互联网恶意程序
- 样本类型:敲诈勒索类533个,恶意扣费类507个,信息窃取类181个。
- 下架情况:通报下架169个恶意程序,其中以流氓行为为主。
网站安全事件
- 被篡改网站:7,083个,前三地区为北京、广东、山东。
- 被植入后门网站:4,485个,前三地区为北京、广东、浙江。
- 仿冒页面:8,944个,IP地址中92.7%位于境外,主要来自中国香港和美国。
漏洞类型
- 漏洞类型分布:应用程序漏洞、WEB应用漏洞、操作系统漏洞居前。
- 受影响厂商:包括Adobe、Apple、Google、Microsoft等知名软硬件厂商。
术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的系统,用于处理信息和数据。
- 漏洞:信息系统中存在缺陷或不适当配置,可能被攻击者利用。
- 恶意程序:未经授权安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:被黑客控制的计算机群,用于发起分布式攻击。
- 拒绝服务攻击:通过发送大量攻击包使目标系统无法正常提供服务。
- 网页篡改:恶意更改网站内容,导致网站无法正常运行。
- 网页仿冒:构造钓鱼网站,诱导用户泄露个人信息。
- 网页挂马:在网页中嵌入恶意代码,用户访问时被植入。
- 网站后门:黑客上传远程控制页面,实现对网站服务器的控制。
- 垃圾邮件:未经请求或具有欺骗性的电子邮件。
- 域名劫持:篡改域名解析结果,使用户访问虚假IP地址。
- 非授权访问:利用系统漏洞非法获取访问权限。
合作与应急响应
- CNCERT作为国家级应急中心,负责网络安全事件的预防、发现、预警、协调处置。
- 与国内外合作伙伴共享数据,接收用户报告,开展国际合作,是FIRST和APCERT的重要成员。
- 截至2018年12月,已与76个国家和地区的233个组织建立合作关系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载