CNCERT互联网安全威胁报告-2020年1月_13页_930kb
报告摘要
CNCERT互联网安全威胁报告(2020年1月)总结
核心内容
《CNCERT互联网安全威胁报告》是国家互联网应急中心(CNCERT/CC)发布的权威网络安全分析报告,旨在对我国互联网安全状况进行综合评估,并对重要安全事件和威胁进行预警与通报。2020年1月,报告指出我国互联网网络安全状况整体评价为“良”。
主要观点
- 网络安全态势总体改善:尽管部分指标如被篡改网站数量有所上升,但总体上网络安全环境较上月有所好转。
- 安全事件类型分布:本月网络安全事件以恶意程序类、漏洞类和网页仿冒类为主,分别占比最高。
- 安全威胁来源多元化:网络病毒、网站篡改、后门植入等安全威胁不仅来自境内,也存在境外控制源,需加强跨境合作。
- 漏洞管理与安全响应:CNCERT通过CNVD平台收集和发布漏洞信息,协助政府与企业进行漏洞修复和安全评估。
关键信息
1. 网络安全整体状况
- 感染网络病毒的终端数:近143万个,较上月下降6.3%。
- 被篡改网站数量:30,651个,较上月增长77.3%,其中政府网站113个。
- 被植入后门的网站数量:9,356个,较上月下降16.8%,其中政府网站36个。
- 仿冒页面数量:815个,其中99.1%的IP地址位于境外,主要来自中国香港和罗马尼亚。
- 漏洞总数:1,047个,较上月下降18.1%,其中高危漏洞409个,可远程攻击漏洞881个。
2. CNCERT职责与体系
- 工作职责:CNCERT负责网络安全事件的预防、发现、预警、协调处置等工作。
- 应急体系:CNCERT在31个省市设有分支机构,与各类组织合作构建应急体系。
- 行业合作:CNCERT联合多家机构成立CNVD、ANVA、CCTGA等平台,推动信息共享和技术协作。
- 国际合作:CNCERT是FIRST和APCERT的重要成员,积极参与国际网络安全合作。
3. 网络安全事件处理
- 事件接收数量:7,580件,其中恶意程序类事件最多(3,010件),国外报告仅20件。
- 事件处理数量:7,609件,处理重点为恶意程序类和漏洞类事件。
- 事件类型分布:恶意程序、漏洞、网页仿冒为前三类事件。
4. 主要安全威胁分析
网络病毒监测数据
- 控制服务器IP总数:9,535个,其中境内3,276个,境外6,259个。
- 控制境内主机数量:美国控制890,871个,居首位;德国和荷兰分列二、三位。
移动互联网恶意程序
- 样本数量:敲诈勒索类515个,恶意扣费类400个,信息窃取类716个。
- 下架数量:216个,其中资费消耗类占比最高(37.0%)。
网站安全数据分析
- 被篡改网站:30,651个,主要分布于北京、广东、山东。
- 被植入后门网站:9,356个,主要分布于北京、广东、河南。
- 境外IP控制境内网站:4,506个IP控制境内9,265个网站,其中菲律宾控制数量最多(3,047个)。
5. 漏洞类型分布
- 漏洞类型排名:应用程序漏洞、WEB应用漏洞、网络设备漏洞。
- 受影响厂商:包括Cisco、Google、IBM、Microsoft、Apple、Oracle等。
附:术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的处理信息和数据的系统。
- 漏洞:信息系统中因缺陷或配置不当导致的安全风险。
- 恶意程序:包括木马、僵尸程序、蠕虫、病毒等,用于非法目的。
- 僵尸网络:被黑客控制的计算机群,用于发起大规模攻击。
- 拒绝服务攻击:通过大量请求使目标系统无法正常提供服务。
- 网页篡改:恶意更改网页内容,影响网站正常运行。
- 网页仿冒:构造虚假页面诱导用户输入敏感信息。
- 网页挂马:在网页中嵌入恶意代码,导致用户终端被感染。
- 网站后门:黑客通过上传远程控制页面实现对网站服务器的控制。
- 垃圾邮件:未经请求的广告或宣传信息。
- 域名劫持:篡改域名解析,使用户访问错误IP地址。
- 非授权访问:未经授权访问信息系统,通常利用漏洞实现。
- 移动互联网恶意程序:未经用户授权,在移动终端中运行的非法程序。
总结
2020年1月,我国互联网安全态势总体良好,但仍需警惕网络病毒、网站篡改和恶意程序等威胁。CNCERT通过多渠道监测和预警,有效协调处理了大量安全事件,并加强了国内外合作,提升整体网络安全水平。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载