CAC-CNCERT互联网安全威胁报告-2015年03月-_16页_868kb
报告摘要
CNCERT互联网安全威胁报告(2015年03月 总第51期)总结
核心内容概述
本报告由国家互联网应急中心(CNCERT)发布,基于监测数据和成员单位报送信息,对2015年3月我国互联网安全威胁进行总体分析,涵盖网络病毒、网站安全、漏洞信息、网络安全事件处理等方面。
主要观点
- 网络安全总体状况:2015年3月,我国互联网网络安全状况整体评价为“良”,基础网络运行平稳,未发生较大以上网络安全事件。
- 网络病毒活动:境内感染网络病毒的终端数为近131万个,较上月下降40.7%;但新增病毒文件和病毒家族数量分别增长39.3%和275.0%。
- 网站安全威胁:被篡改网站数量为8,857个,其中政府网站295个;被植入后门的网站5,142个,其中政府网站643个;仿冒页面数量为19,583个,主要集中于金融机构和知名社会机构。
- 漏洞风险:CNVD共收集信息系统安全漏洞661个,其中高危漏洞210个,可被远程攻击的漏洞601个。本月出现163个0day漏洞,部分已出现攻击代码。
- 恶意程序:境内感染移动互联网恶意程序的用户达647万余个,涉及187个恶意APP和190条恶意下载链接。
- 国际合作:CNCERT圆满完成APCERT应急演练,提升了跨境网络安全事件的响应与协作能力。
关键信息
网络病毒与木马僵尸网络监测
- 境内感染网络病毒的终端数为近131万个,其中被木马或僵尸程序控制的主机IP为92万余个,较上月下降52.0%。
- 飞客蠕虫感染境内主机IP近39万个,按地区分布排名前三为广东、浙江、江苏。
- 境内木马或僵尸网络控制服务器IP总数为5,078个,其中广东省最多;境外控制服务器IP为4,639个,主要分布于美国、德国、韩国。
- 美国控制服务器数量最多,控制境内主机IP达219,984个。
网站安全数据分析
- 被篡改网站:8,857个,其中政府网站295个,占比3.3%;北京、江苏、广东为感染最严重的地区。
- 被植入后门网站:5,142个,其中政府网站643个,占比12.5%;北京、浙江、山东为后门植入最严重的地区。
- 仿冒页面:19,583个,涉及15,747个域名和1,731个IP地址,境外IP占比65.9%,主要来自中国香港和美国。
漏洞信息
- CNVD本月收集信息系统漏洞661个,其中高危漏洞210个,远程攻击漏洞601个。
- 本月出现163个0day漏洞,影响最严重的包括“PHPKIT SQL注入漏洞”、“Joomla! 'com_tpjobs'组件'id_c[]'参数SQL注入漏洞”等。
- 漏洞类型中,应用程序漏洞、WEB应用漏洞、网络设备漏洞排名前三。
网络安全事件接收与处理
- CNCERT共接收网络安全事件报告7,648件,其中网页仿冒、漏洞类事件数量最多。
- 本月处理了7,136件网络安全事件,主要集中在网页仿冒和漏洞类事件。
重点安全信息
- APCERT应急演练:CNCERT/CC圆满完成了2015年APCERT应急演练,演练主题为“超越传统来源的网络攻击”,检验了CERT组织协作能力。
- 恶意程序检测:CNCERT通过应用商店在线检测平台,检测了200,861个APP,发现187个恶意APP,涉及190条恶意下载链接,并通知相关应用商店下架。
附:术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的用于处理信息和数据的系统。
- 漏洞:信息系统中的缺陷或不当配置,可能被攻击者利用进行未经授权的访问或破坏。
- 恶意程序:未经授权安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:被黑客控制的计算机群,可执行分布式拒绝服务攻击等。
- 拒绝服务攻击:通过发送密集攻击包或执行特定操作,使目标系统无法正常提供服务。
- 网页篡改:恶意更改网页内容,影响网站正常运行。
- 网页仿冒:构造类似目标网站的页面,诱骗用户泄露个人信息。
- 网页挂马:在网页中嵌入恶意代码,使用户访问时被植入恶意程序。
- 网站后门:黑客上传远程控制页面,实现对网站服务器的控制。
- 垃圾邮件:未经请求的广告或宣传性邮件,可能包含虚假信息或隐藏发件人身份。
- 域名劫持:通过拦截或篡改域名解析请求,使用户访问虚假IP地址。
- 非授权访问:未经授权访问信息系统,通常利用漏洞或漏洞利用程序实现。
总结
2015年3月,我国互联网安全态势总体良好,但部分安全威胁仍需警惕。网络病毒和恶意程序数量有所波动,网站被篡改和植入后门的情况依然严峻,政府网站成为重点攻击目标。漏洞数量持续增长,尤其是0day漏洞对系统安全构成重大威胁。CNCERT通过多渠道监测和国际合作,有效应对了各类安全事件,保障了我国基础信息网络和重要信息系统的安全运行。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载