CAC-CNCERT互联网安全威胁报告-2017年02月-_16页_968kb
报告摘要
CNCERT互联网安全威胁报告(2017年2月)
核心内容概述
本报告由国家互联网应急中心(CNCERT)发布,基于CNCERT监测数据和成员单位报送数据,对2017年2月我国互联网安全态势进行全面分析。整体网络安全状况评价为“良”,但部分安全事件数量较上月有所增长,如漏洞报告和网络安全事件报告总数,表明安全威胁仍需警惕。
主要观点与关键信息
1. 网络安全整体状况
- 2017年2月,我国基础网络运行总体平稳,互联网骨干网监测指标正常。
- 未发生较大以上网络安全事件。
- 网络安全事件报告总数较上月增长6.1%,其中漏洞类和恶意程序类事件占比最高。
2. 基础网络安全
- 境内感染网络病毒的终端数为近118万个,较上月下降37.3%。
- 木马或僵尸程序控制的主机IP数为66万个,较上月下降50.4%。
- 飞客蠕虫感染主机IP数为52万个,较上月下降5.3%。
- 木马或僵尸网络控制服务器IP总数为14,489个,其中境内10,030个,境外4,459个,主要来自美国、俄罗斯、日本等。
3. 重要联网信息系统安全
- 政府网站和金融行业网站仍是攻击重点。
- 境内被篡改政府网站数量为165个,占被篡改网站总数的3.7%。
- 境内被植入后门的政府网站数量为109个,占被植入后门网站总数的3.4%。
- 境内被篡改网站总数为4,493个,较上月下降9.8%。
- 境内被植入后门网站总数为3,228个,较上月下降1.1%。
- 针对境内网站的仿冒页面数量为2,120个,较上月下降13.2%。
4. 安全漏洞情况
- CNVD共收集整理信息系统安全漏洞998个,其中高危漏洞388个,较上月增长63.7%。
- 可被利用实施远程攻击的漏洞有893个,较上月增长74.4%。
- 涉及的软硬件厂商包括Adobe、Cisco、Drupal、Google、IBM、Linux、Microsoft、Mozilla、WordPress等。
5. 漏洞类型分布
- 按漏洞类型排名前三位:应用程序漏洞、WEB应用漏洞、操作系统漏洞。
6. 重点网络安全信息通报
- Microsoft Windows SMB TreeConnect 响应拒绝服务漏洞:CNVD评为“高危”,建议用户屏蔽SMB端口并关注厂商更新。
- NETWAVE IP Camera 内存信息泄露漏洞:CNVD评为“高危”,建议设置防火墙白名单并关注厂商更新。
- CloudFlare 服务器缓冲区溢出漏洞(Cloudbleed):CNVD评为“高危”,CloudFlare已修复漏洞,但部分数据可能仍存在泄露风险。
7. 移动互联网恶意程序
- 境内感染移动互联网恶意程序的用户数为89,037,278个,感染用户数较多的地区为广东省、四川省和上海市。
8. 网络安全事件处理
- CNCERT及各省分中心共协调处理了7,372件网络安全事件,其中漏洞和恶意程序类事件处理数量较多。
- 接收事件报告7,309件,其中9件来自国外。
9. 活跃放马站点
- 境内活跃放马站点域名和IP如表1所示,其中前10名域名和IP均涉及恶意代码传播。
- 放马站点域名中,72%为境内注册,27.1%为境外注册。
10. 国际合作
- CNCERT是FIRST和APCERT的成员,与69个国家和地区的185个组织建立了国际合作伙伴关系。
附:术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备等组成的处理信息和数据的系统。
- 漏洞:信息系统中软件、硬件或通信协议的缺陷或不当配置,可能被攻击者利用。
- 恶意程序:未经授权安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:被黑客集中控制的计算机群,用于执行分布式攻击。
- 拒绝服务攻击:通过发送密集攻击包或执行特定操作,使目标系统无法正常提供服务。
- 网页篡改:恶意更改网页内容,影响网站正常运行。
- 网页仿冒:构造与目标网站相似页面(钓鱼网站),诱导用户泄露信息。
- 网页挂马:在网页中嵌入恶意代码,使用户访问时被植入恶意程序。
- 网站后门:黑客上传远程控制页面,实现对网站服务器的非法控制。
- 垃圾邮件:未经请求的广告或其他信息,可能包含虚假来源或隐藏发件人信息。
- 域名劫持:通过拦截域名解析请求或篡改域名服务器数据,使用户访问虚假IP地址。
总结
2017年2月,我国互联网安全态势总体为“良”,但部分安全事件如漏洞报告和网络安全事件数量上升,表明安全形势依然严峻。CNCERT在事件发现、预警通报、应急处置和测试评估等方面发挥了重要作用,并积极拓展国际合作,提升网络安全应对能力。报告强调了政府网站和金融行业网站的安全风险,以及恶意程序和网络病毒对用户安全的威胁,建议用户加强系统防护、关注漏洞修复、防范网络攻击。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载