2021年1月互联网安全威胁报告_12页_876kb
报告摘要
CNCERT互联网安全威胁报告(2021年1月总第121期)总结
核心内容
2021年1月,我国互联网网络安全状况整体评价为“良”。基础网络运行平稳,未发生较大以上网络安全事件。CNCERT基于监测数据和成员单位报送信息,对各类安全威胁进行了全面分析,并对重要预警信息和典型安全事件进行了探讨。
主要观点
- 网络安全态势总体改善:本月各类网络安全事件数量较上月有所下降,但部分指标如漏洞数量、被植入后门的网站数量等有所增长。
- 恶意程序与网络攻击持续存在:木马、僵尸网络、蠕虫、病毒等恶意程序仍在活跃,且部分境外控制服务器对境内网络构成威胁。
- 网站安全问题突出:网站被篡改、被植入后门和仿冒问题依然严峻,尤其是商业网站和政府网站成为主要目标。
- 漏洞数量上升:CNVD本月共收集整理信息系统安全漏洞1,660个,其中高危漏洞和可被远程利用的漏洞数量显著增加。
- 国际合作与行业联动加强:CNCERT在国际层面积极合作,参与多个组织并推动网络安全信息共享机制。
关键信息
1. 网络安全威胁数据
- 感染木马或僵尸网络的终端数:119万余个,较上月下降3.6%。
- 被篡改网站数量:12,718个,其中政府网站77个,占比0.6%。
- 被植入后门的网站数量:3,099个,其中政府网站9个,占比0.3%。
- 仿冒页面数量:7,307个,主要来自境外。
- CNVD收集漏洞数:1,660个,其中高危漏洞570个,可被远程攻击的漏洞1,148个。
2. 网络病毒监测数据
- 木马或僵尸网络控制服务器IP数:7,772个,其中境内2,406个,境外5,366个。
- 境内控制服务器前三:广东、北京、浙江。
- 境外控制服务器前三:美国、中国香港、日本。
- 美国控制服务器数量最多,控制境内主机IP数达741,014个。
- 移动互联网恶意程序:
- 信息窃取类样本12个,敲诈勒索类样本63个。
- 本月通报下架恶意程序496个,其中诱骗欺诈类占94.2%。
3. 网站安全情况
- 被篡改网站:
- 前三位地区:北京、山东、广东。
- 主要类型:.COM域名类网站(商业类网站)。
- 被植入后门网站:
- 前三位地区:北京、广东、河南。
- 主要类型:.COM域名类网站。
- 境外IP控制境内网站数量:1,241个IP控制3,013个网站,其中菲律宾控制数量最多(1,252个)。
- 仿冒页面:
- 总数7,307个,涉及域名1,962个,IP地址175个,其中95.4%位于境外,主要来自中国香港和罗马尼亚。
4. 网络安全事件处理
- 事件接收总数:10,239件,较上月下降21.2%。
- 事件类型排名:网页仿冒、恶意程序、漏洞类事件数量最多。
- 事件处理总数:10,233件,与接收数量基本一致。
5. CNCERT职责与合作
- 工作职责:预防、发现、预警、协调处置网络安全事件,维护公共互联网安全。
- 应急体系:覆盖全国31个省、自治区、直辖市,与多家网络安全企业、机构和组织合作。
- 行业合作:与基础电信企业、域名注册服务机构、网络安全厂商等建立信息共享机制。
- 国际合作:作为FIRST和APCERT成员,与百余个国际组织建立联系,参与多边网络安全合作。
附:术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的用于处理信息的系统。
- 漏洞:信息系统中的缺陷或不当配置,可能被攻击者利用造成安全风险。
- 恶意程序:未经授权安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:被黑客控制的计算机群,可用于DDoS攻击、垃圾邮件发送等。
- 拒绝服务攻击:通过发送大量攻击包导致目标系统无法提供服务。
- 网页篡改:恶意修改网页内容,使网站无法正常运行。
- 网页仿冒:构造与目标网站相似的页面,诱导用户访问以窃取信息。
- 网页挂马:在网页中嵌入恶意代码,导致用户访问时被感染。
- 网站后门:黑客上传远程控制页面,实现对网站服务器的非法控制。
- 垃圾邮件:未经请求的电子邮件,包含广告、虚假信息等。
- 域名劫持:篡改域名解析数据,使用户访问到虚假IP地址。
- 非授权访问:黑客利用漏洞非法访问信息系统。
- 移动互联网恶意程序:在用户不知情或未授权情况下运行的恶意程序,可能违反国家法律法规。
总结
CNCERT持续监测并分析我国互联网安全态势,本月整体情况良好,但部分威胁仍需警惕。恶意程序、网站篡改、漏洞数量等仍是主要安全挑战,且境外攻击源对境内网络构成较大威胁。CNCERT通过建立完善的应急体系、加强行业与国际合作,有效应对各类网络安全事件,保障我国关键信息基础设施的安全运行。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载