2016年-艾瑞咨询_360研究报告:2016年第一季度中国互联网安全报告_35页_3mb
报告摘要
2016年第一季度中国互联网安全报告总结
核心内容概述
2016年第一季度,中国互联网安全形势总体呈现下降趋势,但钓鱼网站数量显著上升,网络诈骗和恶意程序仍是主要威胁。360互联网安全中心和相关平台在恶意程序、钓鱼网站、骚扰电话、垃圾短信、网络诈骗和网站安全等方面进行了全面监测与分析,揭示了安全威胁的分布情况与趋势变化。
主要观点与关键信息
一、恶意程序
-
新增与拦截量:
- PC端新增恶意程序样本6055.8万个,平均每天66.5万个,同比下降18.4%。
- 拦截恶意程序攻击154.8亿次,平均每天1.7亿次,同比下降23.5%。
- Android平台新增恶意程序样本339.6万个,平均每天3.7万个,同比下降17.1%。
- 移动端用户感染恶意程序8829.7万人次,平均每天97.0万人次,同比下降25.6%。
-
类型分布:
- Android平台恶意程序中,资费消耗占比最高(73.3%),其次是恶意扣费(20.8%)和隐私窃取(5.0%)。
-
地域分布:
- 广东省是恶意程序攻击拦截量最高的省份,占比13.7%。
- 北京市是恶意程序攻击拦截量最高的城市,占比4.7%。
二、钓鱼网站
-
新增与拦截量:
- 新增钓鱼网站44.2万个,同比增长28.5%。
- 平均每天新增4859个,每小时超过200个。
- 拦截钓鱼攻击97.4亿次,平均每天拦截1.1亿次,同比上升63.4%。
- PC端拦截量占93.7%,移动端占6.3%。
-
类型分布:
- 新增钓鱼网站中,境外彩票占比最大(30.5%),其次是虚假购物(22.2%)、假冒银行(16.0%)。
- 拦截量类型中,彩票预测占比最高(55.3%),其次是境外彩票(23.4%)、虚假购物(5.8%)。
-
地域分布:
- 北京地区钓鱼网站攻击占比最高(29.4%),超过广东省(18.8%)。
- 拦截次数最多的城市为北京(28.6亿次)、苏州(4.0亿次)、广州(3.3亿次)、深圳(3.3亿次)、上海(3.2亿次)。
- 钓鱼网站服务器主要分布于境内(78.4%),其中浙江占比最高(21.5%),其次是香港(19.5%)、江苏(14.6%)、广东(10.4%)、北京(7.5%)。
- 境外服务器主要集中在美(58.6%)、加(18.4%)、日(3.5%)。
三、骚扰电话
-
数量与拦截:
- 用户标记骚扰电话约5995.2万个,平均每天65.9万个,同比下降61.2%。
- 拦截骚扰电话48.0亿次,平均每天5270.6万次,同比下降3.1%。
-
类型分布:
- 标记量中,响一声占比最高(59.1%),其次是广告推销(7.0%)、疑似欺诈(5.9%)。
- 拦截量中,诈骗电话(13.3%)、广告推销(11.4%)、响一声(7.8%)等类型最多。
-
运营商分布:
- 中国移动号码最多(42.8%)。
- 固话被拦截次数最多(50.2%)。
-
地域分布:
- 广东省被拦截次数最多(20.6%)。
- 拦截次数最多的十个城市包括:上海、北京、广州、深圳、苏州、成都、合肥、厦门、杭州和河源。
四、垃圾短信
-
数量与拦截:
- 拦截垃圾短信49.8亿条,同比下降48.5%。
- 平均每天拦截5484万条。
-
类型分布:
- 广告推销占比最高(93.8%),其次是诈骗短信(2.0%)、违法信息(1.2%)。
- 诈骗短信中,身份冒充银行类占比最高(73.1%),其次是冒充电信运营商(11.4%)、打款短信(3.3%)等。
-
地域分布:
- 广东省垃圾短信数量最多(13.9%)。
- 拦截量最多的城市为北京(3.6亿条)、广州(2.8亿条)、郑州(2.2亿条)、上海(2.1亿条)、深圳(1.5亿条)、成都(1.5亿条)、西安(1.4亿条)、重庆(1.3亿条)、南京(1.3亿条)、武汉(0.9亿条)。
五、网络诈骗
-
举报与损失:
- 全国共接到来自各地的网络诈骗举报4252起,涉案总金额2850.8万元,人均损失6701元。
- PC用户人均损失4543元,手机用户人均损失7662元。
-
类型分布:
- 虚假兼职占比最高(20.4%)。
- 涉案金额最高的是虚假兼职类(460.9万元,16.2%)。
- 高危诈骗类型包括:金融理财诈骗(258人,17698元)、虚假中奖诈骗(293人,10299元)、身份冒充诈骗(466人,7125元)、赌博赌彩(202人,6506元)。
六、网站安全
-
漏洞检测与攻击:
- 扫描网站总数244.5万个,存在安全漏洞的网站63.8万个,占比26.1%,同比下降24.7%。
- 高危漏洞9.3万个,占比3.8%,同比下降13.2%。
- 拦截网站漏洞攻击3.4亿次,其中3月拦截量最高(1.3亿次)。
-
漏洞类型分布:
- SQL注入(33.5%)、命令执行(17.3%)、弱口令(14.4%)是主要漏洞类型。
-
地域分布:
- 香港是漏洞最多的省份,占比16.0%。
- 北京(14.4%)、上海(10.5%)、江苏(7.9%)、河南(7.8%)排名靠前。
- 前5名省区总和占全国总量的56.6%。
-
网页篡改与后门:
- 被篡改网页2.3万个,占比0.9%,同比下降2.2%。
- 后门数量高达1568.9万个,涉及网站约50万个,平均每天检出后门17.2万个。
-
流量攻击:
- DDoS攻击带宽峰值最高达34.1Gbps(1月)。
- CC攻击拦截次数73.5亿次,其中1月最多(48.6亿次)。
七、补天平台数据统计
-
漏洞数量与类型:
- 补天平台收录有效漏洞7468个,平均每天82个。
- 通用型漏洞占比5%,事件型漏洞占比95%。
- 高危漏洞占比34.9%,相比2015年Q1下降明显。
-
奖金发放:
- 向956名白帽子发放奖金共计66.2万元。
- 单笔奖金最高的三个漏洞分别为:古北电子 dnakit 分站 SQL 注入到 GETSHELL(10000元)、某预算管理系统存在多处漏洞(5000元)、网信集团主站 getshell(5000元)。
-
地域分布:
- 漏洞最多的城市为北京(24.6%)、上海(12.0%)、广东(8.1%)、浙江(6.1%)、江苏(5.7%),总和超过50%。
附录:热点网络安全事件
-
中国网络空间安全协会成立:
- 3月25日在北京成立,200多家单位参与,包括高校和企业。
-
Locky勒索软件大规模爆发:
- 2月开始传播,3月国内上万台电脑中招,通过垃圾邮件传播,利用RSA-2048和AES-1024加密文件,要求支付赎金。
-
苹果ID被盗事件频发:
- 2月起,用户邮箱被破解后苹果ID被盗,导致iPhone或iPad被锁死,用户被敲诈。
-
央视315晚会聚焦智能生活安全:
- 曝光无人机、汽车、洗衣机、烤箱等智能设备存在安全漏洞,影响用户安全。
-
“洋葱狗”黑客组织曝光:
- 长期对亚洲国家能源、交通等行业进行渗透和窃取情报,首次活动可追溯至2013年10月。
-
“十三五”规划纲要将网络安全纳入重点:
- 提出加强关键信息基础设施保护、制定审查制度和技术标准、提升应急能力、推动学科建设和国际合作等。
-
OpenSSL“水牢”漏洞影响国内10万网站:
- 3月2日曝光,攻击者可监听加密流量,窃取敏感信息。
-
中国黑客在国际赛事中表现突出:
- 360Vulcan Team攻破Chrome浏览器,获得满分成绩。
- 龚广破解Nexus 6P手机,成为国际赛事首位破解者。
-
部分摄像头未授权访问漏洞:
- 通过RTSP协议可未授权访问摄像头,国内受影响摄像头约1.8万个,其中台湾地区占比最高。
-
运营商劫持LOL客户端挂马:
- 通过插入iframe广告代码,引入带挂马的Flash文件,攻击旧版Flash插件,导致客户端感染。
总结
2016年第一季度,中国互联网安全整体呈下降趋势,但钓鱼网站数量上升,诈骗和恶意程序仍是主要威胁。360互联网安全中心在多个方面发挥了重要作用,包括恶意程序、钓鱼网站、骚扰电话、垃圾短信的拦截与分析,以及网站安全漏洞的检测和修复。同时,补天平台在漏洞披露和奖金发放方面表现突出,推动了网络安全人才的激励。此外,国际赛事和国内安全事件也反映出中国在网络安全领域的活跃与挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载