CAC-2017年第43期网络安全信息与动态周报-10月16日-10月22日-_7页_843kb
报告摘要
国家互联网应急中心2017年第43期网络安全周报总结
核心内容概述
2017年第43期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,时间范围为10月16日至10月22日。报告涵盖了网络安全态势、病毒活动、网站安全、漏洞信息、事件处理及业界新闻等多个方面,旨在为网络安全从业者和公众提供最新的安全动态和应对建议。
主要观点与关键信息
1. 网络安全态势
- 境内感染网络病毒的主机数量约为29.0万个,其中包括21.8万个被木马或僵尸程序控制的主机和7.2万个感染飞客(conficker)蠕虫的主机。
- 放马站点共涉及42个域名和311个IP地址,其中约16.7%的域名和17.4%的IP地址位于境外,且.com顶级域占比高达71.4%。
- 大部分放马站点通过域名访问,仅4个IP地址直接被用于访问。
2. 网站安全情况
- 境内被篡改网站数量为1606个,其中政府网站(GOV类)被篡改44个,占比约2.7%,较上周下降31.3%。
- 境内被植入后门网站数量为562个,政府网站(GOV类)被植入后门32个,占比约5.7%,较上周下降23.8%。
- 仿冒页面数量为325个,涉及275个域名和197个IP地址,平均每个IP承载约2个仿冒页面。
3. 重要漏洞情况
- CNVD新收录漏洞597个,整体威胁评价为高。
- 漏洞按影响对象类型分布,应用程序漏洞占比最高,其次是Web应用漏洞和操作系统漏洞。
- 更多漏洞详情可访问CNVD漏洞周报发布地址。
4. 事件处理情况
- CNCERT本周共处理网络安全事件638起,其中跨境事件264起。
- 协调处理了553起网页仿冒投诉事件,主要涉及银行行业(522起)和互联网服务提供商(14起)。
- 协调2个应用商店及恶意域名处理移动互联网恶意代码事件,共处理3个恶意URL链接。
5. 业界新闻速递
- 第二届内地-香港网络安全论坛在厦门成功举办,聚焦数据安全、个人信息保护及人才培养等议题。
- **美国联邦能源监管机构(FERC)**提出新网络安全管理控制措施,旨在提升电网安全。
- **美国国土安全局(DHS)**要求所有联邦机构部署DMARC邮件安全功能,并推广HTTPS协议。
- 俄罗斯将监管虚拟货币挖矿行为,并计划推出国家主导的虚拟货币CryptoRuble。
- 南非发生3000万公民信息泄露事件,数据来源于一家企业未保护的Web服务器。
- WiFi协议存在严重漏洞(KRACK),影响几乎所有使用WPA2协议的无线设备,攻击者可窃听网络信息。
CNCERT简介
- CNCERT是国家计算机网络应急技术处理协调中心的简称,成立于2002年9月,是一个非政府非盈利的网络安全技术协调组织。
- 其主要任务包括预防、发现、预警和协调处置网络安全事件,维护中国公共互联网环境的安全。
- CNCERT在31个省、自治区、直辖市设有分中心,积极参与国际合作,是FIRST和APCERT的重要成员。
联系方式
- 本期编辑:周昊
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
恶意地址黑名单
- ANVA恶意地址黑名单发布地址:http://www.anva.org.cn/virusAddress/listBlack
- ANVA是由中国互联网协会网络与信息安全工作委员会发起、CNCERT组织运作的行业联盟,致力于共享恶意地址信息,提升网络安全防护能力。
漏洞信息共享平台
- CNVD漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
- CNVD是CNCERT联合多家机构建立的信息安全漏洞信息共享平台,旨在提升网络安全信息的共享与响应效率。
字数:约990字
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载