CAC-2019年第30期网络安全信息与动态周报_6页_813kb
报告摘要
国家互联网应急中心2019年第30期周报总结
核心内容概述
2019年第30期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,时间范围为7月22日至7月28日。报告涵盖了本周网络安全态势、网络病毒活动情况、网站安全状况、重要漏洞信息、事件处理进展以及业界新闻速递等内容,旨在为网络安全从业人员提供及时、准确的信息支持。
本周网络安全基本态势
- 网络病毒感染主机数量:约21.1万个,其中木马或僵尸程序控制主机12.5万个,飞客(conficker)蠕虫感染主机8.6万个。
- 网络态势等级:整体为“优”。
- 网站后门与仿冒页面:
- 境内被植入后门的网站总数为4085个,其中政府网站44个(占比1.1%),较上周下降4.3%。
- 针对境内网站的仿冒页面数量为496个,涉及361个域名和187个IP地址。
网络病毒活动情况
-
放马站点数量:共涉及14606个域名和4086个IP地址。
-
境外放马站点占比:域名中约57.9%为境外注册,且以
.com为主(占比89.4%);IP中约49.2%位于境外。 -
放马方式:大部分通过域名访问,通过IP访问的约730个。
-
处理措施:CNCERT协调域名注册机构等处理放马站点,并通过ANVA发布恶意地址黑名单。
网站安全情况
- 后门网站:4085个,其中政府网站44个,占比1.1%。
- 仿冒页面:496个,涉及361个域名和187个IP地址,平均每个IP承载约3个仿冒页面。
本周重要漏洞情况
-
新增漏洞数量:443个,其中高危漏洞198个。
-
漏洞类型分布:
- 应用程序漏洞占比最高;
- 其次是WEB应用漏洞和操作系统漏洞。
-
漏洞威胁等级:整体为中危。
-
漏洞信息来源:CNVD(国家信息安全漏洞共享平台)。
-
CNVD漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
本周事件处理情况
- 处理事件总数:537起,其中跨境事件213起。
- 网页仿冒事件:处理454起,主要涉及银行(445起)和互联网服务提供商(9起)。
- 移动互联网恶意代码处理:协调19个应用商店及恶意域名,处理44个恶意URL链接。
业界新闻速递
-
美国国安局设立网络安全理事会
- 2019年10月成立,旨在整合情报收集与网络防御任务,由安妮·纽伯格领导。
-
巴西总统社交媒体账号被盗
- 四名黑客入侵1000多个Telegram账户,利用语音验证码漏洞进行攻击。
-
Equifax数据泄露达成和解
- 美国征信公司Equifax与多个州及联邦机构达成5.25亿美元和解协议,涉及2017年数据泄露事件。
-
韩国Naver因未实行内外网分离被罚款
- 被韩国金融监督局罚款3000万韩元,因未将内部系统与外网分离,存在安全隐患。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 性质:非政府、非盈利的网络安全技术协调组织。
- 主要任务:预防、发现、预警和协调处置网络安全事件,维护公共互联网安全。
- 组织架构:在全国31个省、自治区、直辖市设有分中心。
- 国际合作:是FIRST正式成员,APCERT发起人之一,与72个国家和地区的211个组织建立合作伙伴关系。
联系方式
- 本期编辑:贾世琳
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990315
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载