CAC-2018年第14期网络安全信息与动态周报-4月2日-4月8日-_6页_710kb
报告摘要
国家互联网应急中心2018年第14期周报总结
核心内容概述
国家互联网应急中心(CNCERT)于2018年4月2日至4月8日期间发布了网络安全信息与动态周报。该周报涵盖了本周的网络安全态势、病毒活动情况、网站安全状况、重要漏洞信息、事件处理情况以及业界新闻速递等内容,旨在为公众和相关机构提供网络安全威胁的最新动态和应对建议。
本周网络安全基本态势
- 境内感染网络病毒的主机数量:约28.1万个,环比变化为+1.2%。
- 境内被篡改网站总数:1045个,其中政府网站30个(占比2.9%),环比上升87.5%。
- 境内被植入后门网站总数:994个,其中政府网站11个(占比1.1%),环比下降21.4%。
- 针对境内网站的仿冒页面数量:889个,涉及418个域名和146个IP地址,平均每个IP承载约6个仿冒页面。
本周网络病毒活动情况
- 木马或僵尸程序感染主机数:约19.4万个。
- 飞客(conficker)蠕虫感染主机数:约8.7万个。
- 木马和僵尸程序是当前主要的网络威胁,飞客蠕虫仍然存在一定的影响。
本周网站安全情况
- 被篡改网站:1045个,政府网站占比2.9%。
- 被植入后门网站:994个,政府网站占比1.1%。
- 仿冒页面:889个,主要涉及银行和政府公益网站。
本周重要漏洞情况
- 新增信息安全漏洞数量:165个,其中高危漏洞44个(占比67.2%)。
- 漏洞影响对象分布:应用程序漏洞占比最高,其次是WEB应用漏洞和安全产品漏洞。
- CNVD漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
本周事件处理情况
- 处理的网络安全事件总数:424起,其中跨境事件155起。
- 网页仿冒投诉事件:389起,主要涉及银行(376起)和政府公益(5起)。
- 境内域名注册机构处理仿冒事件排名:详见周报附图。
业界新闻速递
-
公安部拟规定:窃取个人信息不构成犯罪也处罚
- 公安部发布《公安机关互联网安全监督检查规定(征求意见稿)》,拟对窃取、非法出售、非法提供个人信息的行为进行处罚,即使不构成犯罪也可处以最高100万元罚金。
-
美网络司令部颁布最新“指挥”战略
- 美国网络司令部发布《实现和维护网络空间优势:美国网络司令部指挥愿景》,标志着其在网络空间作战和战略思维上的重大变革,强调全球数字安全和网络环境的稳定发展。
-
特朗普签署《澄清境外数据合法使用法案》(云法案)
- 美国执法机构可通过该法案跨境调取公民海外信息,引发隐私保护组织对数据被滥用的担忧。
-
日本警视厅整合部门保障网络安全
- 为保障2020年东京奥运会网络安全,日本警视厅整合了6个应对黑客攻击及网络犯罪的部门,设立“网络安全大厦”作为专属办公地点。
-
伊朗3500台路由器遭黑客攻击
- 黑客利用思科路由器漏洞,攻击了伊朗及其他国家的网络设备,留下“不要干预我们的选举”及美国国旗字符信息。
-
芬兰超13万公民数据泄露
- 芬兰某网站遭匿名黑客攻击,导致约13万用户的明文密码及机密信息被窃取,是该国第三大数据泄露事件。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 性质:非政府、非盈利的网络安全技术协调组织。
- 任务方针:积极预防、及时发现、快速响应、力保恢复。
- 主要职责:负责中国互联网上网络安全事件的预防、发现、预警和协调处置。
- 国际合作:CNCERT是FIRST正式成员、APCERT发起人之一,与72个国家和地区的211个组织建立了合作伙伴关系。
联系我们
- 本期编辑:胡俊
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载