CNCERT-2020年我国互联网网络安全态势综述-2021.5-32页_1mb
报告摘要
2020年我国互联网网络安全态势综述总结
一、前言
2020年,我国在应对新冠疫情的过程中,互联网技术应用广泛,推动了社会数字化转型。与此同时,网络安全威胁也显著增加,包括数据泄露、网络诈骗、勒索病毒等。国家持续加强网络安全监测和应急处置,推动法律法规体系建设,为网络安全防护提供了坚实基础。
二、2020年我国互联网网络安全状况
(一)网络安全法律法规体系日趋完善,治理成效显著
- 网络安全法律法规体系进一步完善,包括《网络安全审查办法》《数据安全法(草案)》《个人信息保护法(草案)》《密码法》等。
- 网络安全宣传活动丰富,CNCERT协调处置网络安全事件10.3万起,同比减少4.2%。
- 被植入后门网站数量同比减少37.3%,政府网站被植入后门数量大幅下降64.3%。
- 被篡改网站数量同比减少45.9%,DDoS攻击次数和流量分别下降16.16%和19.67%。
(二)APT组织攻击持续,远程办公扩大攻击面
- APT组织利用社会热点信息投递钓鱼邮件,如“白象”“海莲花”“毒云藤”等。
- 供应链攻击成为APT组织常用方式,如通过控制VPN服务器下发木马文件。
- 部分APT组织在重要机构设备中长期潜伏,如“响尾蛇”“方程式”组织。
(三)App个人信息收集治理成效显著,但非法售卖仍严重
- App违法违规收集个人信息治理取得积极成效,主流应用商店活跃App达267万款。
- 公民个人信息未脱敏展示与非法售卖情况严重,全年监测发现203起非法售卖事件。
- 联网数据库和微信小程序数据泄露风险突出,全年监测数据安全事件3000余起。
(四)漏洞信息共享与应急工作深化,历史漏洞风险仍大
- CNVD全年收录通用软硬件漏洞20,704个,同比增长27.9%。
- 历史重大漏洞仍被广泛利用,如“永恒之蓝”、OpenSSL“心脏滴血”等。
- 网络安全产品自身漏洞问题上升,全年收录网络安全产品类漏洞424个,同比增长110.9%。
(五)恶意程序治理成效明显,勒索病毒技术升级
- 计算机恶意程序感染数量持续下降,移动互联网恶意程序治理成效显现。
- 勒索病毒数量增长,全年捕获78.1万个,攻击方式和技术手段不断升级。
- P2P传播方式的联网智能设备恶意程序异常活跃,全年捕获341万个样本。
- 仿冒App综合运用多种技术手段规避检测,增加了治理难度。
(六)网页仿冒治理力度加大,社会热点成诈骗工具
- 网页仿冒治理工作持续加强,全年关闭仿冒页面1.7万余个。
- 以ETC和网上行政审批为标题的仿冒页面骤增,尤其在5月达到峰值。
- 仿冒页面常诱导用户提交敏感信息,导致大量经济损失。
(七)工业领域网络安全不断强化,但风险仍严峻
- 监管要求、行业扶持和产业带动成为工业领域网络安全落地的三大动力。
- 工业控制系统互联网侧安全风险依然严峻,20%的生产管理系统存在高危漏洞。
- 境外黑客组织对我国工控设备发起攻击,攻击次数达6,700万次。
三、2021年网络安全关注方向预测
-
与社会热点相关的APT攻击将持续
- 攻击者将利用疫情、疫苗等热点进行定向攻击,重点针对政府机构、医疗机构等。
-
App个人信息收集问题将进一步改善
- 随着《个人信息保护法》即将出台,App个人信息保护力度将加大。
-
供应链安全问题面临挑战
- 供应链安全成为重点,新技术如区块链可能为解决此类问题提供支持。
-
关键信息基础设施安全保护成为社会共识
- 《网络安全审查办法》推动关键信息基础设施安全保护体系不断完善。
-
远程协作安全风险将更受重视
- 随着远程办公普及,远程协作环境中的安全问题将更受关注。
-
提升数据安全防护能力
- 随着数据成为重要战略资源,数据安全防护能力将得到进一步提升。
附件:2020年我国互联网网络安全监测数据分析
(一)恶意程序
- 全年捕获恶意程序样本超过4,200万个,日均传播次数达482万次。
- 境内感染计算机恶意程序主机约534万台,同比下降8.3%。
- 境外控制服务器主要来自美国、中国香港和荷兰,控制规模较大的僵尸网络数量增长显著。
(二)安全漏洞
- CNVD全年收录漏洞20,704个,高危漏洞和零日漏洞数量分别增长52.1%和56.0%。
- 漏洞主要集中在应用程序、Web应用和操作系统,四类子漏洞库收录数量均有增长。
(三)拒绝服务攻击
- DDoS攻击仍是常见威胁,攻击方式以TCP SYN Flood、UDP Flood为主。
- 境内攻击资源数量持续减少,境外攻击资源数量持续增加。
(四)网站安全
- 全年监测发现约20万个仿冒页面,同比增长1.4倍。
- 被植入后门网站数量同比下降37.3%,主要来自境外IP地址。
- 被篡改网站数量同比下降45.9%,主要为“.com”、“.net”、“.org”等域名。
(五)云平台安全
- 云平台安全事件数量居高不下,云平台在DDoS攻击、后门植入、网站篡改等方面占比高。
- 云平台作为攻击载体的使用率上升,需加强云平台安全防护。
(六)工业控制系统安全
- 工业控制设备和系统暴露在互联网上的风险较高,涉及电力、轨道交通等行业。
- 漏洞威胁持续存在,需加强设备和系统安全监测与防护。
(七)区块链安全
- 区块链领域发生安全事件555起,下半年增长显著。
- DeFi、数字钱包、资产交易平台为安全事件高发领域。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载