CNCERT互联网安全威胁报告-2020年2月_12页_1mb
报告摘要
CNCERT互联网安全威胁报告(2020年2月)总结
核心内容
《CNCERT互联网安全威胁报告》(2020年2月)基于CNCERT监测数据和成员单位报送信息,对我国互联网安全威胁进行分析与总结。报告指出,2020年2月我国互联网网络安全状况整体评价为“良”,基础网络运行平稳,未发生较大以上网络安全事件。同时,部分安全指标如仿冒页面数量、漏洞报告数量等有所上升,但总体态势较上月有所好转。
主要观点
- 网络安全状况总体良好:基础网络运行平稳,骨干网监测指标正常,未发生重大安全事件。
- 网站安全威胁有所下降:被篡改网站数量较上月下降40.0%,被植入后门网站数量下降37.8%。
- 网络病毒活动略有减少:感染网络病毒的终端数为132万余个,较上月下降7.1%。
- 漏洞数量显著增长:CNVD本月共收集信息系统安全漏洞2,308个,比上月增长120.4%。
- 恶意程序威胁依然存在:重点监测的信息窃取类、恶意扣费类和敲诈勒索类程序数量较多,其中敲诈勒索类样本88个,信息窃取类样本246个。
- 国际合作与行业协作加强:CNCERT作为FIRST和APCERT的重要成员,持续推动跨境网络安全响应机制,并通过多个平台和联盟加强国内安全信息共享与协作。
关键信息
基础网络运行
- 境内基础网络运行总体平稳,骨干网监测指标正常。
- 未发生省级以上影响较大的基础网络运行故障。
关键信息基础设施安全
- 政府网站被篡改数量为83个,同比下降30%。
- 政府网站被植入后门数量为14个,同比下降22%。
- CNVD协调处置了3,812起涉及政府部门、银行、民航等重要信息系统的漏洞事件。
公共网络环境安全
- 感染网络病毒的终端数为132万余个,较上月下降7.1%。
- 被篡改网站18,381个,被植入后门网站5,820个,仿冒页面1,148个。
- CNVD收集漏洞2,308个,其中高危漏洞906个,可远程攻击漏洞1,970个。
网络病毒与恶意程序
- 境内被木马或僵尸程序控制的主机IP地址为117万个,较上月下降3.9%。
- 境内木马或僵尸程序控制服务器IP数为1,890个,主要分布于江苏、广东、北京。
- 境外控制服务器IP数为6,960个,主要来自美国、中国香港和俄罗斯。
- 本月通报下架移动恶意程序71个,其中以流氓行为为主(占比54.9%)。
网站安全事件
- 被篡改网站数量排名前三的地区为北京、广东、山东。
- 被仿冒页面数量为1,148个,涉及域名881个,IP地址402个,其中99.8%为境外IP。
- 境外IP对境内网站实施远程控制的案例中,菲律宾IP控制数量最多(1,792个)。
事件接收与处理
- 本月共接收网络安全事件报告9,266件,其中漏洞类、恶意程序类事件占比最高。
- CNCERT及各省分中心处理事件9,240件,重点处置影响范围大、用户影响广、涉及重要信息系统和政府部门的事件。
术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的用于处理信息和数据的系统。
- 漏洞:信息系统中因软件、硬件或通信协议缺陷或不当配置而产生的安全隐患。
- 恶意程序:未经授权在信息系统中安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:由黑客控制的大量被感染主机组成的网络,用于发动大规模攻击。
- 拒绝服务攻击(DoS):通过发送大量攻击包使目标系统无法正常提供服务。
- 网页篡改:恶意更改网页内容,影响网站正常运行。
- 网页仿冒(钓鱼网站):伪造目标网站页面,诱骗用户输入敏感信息。
- 网页挂马:在网页中植入恶意代码,使用户访问时被感染。
- 网站后门:黑客通过上传远程控制页面,实现对网站服务器的非法控制。
- 垃圾邮件:未经请求或隐藏身份的邮件,常用于传播恶意内容。
- 域名劫持:篡改域名解析或服务器数据,使用户访问虚假IP。
- 非授权访问:无权限用户通过漏洞或非法手段访问信息系统。
联系方式
- 热线电话:+8610 82990999(中文)、82991000(英文)
- 传真:+8610 82990399
- 电子邮件:cert@cert.org.cn
- 网站:http://www.cert.org.cn/
- PGP Key:http://www.cert.org.cn/cncert.asc
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载