CAC-2019年第31期网络安全信息与动态周报_7页_821kb
报告摘要
国家互联网应急中心2019年第31期网络安全周报总结
核心内容概览
2019年第31期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,时间范围为7月29日至8月4日。报告全面总结了本周中国互联网环境中的网络安全态势、病毒活动情况、网站安全状况、重要漏洞信息以及相关业界新闻。
本周网络安全基本态势
- 网络病毒感染主机数量:约22.0万个,其中木马或僵尸程序控制主机13.4万,飞客(conficker)蠕虫感染主机8.6万。
- 被植入后门的网站总数:3433个,其中政府网站54个,占比1.6%,环比上涨22.7%。
- 针对境内网站的仿冒页面数量:498个,涉及306个域名和149个IP地址。
- 新增信息安全漏洞数量:308个,其中高危漏洞82个,占比26.5%,信息安全漏洞威胁整体评价为中。
- 数据趋势:部分指标与上周持平,部分环比增加或减少。
本周网络病毒活动情况
- 放马站点:CNCERT监测发现放马站点涉及13337个域名和4524个IP地址。
- 境外分布:56.5%的域名和50.8%的IP地址位于境外,其中.com顶级域占比达87.5%。
- 处理措施:CNCERT通过协调域名注册机构和发布ANVA恶意地址黑名单进行处理。
- ANVA恶意地址黑名单:发布地址为 http://www.anva.org.cn/virusAddress/listBlack
本周网站安全情况
- 被植入后门的网站:共3433个,其中政府网站54个,环比上涨22.7%。
- 仿冒页面:498个,涉及306个域名和149个IP地址,平均每个IP地址承载约3个仿冒页面。
- 处理重点:主要处理网页仿冒投诉事件,其中677起涉及银行仿冒,18起涉及互联网服务提供商仿冒。
本周重要漏洞情况
- 漏洞总数:308个,威胁评价为中。
- 漏洞类型分布:应用程序漏洞占比最高,其次是操作系统漏洞和WEB应用漏洞。
- CNVD漏洞周报:发布地址为 http://www.cnvd.org.cn/webinfo/list?type=4
- CNVD简介:国家信息安全漏洞共享平台,由CNCERT联合多家机构建立,用于漏洞信息共享。
本周事件处理情况
- 处理事件总数:801起,其中跨境事件228起。
- 网页仿冒事件:698起,主要集中在银行和互联网服务提供商。
- 移动恶意代码处理:协调10个应用商店及恶意域名,处理30个恶意URL链接。
业界新闻速递
-
科技部发布《国家新一代人工智能开放创新平台建设工作指引》
为推动人工智能与实体经济融合,科技部制定相关指引,发挥行业领军企业的引领作用。 -
美国路易斯安那州遭遇勒索软件攻击
州政府宣布进入紧急状态,多个学区的网络系统被加密,要求支付赎金以恢复数据。 -
美国第一资本银行用户信息泄露
1亿美国用户和600万加拿大用户信息被泄露,但信用卡账号和社会安全号码未被获取。 -
印度公司FormGet发生信息泄漏
泄露了包含数十万份用户敏感文件的数据,文件类型包括护照、驾照、银行账户信息等。 -
丝芙兰官网账号数据泄露
部分客户收到数据泄露通知,原因在于第三方未经授权获取客户信息,影响地区包括新加坡、马来西亚、印尼、泰国、菲律宾、中国香港、澳大利亚和新西兰。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 职能:负责中国互联网网络安全事件的预防、发现、预警和协调处置。
- 工作方针:积极预防、及时发现、快速响应、力保恢复。
- 国际合作:CNCERT是FIRST和APCERT的重要成员,与72个国家和地区的211个组织建立了国际合作伙伴关系。
- 分中心分布:在我国大陆31个省、自治区、直辖市设有分中心。
联系我们
- 本期编辑:吕卓航
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990315
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载