CAC-CNCERT互联网安全威胁报告-2018年2月-_13页_876kb
报告摘要
CNCERT互联网安全威胁报告(2018年2月)
核心内容概述
2018年2月,我国互联网网络安全状况整体评价为“良”,基础网络运行平稳,未发生较大以上网络安全事件。CNCERT基于监测数据和成员单位报送信息,对各类安全威胁进行了综合分析,并对重点安全事件进行了通报和处置。
主要观点
- 网络安全态势:整体呈好转趋势,多项指标较上月下降。
- 安全事件类型:网页仿冒、漏洞、恶意程序为本月主要安全事件类型。
- 国际合作:CNCERT作为国际网络安全合作组织成员,积极构建跨境网络安全事件响应机制。
- 漏洞管理:CNVD收录信息系统安全漏洞824个,其中高危漏洞279个,远程攻击漏洞663个。
- 恶意程序传播:网络病毒主要通过网页挂马传播,影响范围广泛,但数量较上月下降。
关键信息
一、基础网络安全
- 境内感染网络病毒的终端数为近52万个,较上月下降37.5%。
- 木马或僵尸程序控制服务器IP地址总数为29万个,较上月下降44.4%。
- 木马或僵尸程序控制服务器IP地址按地区分布排名前三为:浙江、河南、广东。
- 境内被篡改网站数量为3,678个,较上月下降10.3%。
- 境内被植入后门的网站数量为1,718个,较上月下降34.1%。
- 针对境内网站的仿冒页面数量为583个,较上月下降62.5%。
二、重要联网信息系统安全
- 政府网站被篡改数量为53个,较上月下降11.7%。
- 政府网站被植入后门数量为28个,较上月下降75.9%。
- CNVD协调处置了153起涉及政府部门及重要行业系统的漏洞事件。
三、网络安全事件接收与处理
- CNCERT共接收网络安全事件报告6,913件,较上月下降34.3%。
- 接收的事件中,网页仿冒、漏洞、恶意程序占比最高。
- CNCERT处理了6,853件网络安全事件,处理数量最多的为网页仿冒和漏洞类事件。
四、重点安全信息通报
- PHP GD Graphics Library 拒绝服务漏洞:攻击者可通过构造恶意GIF文件发起拒绝服务攻击,漏洞已修复,最新版本可从官方链接下载。
五、漏洞分析
- CNVD共收集信息系统漏洞824个,较上月下降40.8%。
- 高危漏洞279个,远程攻击漏洞663个。
- 漏洞类型排名前三为:应用程序漏洞、WEB应用漏洞、操作系统漏洞。
- 受影响厂商包括Adobe、Cisco、Drupal、Google、IBM、Linux、Microsoft、Mozilla、WordPress等。
网络安全事件分类与说明
| 事件类型 | 说明 |
|---|---|
| 网页仿冒 | 通过构造与目标网站相似的页面,诱骗用户访问以获取敏感信息。 |
| 漏洞 | 软件、硬件或通信协议中的缺陷,可被攻击者利用进行破坏或访问。 |
| 恶意程序 | 未经用户授权安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。 |
| 网页挂马 | 在网页中嵌入恶意代码,使用户访问时被植入恶意程序。 |
| 网站后门 | 黑客上传远程控制页面,实现对网站服务器的控制。 |
| 垃圾邮件 | 未经请求的广告或宣传信息,可能包含虚假信息或恶意链接。 |
| 域名劫持 | 拦截或篡改域名解析请求,返回虚假IP地址。 |
| 非授权访问 | 利用漏洞获取系统访问权限,未经授权访问信息。 |
国际合作
- CNCERT是FIRST正式成员,也是APCERT发起人之一。
- 截至2017年,已与72个国家和地区的211个组织建立“CNCERT国际合作员”关系。
联系方式
- 热线电话:+8610 82990999(中文),82991000(英文)
- 传真:+8610 82990399
- 邮箱:cncert@cert.org.cn
- PGP Key:http://www.cert.org.cn/cncert.asc
- 网站:http://www.cert.org.cn/
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载