CAC-2019年第29期网络安全信息与动态周报_6页_834kb
报告摘要
国家互联网应急中心2019年第29期周报总结
核心内容
国家互联网应急中心(CNCERT)于2019年第29期发布了网络安全信息与动态周报,涵盖7月15日至7月21日的网络安全态势、病毒活动、网站安全、漏洞信息、事件处理及业界新闻等内容。
主要观点与关键信息
1. 境内网络安全态势
- 网络病毒感染情况:本周境内感染网络病毒的主机数量约为20.6万个,其中被木马或僵尸程序控制的主机约12.0万个,感染飞客(conficker)蠕虫的主机约8.6万个。
- 放马站点分析:本周监测到12360个放马域名,其中约57.9%为境外注册,.com域名占比达88.8%。IP地址方面,约45.3%位于境外,通过IP直接访问的放马站点涉及756个IP。
- 网站安全情况:
- 被篡改网站总数为5135个,其中政府网站5个,环比上升25.0%。
- 被植入后门网站总数为3462个,其中政府网站46个,环比上升64.3%。
- 针对境内网站的仿冒页面数量为542个,涉及385个域名和180个IP。
2. 漏洞信息
- 新收录漏洞:本周CNVD新收录网络安全漏洞417个,其中高危漏洞138个。
- 漏洞类型分布:应用程序漏洞占比最高,其次是WEB应用漏洞和网络设备漏洞。
- 漏洞威胁评价:整体威胁级别为中。
3. 事件处理
- 处理事件总数:CNCERT协调境内外机构处理网络安全事件529起,其中跨境事件228起。
- 网页仿冒处理:重点处理了497起网页仿冒投诉事件,主要涉及银行(495起)和互联网服务提供商(1起)。
- 移动恶意代码处理:协调13个应用商店及恶意域名处理移动互联网恶意代码,共处理92个恶意URL链接。
4. 业界新闻速递
- 工信部部署数据安全专项行动:工信部召开视频会议,部署提升网络数据安全保护能力专项行动,并解读相关方案。
- 哈萨克斯坦实施HTTPS加密流量过滤:政府要求ISP强制安装政府证书,以解密和监控用户HTTPS通讯。
- 俄罗斯联邦安全局承包商遭黑客入侵:黑客窃取7.5TB数据,包括Tor流量去匿名化信息。
- 保加利亚500万民众信息外泄:国家收入署数据库遭黑客攻击,导致大量个人信息泄露。
CNCERT简介
- 成立时间:2002年9月
- 性质:非政府非盈利的网络安全技术协调组织
- 主要任务:按照“积极预防、及时发现、快速响应、力保恢复”的方针,开展网络安全事件的预防、发现、预警和协调处置工作。
- 国际合作:CNCERT是FIRST正式成员,也是APCERT的发起人之一,与72个国家和地区的211个组织建立了“CNCERT国际合作员”关系。
- 组织架构:在全国31个省、自治区、直辖市设有分中心。
联系方式
- 本期编辑:高川
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990315
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载