CNCERT-2019年上半年我国互联网网络安全态势-2019.8-25页_1mb
报告摘要
2019年上半年我国互联网网络安全态势总结
一、核心内容概述
2019年上半年,我国互联网网络安全环境总体保持平稳,未发生较大规模的网络安全事件。然而,数据泄露、高危漏洞、DDoS攻击、钓鱼邮件等威胁依然严峻,网络安全治理工作持续推进,以维护网络空间安全和促进互联网健康发展。
二、主要监测数据与分析
(一)恶意程序
- 捕获情况:CNCERT共新增捕获3,200万个计算机恶意程序样本,日均传播次数约998万次。
- 传播源分布:境外IP主要来自美国、日本和菲律宾,境内主要集中在广东、北京、浙江等地。
- 受攻击IP分布:约3,762万个境内IP地址受到攻击,主要集中在江苏、广东、浙江等地。
- 僵尸网络:发现1,842个规模在100台主机以上的僵尸网络,21个规模在10万台以上的僵尸网络。
- 治理成果:成功关闭714个控制规模较大的僵尸网络。
(二)安全漏洞
- 漏洞收录情况:CNVD收录通用型安全漏洞5,859个,同比减少24.4%;高危漏洞2,055个,同比减少21.2%;“零日”漏洞2,536个,同比增长34.0%。
- 漏洞类型分布:应用程序漏洞占比最高(56.2%),Web应用漏洞(24.9%)、操作系统漏洞(8.3%)、网络设备漏洞(7.6%)等。
- 子漏洞库建设:新增移动互联网、电信行业、工业控制系统、电子政务等子漏洞库,分别收录384、323、158、87个漏洞。
- 联网智能设备漏洞:收录1,223个,涉及家用路由器、网络摄像头等设备,存在信息泄露、权限绕过、远程代码执行等风险。
(三)拒绝服务攻击(DDoS)
- 攻击事件数量:每月平均约4,300起峰值超过10Gbps的DDoS攻击,同比增长18%。
- 攻击来源:超过60%的DDoS攻击由僵尸网络发起,境外控制服务器数量同比增长超一倍。
- 攻击目标:主要集中在色情、博彩等地下黑产领域以及文化体育和娱乐行业。
- 攻击资源:发现1,612个C&C控制服务器,总肉鸡数量约64万个,反射攻击服务器约617万个。
(四)网站安全
- 网页仿冒:发现约4.6万个仿冒页面,协调处置1.2万余个,同比减少35.2%。
- 网站后门:发现约1.4万个IP地址对境内2.6万个网站植入后门,其中91.2%为境外IP。
- 网页篡改:发现并处置近4万个被篡改网站,其中222个为政府网站。
- 域名分布:仿冒页面IP地址主要来自美国和中国香港。
(五)云平台安全
- 网络安全事件:云平台上的DDoS攻击、后门植入、网页篡改等事件数量占比高。
- 攻击利用:78.8%的DDoS攻击来自云平台,72.4%的攻击IP地址来自境内云平台。
- 数据泄露风险:MongoDB和Elasticsearch等数据库因默认配置问题存在数据泄露风险,约40%的数据库部署在云平台。
(六)工业互联网安全
- 联网设备数量:发现6,814个联网工业设备,涉及37家厂商,50种设备类型。
- 漏洞隐患:34%的设备存在高危漏洞,全年嗅探事件达5,151万起。
- 工业云平台:40余家大型工业云平台持续遭受漏洞利用、拒绝服务、暴力破解等攻击。
- 重点行业:水电行业暴露139个监控管理系统,医疗健康行业暴露709个,其中医疗行业高危漏洞占比达72%。
(七)互联网金融安全
- 网站漏洞:发现92个高危漏洞,其中SQL注入(29.3%)、远程代码执行(21.7%)、敏感信息泄漏(17.4%)为主要类型。
- APP漏洞:检测105款金融APP,发现505个安全漏洞,其中高危漏洞239个。
- 高危漏洞类型:明文数据传输(24.7%)、Webview明文存储密码(24.3%)、源代码反编译(16.7%)为主要风险。
三、主要网络安全状况特点
-
个人信息和重要数据泄露风险严峻
- MongoDB和Elasticsearch等数据库因默认配置问题存在数据泄露风险,约3,000个IP地址存在泄露风险,涉及重要行业。
- 用户需在启用数据库连接互联网前做好安全设置和访问策略。
-
多个高危漏洞曝出
- WinRAR、Microsoft远程桌面服务、Oracle WebLogic组件等存在远程代码执行漏洞,威胁广泛。
- “零日”漏洞占比达43.3%,同比增长34%,因未发布补丁,存在严重安全威胁。
- CNVD全年通报安全漏洞事件万余起,持续加强应急处置协调。
-
针对重要网站的DDoS攻击高发
- CC攻击事件显著上升,攻击者利用代理服务器绕过CDN节点,直接攻击源站。
- 境外攻击方式以UDP Amplification Flood和TCP SYN Flood为主,占比约75%。
-
钓鱼邮件攻击频发
- 恶意邮件数量超过5,600万封,附件传播次数约151次/封。
- 钓鱼邮件常伪装成信任身份,诱导用户点击恶意链接或打开附件,造成账号密码泄露。
- 平均每月约数万个邮箱账号密码被窃取,攻击者利用其发起进一步攻击。
四、网络安全威胁治理工作开展情况
-
顶层设计逐步完善
- 国家互联网信息办公室等联合发布多项征求意见稿,包括《数据安全管理办法》、《网络安全审查办法》等。
- 旨在加强数据保护、规范漏洞管理、提升网络安全防护能力。
-
移动APP个人信息治理专项
- 针对APP强制授权、过度索权、超范围收集信息等问题开展专项治理。
- 发布多项治理成果文件,如《百款常用APP强制开启权限情况通报》等,指导APP运营者加强个人信息保护。
-
互联网网站安全整治专项
- 2019年5月至12月,四部门联合开展专项整治,重点清理未备案或备案信息不准确的网站。
- 共共享网站安全事件511起,其中网页篡改事件占比达89.2%。
-
DDoS攻击团伙治理
- CNCERT持续追踪和治理DDoS攻击团伙,5个主要攻击团伙通过变换资源持续活跃。
- 主要使用XorDDoS僵尸网络发起攻击,控制域名多在境外注册。
五、未来重点方向
- 保护用户个人信息和重要数据安全。
- 有效治理和防范网络攻击。
- 全面研究新技术新业务应用带来的安全风险。
- 随着5G商用牌照发放,网络安全工作将面临更多挑战,需进一步加强防范和应对能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载