CAC-2018年第10期网络安全信息与动态周报-3月5日-3月11日-_7页_861kb
报告摘要
国家互联网应急中心2018年第10期网络安全周报总结
一、核心内容概述
国家互联网应急中心(CNCERT)于2018年3月5日至3月11日期间发布了网络安全信息与动态周报,总结了当周网络安全态势、病毒活动情况、网站安全情况、漏洞信息、事件处理情况以及国际业界新闻。报告旨在为网络安全领域提供全面的信息支持与预警。
二、网络安全基本态势
- 境内感染网络病毒的主机数量:约17.7万个,其中被木马或僵尸程序控制的主机约7.0万,感染飞客(conficker)蠕虫的主机约10.7万。
- 被篡改网站总数:1481个,其中政府网站32个(占比2.2%),较上周上升6.7%。
- 被植入后门网站总数:805个,其中政府网站17个(占比2.1%),较上周上升41.7%。
- 仿冒页面数量:499个,涉及域名424个、IP地址147个,平均每个IP承载约3个仿冒页面。
三、网络病毒活动情况
- 放马站点:共涉及16个域名和41个IP地址,其中境外注册域名占比18.8%,.com顶级域占比75%;境外IP占比26.8%。
- 处理措施:CNCERT协调域名注册机构等处理网络安全事件,并通过ANVA发布恶意地址黑名单,以阻断恶意访问。
四、网站安全情况
- 被篡改网站:总数1481个,其中政府网站32个。
- 被植入后门网站:总数805个,其中政府网站17个。
- 仿冒页面:总数499个,主要针对银行和政府公益网站。
五、重要漏洞情况
- 新收录漏洞数量:386个,其中高危漏洞2.8个。
- 漏洞类型分布:应用程序漏洞占比最高,其次是WEB应用漏洞和网络设备漏洞。
- CNVD漏洞周报地址:http://www.cnvd.org.cn/webinfo/list?type=4
六、本周事件处理情况
- 处理事件总数:726起,其中跨境事件304起。
- 网页仿冒事件:共处理625起,主要涉及银行549起、政府公益60起。
- 移动恶意代码处理:协调13个应用商店及恶意域名处理32个恶意URL链接。
七、业界新闻速递
-
欧盟建立网络安全与防御培训教育平台
- 欧盟通过决议,建立网络安全与防御培训平台,由ESDC负责建设,预计2018年9月上线,2019年4月完善功能。
-
日本拟修改通信相关法
- 新增信息共享制度,加强打击网络攻击;允许NICT调查设备密码设置漏洞,以防止物联网设备被劫持。
-
英国GCHQ发布物联网安全预警
- 发现2700万智能电表存在安全漏洞,可能被用于窃取用户信息、篡改账单或入侵网络。
-
印度电信运营商BSNL员工信息泄露
- 安全研究者Robert Baptiste入侵BSNL内部数据库,泄露4.7万名员工信息,并发现多个网站存在SQL注入漏洞。
-
日本游戏开发商NIS America客户支付卡数据被盗
- 网上商城在1月至2月期间遭黑客植入恶意程序,窃取客户支付卡信息,未披露具体受影响人数。
-
AWS存储桶泄露数据
- AWS S3存储桶未受保护,导致50.4GB数据泄露,包括Capital One的网络配置和Birst公司的设备信息。
八、关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月,非政府非盈利组织。
- 主要职责:预防、发现、预警和协调处置网络安全事件,维护中国公共互联网安全。
- 国际合作:CNCERT是FIRST正式成员,也是APCERT的发起人之一,与72个国家和地区的211个组织建立了合作伙伴关系。
- 分中心分布:在我国大陆31个省、自治区、直辖市设有分中心。
九、联系我们
- 本期编辑:朱芸茜
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载