CAC-2019年第33期网络安全信息与动态周报_7页_773kb
报告摘要
国家互联网应急中心网络安全周报总结(2019年第33期)
核心内容概述
本报告是国家互联网应急中心(CNCERT)发布的2019年第33期网络安全周报,涵盖8月12日至8月18日期间中国互联网的安全态势、病毒活动、网站安全、漏洞信息及国际合作等内容。
本周网络安全基本态势
-
网络病毒感染情况:
境内感染网络病毒的主机数量为22.5万个,其中被木马或僵尸程序控制的主机约14.1万,感染飞客(conficker)蠕虫的主机约8.4万。 -
放马站点情况:
放马站点涉及域名9893个,IP地址4174个。其中:- 域名注册地:51.2%为境外,.com顶级域占比约86.2%。
- IP地址:约51.4%位于境外。
- 通过IP直接访问的放马站点约760个。
-
网站后门与仿冒页面:
境内被植入后门的网站总数为3385个,其中政府网站24个,占比约0.7%。仿冒页面总数为117个,较上周下降69.1%。
本周网络病毒活动情况
-
放马站点处理:
CNCERT积极协调域名注册机构等处理放马站点,并通过ANVA发布恶意地址黑名单,以阻断恶意链接的传播。 -
ANVA恶意地址黑名单:
ANVA是中国反网络病毒联盟,由CNCERT组织运作,旨在提升网络安全防护能力。
本周网站安全情况
-
被植入后门网站:
境内被植入后门的网站数量为3385个,政府网站占比0.7%,环比下降14.3%。 -
仿冒页面:
针对境内网站的仿冒页面数量为117个,涉及262个域名和47个IP地址,平均每个IP承载约2个仿冒页面。
本周重要漏洞情况
-
漏洞数量:
CNVD本周新收录网络安全漏洞498个,其中高危漏洞167个,占比24.5%。 -
漏洞分布:
按影响对象类型,应用程序漏洞占比最高,其次是WEB应用漏洞和操作系统漏洞。 -
漏洞周报:
更多漏洞详情可访问CNVD漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?tvne=4
本周事件处理情况
-
事件总数:
CNCERT本周处理网络安全事件610起,其中跨境事件185起。 -
投诉事件处理:
处理了543起网页仿冒投诉事件,主要涉及银行(537起)和政府公益(4起)。 -
移动恶意代码处理:
协调13个手机应用商店及挂载恶意程序的域名处理移动互联网恶意代码事件,共处理恶意URL链接28个。
业界新闻速递
-
水利部发布网络安全管理办法(试行)
8月16日,水利部印发《水利网络安全管理办法(试行)》,旨在贯彻落实网络强国战略思想,依据《网络安全法》加强水利系统的网络安全管理。 -
腾讯安全团队在黑客大会表现突出
腾讯安全团队连续第四年参加DEFCON CTF全球总决赛,并在比赛中取得优异成绩,展现了中国网络安全技术实力。 -
微软CTF协议漏洞影响WindowsXP系统
微软CTF协议存在漏洞,可能被利用以劫持WindowsXP发布以来的所有系统,影响范围广泛。 -
欧洲中央银行遭遇黑客攻击导致数据泄露
欧洲央行在维护工作中发现黑客入侵其BIRD系统,导致481名订阅者的联系信息、密码等数据泄露,事件追溯至去年12月。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 性质:非政府、非盈利的网络安全技术协调组织。
- 职能:按照“积极预防、及时发现、快速响应、力保恢复”的方针,负责网络安全事件的预防、发现、预警和协调处置。
- 国际合作:CNCERT是FIRST的正式成员,也是APCERT的发起人之一,致力于构建跨境网络安全事件的快速响应机制,与72个国家和地区的211个组织建立了“CNCERT国际合作员”关系。
联系我们
- 本期编辑:文静
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990315
试读结束,高清完整版pdf/doc/ppt,请点下载