2021年4月互联网安全威胁报告_12页_529kb
报告摘要
CNCERT互联网安全威胁报告(2021年4月总第124期)总结
核心内容
本报告由国家计算机网络应急技术处理协调中心(CNCERT)发布,基于其监测数据和成员单位报送信息,对我国互联网安全态势进行分析。2021年4月,我国互联网网络安全状况整体评价为“良”。
主要观点
- 网络安全状况总体平稳:基础网络运行正常,未发生较大以上网络安全事件。
- 安全威胁呈现多样化趋势:包括木马僵尸网络、网站篡改、后门植入、仿冒页面、漏洞利用等。
- 漏洞管理持续加强:国家信息安全漏洞共享平台(CNVD)本月共收集整理信息系统安全漏洞2,679个,其中高危漏洞695个,可被远程攻击的漏洞2,071个。
- 国际合作与行业联动增强:CNCERT作为FIRST和APCERT成员,与百余个国际组织建立合作机制,同时与国内基础电信企业、网络安全厂商等建立信息共享与协同处置机制。
关键信息
1. 网络安全威胁数据
| 项目 | 数量 | 变化 |
|---|---|---|
| 被木马或僵尸程序控制的主机数 | 157万余个 | 同比增长37.0% |
| 被篡改网站数 | 3,188个 | 同比下降75.4% |
| 被植入后门网站数 | 2,612个 | 同比增长39.5% |
| 仿冒页面数 | 2,640个 | 无具体变化数据 |
| 收集整理的漏洞数 | 2,679个 | 同比下降5.1% |
| 高危漏洞数 | 695个 | 同比增长0.4% |
| 可远程攻击漏洞数 | 2,071个 | 同比增长16.9% |
| 零日漏洞数 | 1,409个 | 无具体变化数据 |
2. 地区分布情况
- 木马/僵尸程序感染:感染数量排名前三的地区为浙江、江苏、安徽。
- 控制服务器分布:境内控制服务器前三为安徽、福建、广东;境外主要为美国、中国香港、中国台湾。
- 被篡改网站:前三地区为北京、山东、浙江;.COM类网站占比最高。
- 被植入后门网站:前三地区为北京、广东、上海;.GOV类网站占比为2.8%。
- 仿冒页面:IP地址中96.4%位于境外,主要来自中国香港和美国。
3. 事件受理与处理情况
- 事件报告总数:9,628件,同比增长1.0%。
- 事件类型排名:漏洞类事件最多(3,907件),其次为恶意程序类(2,859件)和网页仿冒类。
- 事件处理总数:9,684件,其中漏洞类和恶意程序类事件处理数量较多。
4. 重点安全事件
- 木马僵尸网络:感染主机数量大幅增长,主要控制来源为美国。
- 网站后门与篡改:政府网站被篡改数量下降,但被植入后门数量上升。
- 移动恶意程序:发现敲诈勒索类样本86个,通报下架179个,以流氓行为为主。
业务范围
- 事件发现:通过监测平台和多方信息共享发现安全事件。
- 预警通报:基于数据分析提供安全态势通报和信息共享服务。
- 应急处置:重点处理影响范围大、涉及关键信息基础设施的事件。
- 测试评估:为政府和企业提供安全评测服务,参与相关标准制定。
附:术语解释
| 术语 | 定义 |
|---|---|
| 信息系统 | 由计算机硬件、软件、网络等组成的处理信息的系统。 |
| 漏洞 | 软件、硬件或通信协议中的缺陷,可能导致系统被攻击。 |
| 恶意程序 | 未经用户授权,用于不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。 |
| 僵尸网络 | 被黑客控制的计算机群,用于发动大规模攻击。 |
| 拒绝服务攻击 | 通过大量请求使目标系统无法正常提供服务。 |
| 网页篡改 | 恶意更改网页内容,影响网站正常运行。 |
| 网页仿冒 | 构造虚假页面,诱骗用户获取敏感信息(如钓鱼网站)。 |
| 网页挂马 | 在网页中嵌入恶意代码,使用户访问时被感染。 |
| 网站后门 | 黑客通过上传远程控制页面实现对网站服务器的非法控制。 |
| 垃圾邮件 | 未经请求的广告或宣传信息,可能包含虚假来源或隐藏身份。 |
| 域名劫持 | 篡改域名解析,使用户访问错误IP地址。 |
| 非授权访问 | 未经授权的用户通过漏洞访问信息系统。 |
| 移动互联网恶意程序 | 未经用户知情或授权,在移动终端中安装运行的不正当程序。 |
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载