CAC-CNCERT互联网安全威胁报告-2019年3月-_12页_971kb
报告摘要
CNCERT互联网安全威胁报告(2019年3月)
核心内容概述
2019年3月,我国互联网网络安全状况整体评价为“良”。尽管部分安全威胁指标有所上升,但未发生较大以上网络安全事件,基础网络运行总体平稳。报告基于CNCERT监测数据和成员单位报送数据,对网络病毒、网站安全、漏洞信息、恶意程序等进行了全面分析,并提供了重要预警信息和典型安全事件的总结。
主要观点
- 网络安全态势:整体平稳,但部分指标如被篡改网站、被植入后门网站、仿冒页面数量等较上月有所上升,安全威胁有所加剧。
- 事件处理能力:CNCERT具备较强的事件发现、预警通报、应急处置和测试评估能力,能够有效应对各类网络安全事件。
- 国际合作:CNCERT是FIRST和APCERT的重要成员,与76个国家和地区的233个组织建立了合作关系,推动跨境网络安全事件的协调处置。
- 安全威胁类型:主要包括木马僵尸网络、恶意程序、网站后门、网页挂马、网页仿冒、漏洞利用等。
关键信息汇总
一、基础网络安全
- 境内感染网络病毒的终端数为近69万个,较上月下降3.7%。
- 境内被木马或僵尸程序控制的主机IP地址数为48万个,较上月下降7.9%。
- 境内被篡改网站数量为1,220个,其中政府网站65个(占比5.3%)。
- 境内被植入后门的网站数量为3,316个,其中政府网站35个(占比1.1%)。
- 针对境内网站的仿冒页面数量为8,144个,较上月增长156.7%。
- 境外IP地址控制境内网站数量为1,178个,其中美国占比最高(280个)。
二、漏洞与安全事件
- CNVD本月共收集信息系统安全漏洞1,132个,较上月增长45.7%。
- 高危漏洞343个,可被远程攻击利用的漏洞1,005个。
- CNCERT本月共收到网络安全事件报告8,936件,其中漏洞类和网页仿冒类事件数量最多。
- CNCERT处理了8,898件安全事件,主要集中在漏洞和网页仿冒类。
三、移动互联网安全
- CNCERT监测到信息窃取类、恶意扣费类、敲诈勒索类移动恶意程序样本分别为185个、370个、580个。
- 本月通报下架移动恶意程序171个,其中资费消耗类占比最高(32.2%)。
四、网络病毒与传播途径
- 网络病毒主要通过网页挂马方式传播,利用存在安全漏洞的用户主机访问被攻击的网站。
- 本月监测到12,934个放马域名,其中境外注册占比37.5%,境内注册占比24.3%。
- 放马域名的顶级域名排名前五为:.COM、.CN、.NET、.ORG、.RU。
重要术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的系统,用于处理信息和数据。
- 漏洞:信息系统中的缺陷或不适当配置,可能导致未授权访问或破坏。
- 恶意程序:未经授权安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 网页篡改:恶意修改网站内容,导致网站无法正常工作或显示虚假信息。
- 网页仿冒:构造与真实网站相似的页面(钓鱼网站),诱骗用户输入敏感信息。
- 网页挂马:在网页中嵌入恶意代码,用户访问时被植入恶意程序。
- 网站后门:黑客通过上传远程控制页面,实现对网站服务器的非法控制。
- 域名劫持:通过篡改域名解析或服务器数据,使用户访问虚假IP地址。
- 非授权访问:利用漏洞或工具非法获取信息系统访问权限。
结论
2019年3月,我国互联网安全态势总体稳定,但部分安全威胁指标呈现上升趋势。CNCERT通过多渠道监测和国际合作,持续提升网络安全事件的预警、响应与处置能力,为维护国家公共互联网安全提供了坚实的技术支撑。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载