CAC-CNCERT互联网安全威胁报告-2018年9月-_12页_849kb
报告摘要
CNCERT互联网安全威胁报告(2018年9月)
核心内容概览
2018年9月,我国互联网网络安全状况整体评价为“良”。基础网络运行总体平稳,未发生较大以上网络安全事件,但部分安全威胁指标较上月有所上升,如仿冒页面数量、漏洞报告数量和事件报告总数。
主要观点与关键信息
1. 网络安全事件统计
- 总事件数:CNCERT共接收网络安全事件报告9,709件,处理9,717件。
- 事件类型分布:
- 网页仿冒类事件数量最多,达3,409件。
- 漏洞类事件次之,达2,639件。
- 恶意程序类事件较少,但仍有影响。
2. 网络病毒与恶意程序
- 感染终端数:境内感染网络病毒的终端数为68万余个,较上月下降15.4%。
- 木马/僵尸程序控制:
- 境内被控制的主机IP地址约40万个,较上月下降23.0%。
- 境内控制服务器IP数为1,718个,排名前三为广东、北京、浙江。
- 境外控制服务器IP数为16,381个,主要分布在美国、日本、英国。
- 移动恶意程序:
- 信息窃取类:1,190个样本。
- 敲诈勒索类:1,605个样本。
- 恶意扣费类:46个样本。
- CNCERT通报下架624个移动恶意程序,其中流氓行为类占比最高(58.8%)。
3. 网站安全威胁
- 被篡改网站:共1,164个,其中政府网站62个(占比5.3%),较上月下降28.1%。
- 被植入后门网站:共2,290个,其中政府网站71个(占比3.1%),较上月下降21.9%。
- 仿冒页面:共7,993个,较上月增长37.4%,主要由境外IP地址(占比98.6%)生成,主要集中于中国香港和美国。
- 境外攻击来源:
- 境外IP地址向境内1,554个网站植入后门,其中中国香港IP地址控制最多(330个网站)。
4. 安全漏洞统计
- 漏洞总数:CNVD共收集整理信息系统安全漏洞1,366个,较上月增长9.4%。
- 高危漏洞:491个,较上月增长20.3%。
- 可远程攻击漏洞:1,232个,较上月增长5.7%。
- 受影响厂商:包括Adobe、Cisco、Drupal、Google、IBM、Linux、Microsoft、Mozilla、WordPress等。
5. 漏洞类型分布
- 排名前三:应用程序漏洞、WEB应用漏洞、网络设备漏洞。
CNCERT职能与能力
- 成立时间:2002年9月,全国31个省(市、区)设立分中心。
- 职责:负责网络安全事件的预防、发现、预警和协调处置。
- 监测能力:通过“公共互联网网络安全监测平台”对基础信息网络、金融证券等系统进行自主监测。
- 国际合作:作为FIRST正式成员和APCERT发起人之一,与72个国家和地区的211个组织建立合作。
附:术语解释
| 术语 | 定义 |
|---|---|
| 信息系统 | 由计算机硬件、软件、网络和通信设备组成的系统,用于处理信息和数据。 |
| 漏洞 | 软件、硬件或通信协议中的缺陷或不适当配置,可能导致攻击者未经授权访问或破坏系统。 |
| 恶意程序 | 未经用户授权安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。 |
| 僵尸网络 | 被黑客控制的计算机群,用于执行分布式攻击行为。 |
| 拒绝服务攻击 | 通过发送大量攻击包使目标系统无法正常提供服务。 |
| 网页篡改 | 恶意更改网页内容,使网站无法正常工作。 |
| 网页仿冒 | 构造与目标网站相似的页面,诱骗用户访问以窃取信息。 |
| 网页挂马 | 在网页中嵌入恶意代码,使用户访问时被植入恶意程序。 |
| 域名劫持 | 拦截域名解析请求或篡改DNS数据,使用户访问虚假IP地址。 |
| 非授权访问 | 无权限用户通过漏洞非法访问信息系统。 |
| 移动互联网恶意程序 | 未经用户知情或授权,在移动终端中运行以达到不正当目的的程序。 |
总结
2018年9月,我国互联网安全态势总体稳定,但部分威胁指标上升,需持续关注。CNCERT作为国家级网络安全应急协调机构,具备全面的监测、预警、应急处置和测试评估能力,同时积极参与国际合作,提升我国在网络安全领域的影响力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载