CAC-CNCERT互联网安全威胁报告-2017年10月-_17页_987kb
报告摘要
CNCERT互联网安全威胁报告(2017年10月)
核心内容概览
本报告由国家互联网应急中心(CNCERT)发布,基于CNCERT监测数据及成员单位报送数据,对2017年10月我国互联网安全态势进行全面分析。整体评价为“良”,表明我国互联网安全状况总体平稳,但存在部分安全风险。
主要观点
- 网络安全状况总体良好:我国基础网络运行平稳,未发生较大以上网络安全事件,但存在少量拒绝服务攻击。
- 攻击目标集中于政府与金融系统:政府网站和金融行业网站是主要攻击目标,安全漏洞是攻击的主要内因。
- 勒索软件威胁上升:境外“Bad Rabbit”勒索软件通过伪装成Adobe Flash升级弹窗诱导用户下载,对国内用户构成潜在威胁。
- 漏洞数量有所下降:CNVD本月共收集1,364个漏洞,其中高危漏洞347个,可远程攻击漏洞1,104个,整体较上月下降。
- 安全事件处理情况:CNCERT处理了8,995件网络安全事件,其中漏洞类和恶意程序类事件占比较高。
关键信息
基础网络安全
- 境内感染网络病毒的终端数为113万余个,较上月下降23.5%。
- 木马或僵尸程序控制的主机IP地址为84万个,较上月下降19.9%。
- “飞客”蠕虫感染主机IP为29万个,较上月下降32.2%。
- 境内被篡改网站5,163个,其中政府网站114个。
- 境内被植入后门的网站2,180个,其中政府网站105个。
- 针对境内网站的仿冒页面1,219个,主要仿冒金融机构和社会知名网站。
本月重点网络安全信息
通报:Bad Rabbit 勒索软件
- 传播方式:通过合法网站伪装成Adobe Flash升级弹窗诱导用户点击。
- 影响范围:主要在欧洲国家传播,影响国际文传电讯社、机场、地铁系统等。
- 防护建议:
- 检查系统中是否存在三个特定文件。
- 安装并更新杀毒软件。
- 关闭445和139端口。
- 及时更新系统补丁。
- 关闭不必要的网络共享。
- 使用高强度密码并定期更换。
- 不轻信网站弹窗,从官方渠道下载软件。
- 定期备份重要文件。
通报:DNSmasq 存在多个高危漏洞
- 漏洞风险:远程攻击者可执行任意代码、导致服务崩溃或窃取内存信息。
- 修复建议:升级至DNSmasq 2.78版本或采用临时解决方案,如关闭相关配置、使用白名单机制或可信DNS服务。
通报:Microsoft Windows SMB Server 远程代码执行漏洞
- 漏洞风险:允许远程代码执行,若利用失败则导致拒绝服务。
- 修复建议:通过Windows Update安装相关补丁,重启服务器。
通报:WPA2无线网络组密钥重装漏洞
- 漏洞风险:允许数据包解密、注入、TCP劫持等攻击。
- 修复建议:及时下载厂商补丁进行更新。
网络安全主要数据
-
网络病毒监测:
- 感染终端数113万,木马控制IP 84万,飞客蠕虫感染IP 29万。
- 活跃放马站点域名和IP排名如表1所示。
- 放马站点中,境内注册域名占73.9%,境外注册占20.7%。
-
网站安全数据:
- 被篡改网站5,163个,其中.GOV域名网站114个。
- 被植入后门网站2,180个,其中.GOV域名网站105个。
- 被仿冒页面1,219个,主要由境外IP地址承载。
-
漏洞数据:
- CNVD共收集漏洞1,364个,其中高危漏洞347个,可远程攻击漏洞1,104个。
- 漏洞类型排名:应用程序漏洞、WEB应用漏洞、操作系统漏洞。
-
事件接收与处理:
- 接收网络安全事件8,998件,处理8,995件。
- 漏洞类事件3,059件,恶意程序类事件2,266件。
附:术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成的处理信息和数据的系统。
- 漏洞:软件、硬件或通信协议中的缺陷或不当配置,导致安全风险。
- 恶意程序:
- 特洛伊木马:以盗取信息或远程控制为目的。
- 僵尸程序:用于构建攻击平台。
- 蠕虫:自我复制并广泛传播。
- 病毒:通过文件感染传播。
- 其它:未归类的恶意代码。
- 僵尸网络:被黑客集中控制的计算机群,用于DDoS攻击或垃圾邮件发送。
- 拒绝服务攻击:通过发送密集攻击包使系统无法提供服务。
- 网页篡改:恶意更改网页内容,影响正常功能。
- 网页仿冒:通过构造虚假页面诱骗用户获取信息。
- 网页挂马:在网页中嵌入恶意代码,导致用户计算机被感染。
- 网站后门:黑客上传远程控制页面以控制服务器。
- 垃圾邮件:未经请求的广告或恶意邮件。
- 域名劫持:篡改域名解析数据,使用户访问虚假IP。
- 非授权访问:通过漏洞获取信息系统访问权限。
总结
2017年10月,我国互联网安全状况总体良好,但仍需警惕境外勒索软件、高危漏洞及仿冒网站等安全威胁。CNCERT通过监测、预警、应急处置和测试评估等方式,持续维护网络安全。建议用户及时更新系统和软件,关闭不必要的端口和共享,提高密码强度,防范网络攻击。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载