CAC-CNCERT互联网安全威胁报告-2016年12月-_17页_990kb
报告摘要
CNCERT互联网安全威胁报告(2016年12月)
核心内容概览
2016年12月,我国互联网网络安全状况整体评价为“良”。CNCERT通过监测数据和成员单位报送信息,对各类安全威胁进行了分析,包括网络病毒、网站篡改、后门植入、仿冒页面、安全漏洞及恶意程序等。尽管部分指标有所下降,但整体安全态势仍存在一定风险。
主要观点
- 基础网络运行平稳:互联网骨干网运行正常,未发生较大以上网络安全事件。
- 智能设备安全风险突出:联网智能设备(如摄像头、路由器、电视盒子)成为攻击重点,存在被入侵和控制的风险,可能对关键信息基础设施造成威胁。
- 安全漏洞持续存在:CNVD共收集整理信息系统安全漏洞1,065个,其中高危漏洞379个,可被远程攻击利用的漏洞899个。
- 恶意程序与病毒活动上升:感染网络病毒的终端数较上月增长45.3%,木马或僵尸程序控制的主机IP数量增长显著。
- 网站安全事件下降:被篡改和被植入后门的网站数量较上月有所下降,但仿冒页面数量下降幅度较大。
- 安全事件处理能力较强:CNCERT及各省分中心共协调处理了11,640件网络安全事件,处理效率较高。
关键信息
网络安全威胁数据
- 感染网络病毒的终端数:281万余个,较上月增长45.3%。
- 木马或僵尸程序控制主机IP数:215万余个,较上月增长60.9%。
- 飞客蠕虫感染主机IP数:66万余个,较上月增长10.3%。
- 被篡改网站数:4,563个,其中政府网站116个,较上月下降13.8%。
- 被植入后门网站数:4,319个,其中政府网站126个,较上月下降18.2%。
- 仿冒页面数量:7,904个,较上月下降36.7%。
- CNVD漏洞总数:1,065个,其中高危漏洞379个,较上月下降6.2%。
- 网络安全事件总数:11,667件,其中网页仿冒类事件5,121件,漏洞类事件2,462件。
智能设备安全隐患
- 攻击来源:美国、德国等地遭受大规模拒绝服务攻击,由智能设备(如摄像头、路由器)发起。
- CNCERT历史记录:2014年12月我国曾遭受类似攻击,影响DNS解析服务。
- 漏洞类型:包括弱口令、远程命令执行、未授权访问等高危漏洞。
- 恶意代码:如Mirai木马,可控制智能设备并用于发动DDoS攻击。
- Mirai家族文件名:mirai.arm7、mirai.arm、mirai.mips、mirai.ppc、mirai.x86。
重点漏洞通报
-
ImageMagick TIFF文件远程代码执行漏洞
- 影响版本:ImageMagick < 7.0.3-9
- 风险等级:高危
- 建议:升级至7.0.3-9版本或关注厂商最新补丁。
-
Netgear路由器任意命令注入漏洞
- 风险等级:高危
- 建议:关注厂商主页,升级至最新版本。
-
Sony网络摄像头后门账号漏洞
- 风险等级:高危
- 建议:升级至最新版本以修复漏洞。
攻击分布情况
- 木马/僵尸程序控制IP分布:
- 境内IP:8,800个,主要分布在广东、山东、江苏。
- 境外IP:5,352个,主要分布在美、菲、日等国家。
- 飞客蠕虫感染国家分布:
- 中国大陆、印度、俄罗斯为前三。
- 放马站点域名与IP:
- 域名:涉及204个域名,其中63.7%为境内注册,34.3%为境外注册。
- IP:涉及338个IP,96.4%位于境外,主要来自中国香港和美国。
附:术语解释
- 信息系统:由计算机硬件、软件、网络和通信设备组成,用于处理信息和数据。
- 漏洞:信息系统中因软件、硬件或通信协议缺陷或配置不当,导致攻击者未授权访问或破坏系统。
- 恶意程序:未经授权在信息系统中安装、执行以达到不正当目的的程序,包括木马、僵尸程序、蠕虫、病毒等。
- 僵尸网络:被黑客集中控制的计算机群,可对目标系统发动大规模攻击。
- 拒绝服务攻击:通过发送密集攻击包或执行特定操作,使目标系统无法正常提供服务。
- 网页篡改:恶意更改网页内容,影响网站正常运行。
- 网页仿冒:构造与目标网站相似页面,诱骗用户访问以获取个人信息。
- 网页挂马:在网页中嵌入恶意代码,导致用户访问时被植入恶意程序。
- 网站后门:黑客上传远程控制页面,实现对网站服务器的非法控制。
- 垃圾邮件:未经请求的广告或宣传信息,可能包含虚假信息源或隐藏发件人身份。
- 域名劫持:通过篡改域名解析数据,使用户访问虚假IP地址。
联系方式
- 热线电话:+8610 82990999(中文),82991000(英文)
- 传真:+8610 82990399
- 电子邮件:cncert@cert.org.cn
- PGP Key:http://www.cert.org.cn/cncert.asc
- 网址:http://www.cert.org.cn/
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载