CAC-2017年第44期网络安全信息与动态周报-10月23日-10月29日-_7页_878kb
报告摘要
国家互联网应急中心网络安全周报(2017年第44期)
核心内容概述
2017年第44期《网络安全信息与动态周报》由国家互联网应急中心(CNCERT)发布,涵盖10月23日至10月29日期间网络安全态势、病毒活动、网站安全、漏洞情况、事件处理及业界新闻等内容。报告指出,我国境内网络安全形势总体可控,但仍存在诸多威胁,包括网络病毒、网站篡改、仿冒页面、漏洞利用等。CNCERT积极协调各方资源,处理了大量网络安全事件,并通过ANVA和CNVD平台发布恶意地址和漏洞信息,加强网络安全防护。
本周网络病毒活动情况
- 感染主机数量:本周境内感染网络病毒的主机数量约为31.65万个,其中木马或僵尸程序控制主机19.11万,飞客(conficker)蠕虫感染主机12.54万。
- 放马站点分布:
- 涉及域名47个,IP地址296个。
- 境外注册的域名占比14.9%,其中.com顶级域占比72.3%。
- 境外IP占比32.4%,直接通过IP访问的放马站点仅4个。
- 处理措施:CNCERT协调域名注册机构等进行处理,并通过ANVA发布恶意地址黑名单。
本周网站安全情况
- 被篡改网站:1115个,其中政府网站(GOV类)31个(占2.8%),环比下降29.5%。
- 被植入后门网站:305个,其中政府网站11个(占3.6%),环比下降65.6%。
- 仿冒页面:273个,涉及域名238个、IP地址96个,平均每个IP承载约3个仿冒页面。
- 主要仿冒对象:银行仿冒事件320起,互联网服务提供商仿冒事件7起。
本周重要漏洞情况
- 新收录漏洞:482个,整体威胁等级为中。
- 漏洞类型分布:
- 应用程序漏洞占比最高。
- 操作系统漏洞和Web应用漏洞次之。
- CNVD漏洞周报发布地址:http://www.cnvd.org.cn/webinfo/list?type=4
本周事件处理情况
- 处理事件总数:399起,其中跨境事件189起。
- 网页仿冒事件:341起,主要针对银行和互联网服务提供商。
- 移动恶意代码事件:协调3个应用商店及恶意域名处理,共处理4个恶意URL链接。
业界新闻速递
- 美国通过更新版《外国情报监视法》:允许政府对外籍人士实施监控,用于打击国际恐怖主义和网络威胁,法案将延长至2025年。
- 英国新法案引发争议:首次将“精神损失”纳入网络安全索赔范畴,最高赔偿可达6000英镑,但可能引发企业隐瞒事故和诈骗行为。
- 欧洲爆发新勒索病毒“坏兔子”:已扩散至多国,伪装成Adobe Flash更新,要求支付0.05枚比特币。
- 日本金融行业遭Ursnif木马攻击:黑客通过伪造邮件和网页注入技术分发木马,目标为日本金融行业。
- APNIC Whois数据库哈希密码泄露:导致相关域名可能遭黑客劫持,已修复并转移密码。
关于国家互联网应急中心(CNCERT)
- 成立时间:2002年9月。
- 任务方针:积极预防、及时发现、快速响应、力保恢复。
- 职责范围:负责中国互联网网络安全事件的预防、发现、预警和协调处置。
- 国际合作:CNCERT是FIRST正式成员,也是APCERT发起人之一,与69个国家和地区的185个组织建立合作伙伴关系。
联系方式
- 本期编辑:王英
- 网址:www.cert.org.cn
- 邮箱:cncert_report@cert.org.cn
- 电话:010-82990158
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载