病毒吧 关注:291,567贴子:1,153,296
  • 12回复贴,共1

CNCERT发布《2019年上半年我国互联网网络安全态势》

只看楼主收藏回复



IP属地:北京来自Android客户端1楼2019-08-13 21:49回复
    摘要:
    为维护我国网络空间的安全,保障互联网健康有序的发展,2019年上半年,我国持续推进网络安全法律法规体系建设,完善网络安全管理体制机制,不断加强互联网网络安全监测和治理,构建互联网发展安全基础,构筑网民安全上网环境。2019年上半年,我国基础网络运行总体平稳,未发生较大规模以上网络安全事件。但数据泄露事件及风险、有组织的分布式拒绝服务攻击干扰我国重要网站正常运行、鱼叉钓鱼邮件攻击事件频发,多个高危漏洞被曝出,我国网络空间仍面临诸多风险与挑战。


    IP属地:北京来自Android客户端2楼2019-08-13 21:50
    回复
      一、2019年上半年我国互联网网络安全监测数据分析
      国家互联网应急中心(以下简称“CNCERT”)从恶意程序、漏洞隐患、移动互联网安全、网站安全以及云平台安全、工业系统安全、互联网金融安全等方面,对我国互联网网络安全环境开展宏观监测。数据显示,与2018年上半年数据比较,2019年上半年我国境内通用型“零日”漏洞①收录数量,涉及关键信息基础设施的事件型漏洞通报数量,遭篡改、植入后门、仿冒网站数量等有所上升,其他各类监测数据有所降低或基本持平。


      IP属地:北京来自Android客户端3楼2019-08-13 21:51
      回复
        (一)恶意程序


        IP属地:北京来自Android客户端4楼2019-08-13 21:53
        回复
          1. 计算机恶意程序捕获情况
            2019年上半年,CNCERT新增捕获计算机恶意程序样本数量约3,200万个,与2018年上半年基本持平,计算机恶意程序传播次数日均达约998万次。按照计算机恶意程序传播来源统计,位于境外的IP地址主要是来自美国、日本和菲律宾等国家和地区,2019年上半年计算机恶意代码传播源位于境外分布情况如图1所示。位于境内的IP地址主要是位于广东省、北京市和浙江省等。按照受恶意程序攻击的IP统计,我国境内受计算机恶意程序攻击的IP地址约3,762万个,约占我国活跃IP地址总数的12.4%,这些受攻击的IP地址主要集中在江苏省、广东省、浙江省等地区,2019年上半年我国境内受计算机恶意程序攻击的IP分布情况如图2所示。



          IP属地:北京来自Android客户端5楼2019-08-13 21:53
          回复
            2. 计算机恶意程序用户感染情况
              据CNCERT抽样监测,2019年上半年,我国境内感染计算机恶意程序的主机数量约240万台,相较2018年上半年同比下降9.7%。位于境外的约3.9万个计算机恶意程序控制服务器控制了我国境内约210万台主机,就控制服务器所属国家来看,位于美国、日本和拉脱维亚的控制服务器数量分列前三位,分别是约9,494个、5,535个和2,350个;就所控制我国境内主机数量来看,位于美国、法国和英国的控制服务器控制规模分列前三位,分别控制了我国境内约150万、22万和16万台主机。
              从我国境内感染计算机恶意程序主机数量按地区分布来看,主要分布在广东省(占我国境内感染数量的13.3%)、河南省(占11.0%)、山东省(占7.0%)等省份,但从我国境内各地区感染计算机恶意程序主机数量所占本地区活跃IP地址数量比例来看,河南省、云南省和河北省分列前三位,如图3所示。在监测发现的因感染计算机恶意程序而形成的僵尸网络中,规模在100台主机以上的僵尸网络数量达1,842个,规模在10万台以上的僵尸网络数量达21个,如图4所示。为有效控制计算机恶意程序感染主机引发的危害,2019年上半年,CNCERT组织基础电信企业、域名服务机构等成功关闭714个控制规模较大的僵尸网络。



            来自Android客户端6楼2019-08-13 21:55
            回复
              4. 联网智能设备恶意程序
              据CNCERT监测发现,目前活跃在智能联网设备上的恶意程序家族主要包括Mirai、Gafgyt、MrBlack、Tsunami、Reaper、Ddostf、Satori、TheMoon、StolenBots、VPNFilter、Cayosin等。这些恶意程序及其变种产生的主要危害包括用户信息和设备数据泄露、硬件设备遭控制和破坏,被用于DDoS攻击或其他恶意攻击行为、攻击路由器等网络设备窃取用户上网数据等。CNCERT抽样监测发现,2019年上半年,联网智能设备恶意程序控制服务器IP地址约1.9万个,同比上升11.2%;被控联网智能设备IP地址约242万个,其中位于我国境内的IP地址近90万个(占比37.1%),同比下降12.9%;通过控制联网智能设备发起DDoS攻击次数日均约2,118起。


              来自Android客户端8楼2019-08-13 21:58
              回复
                3. 移动互联网恶意程序
                2019年上半年,CNCERT通过自主捕获和厂商交换获得移动互联网恶意程序数量103万余个,同比减少27.2%。通过对恶意程序的恶意行为统计发现,排名前三的分别为资费消耗类、流氓行为类和恶意扣费类,占比分别为35.7%、27.1%和15.7%。为有效防范移动互联网恶意程序的危害,严格控制移动互联网恶意程序传播途径,连续7年以来,CNCERT联合应用商店、云平台等服务平台持续加强对移动互联网恶意程序的发现和下架力度,以保障移动互联网健康有序发展。2019年上半年,CNCERT累计协调国内177家提供移动应用程序下载服务的平台,下架1,190个移动互联网恶意程序。
                近年来,新型网络诈骗手法层出不穷,随着移动互联网和普惠金融的大力发展,出现了大量以移动端为入口骗取用户个人隐私信息和账户资金的网络诈骗活动。据CNCERT抽样监测,2019年上半年以来,我国以移动互联网为载体的虚假贷款APP或网站达1.5万个,在此类虚假贷款APP或网站上提交姓名、身份证照片、个人资产证明、银行账户、地址等个人隐私信息的用户数量超过90万。大量受害用户在诈骗平台支付了上万元的所谓“担保费”、“手续费”费用,经济利益受到实质损害。


                IP属地:北京来自Android客户端9楼2019-08-13 21:59
                回复
                  (二)安全漏洞


                  来自Android客户端10楼2019-08-13 22:00
                  回复
                    1. 安全漏洞收录情况
                    2019年上半年,国家信息安全漏洞共享平台(以下简称“CNVD”)收录通用型安全漏洞5,859个,同比减少24.4%,其中高危漏洞收录数量为2,055个(占35.1%),同比减少21.2%,“零日”漏洞收录数量为2,536个(占43.3%),同比增长34.0%。安全漏洞主要涵盖Google、Microsoft、Adobe、Cisco、IBM等厂商产品。按影响对象分类统计,收录漏洞中应用程序漏洞占56.2%,Web应用漏洞占24.9%,操作系统漏洞占8.3%,网络设备(如路由器、交换机等)漏洞占7.6%,数据库漏洞占1.8%,安全产品(如防火墙、入侵检测系统等)漏洞占1.2%,如图5所示。


                    IP属地:北京来自Android客户端11楼2019-08-13 22:03
                    回复
                      2. 联网智能设备安全漏洞2019 年上半年,CNVD 收录的安全漏洞中关于联网智能设备安全漏洞有 1,223 个,与 2018 年上半年基本持平。这些安全漏洞涉及的类型主要包括设备信息泄露、权限绕过、远程代码执行、弱口令等;涉及的设备类型主要包括家用路由器、网络摄像头等。


                      IP属地:北京12楼2019-08-14 08:47
                      回复
                        (三)拒绝服务攻击


                        IP属地:北京13楼2019-08-14 08:48
                        回复
                          1.CNCERT 抽样监测发现,2019 年上半年我国境内峰值超过 10Gbps 的大流量分布式拒绝服务攻击(以下简称“DDoS攻击”)事件数量平均每月约 4,300 起,同比增长 18%,并且仍然是超过 60%的 DDoS 攻击事件为僵尸网络控制发起。在DDoS 攻击资源分析方面,2019 年上半年,CNCERT 发现用于发起 DDoS 攻击的 C&C 控制服务器②数量共 1,612 个,其中位于我国境内的有 144 个,约占总量的 8.9%,同比减少13%,位于境外的控制端数量同比增长超过一倍;总肉鸡③数量约 64 万个,同比下降 10%;反射攻击服务器约 617 万个,同比下降 33%;受攻击目标 IP 地址数量约 5.7 万余个,这些攻击目标主要分布在色情、博彩等互联网地下黑产方面以及文化体育和娱乐领域。


                          IP属地:北京14楼2019-08-14 08:49
                          回复