CNCERT发布《2019年上半年我国互联网网络安全态势》

为维护我国网络空间的安全,保障互联网健康有序的发展,2019年上半年,我国持续推进网络安全法律法规体系建设,完善网络安全管理体制机制,不断加强互联网网络安全监测和治理,构建互联网发展安全基础,构筑网民安全上网环境。2019年上半年,我国基础网络运行总体平稳,未发生较大规模以上网络安全事件。但数据泄露事件及风险、有组织的分布式拒绝服务攻击干扰我国重要网站正常运行、鱼叉钓鱼邮件攻击事件频发,多个高危漏洞被曝出,我国网络空间仍面临诸多风险与挑战。

一、2019年上半年我国互联网网络安全监测数据分析

国家互联网应急中心(以下简称“CNCERT”)从恶意程序、漏洞隐患、移动互联网安全、网站安全以及云平台安全、工业系统安全、互联网金融安全等方面,对我国互联网网络安全环境开展宏观监测。数据显示,与2018年上半年数据比较,2019年上半年我国境内通用型“零日”漏洞①收录数量,涉及关键信息基础设施的事件型漏洞通报数量,遭篡改、植入后门、仿冒网站数量等有所上升,其他各类监测数据有所降低或基本持平。

(一)恶意程序

1.计算机恶意程序捕获情况

图12019年上半年计算机恶意代码传播源位于境外分布情况

图22019年上半年我国受计算机恶意代码攻击的IP分布情况

2.计算机恶意程序用户感染情况

据CNCERT抽样监测,2019年上半年,我国境内感染计算机恶意程序的主机数量约240万台,相较2018年上半年同比下降9.7%。位于境外的约3.9万个计算机恶意程序控制服务器控制了我国境内约210万台主机,就控制服务器所属国家来看,位于美国、日本和拉脱维亚的控制服务器数量分列前三位,分别是约9,494个、5,535个和2,350个;就所控制我国境内主机数量来看,位于美国、法国和英国的控制服务器控制规模分列前三位,分别控制了我国境内约150万、22万和16万台主机。

从我国境内感染计算机恶意程序主机数量按地区分布来看,主要分布在广东省(占我国境内感染数量的13.3%)、河南省(占11.0%)、山东省(占7.0%)等省份,但从我国境内各地区感染计算机恶意程序主机数量所占本地区活跃IP地址数量比例来看,河南省、云南省和河北省分列前三位,如图3所示。在监测发现的因感染计算机恶意程序而形成的僵尸网络中,规模在100台主机以上的僵尸网络数量达1,842个,规模在10万台以上的僵尸网络数量达21个,如图4所示。为有效控制计算机恶意程序感染主机引发的危害,2019年上半年,CNCERT组织基础电信企业、域名服务机构等成功关闭714个控制规模较大的僵尸网络。

图3我国各地区感染计算机恶意程序主机数量占本地区活跃IP地址数量比例

图42019年上半年僵尸网络的规模分布

3.移动互联网恶意程序

2019年上半年,CNCERT通过自主捕获和厂商交换获得移动互联网恶意程序数量103万余个,同比减少27.2%。通过对恶意程序的恶意行为统计发现,排名前三的分别为资费消耗类、流氓行为类和恶意扣费类,占比分别为35.7%、27.1%和15.7%。为有效防范移动互联网恶意程序的危害,严格控制移动互联网恶意程序传播途径,连续7年以来,CNCERT联合应用商店、云平台等服务平台持续加强对移动互联网恶意程序的发现和下架力度,以保障移动互联网健康有序发展。2019年上半年,CNCERT累计协调国内177家提供移动应用程序下载服务的平台,下架1,190个移动互联网恶意程序。

近年来,新型网络诈骗手法层出不穷,随着移动互联网和普惠金融的大力发展,出现了大量以移动端为入口骗取用户个人隐私信息和账户资金的网络诈骗活动。据CNCERT抽样监测,2019年上半年以来,我国以移动互联网为载体的虚假贷款APP或网站达1.5万个,在此类虚假贷款APP或网站上提交姓名、身份证照片、个人资产证明、银行账户、地址等个人隐私信息的用户数量超过90万。大量受害用户在诈骗平台支付了上万元的所谓“担保费”、“手续费”费用,经济利益受到实质损害。

4.联网智能设备恶意程序

据CNCERT监测发现,目前活跃在智能联网设备上的恶意程序家族主要包括Mirai、Gafgyt、MrBlack、Tsunami、Reaper、Ddostf、Satori、TheMoon、StolenBots、VPNFilter、Cayosin等。这些恶意程序及其变种产生的主要危害包括用户信息和设备数据泄露、硬件设备遭控制和破坏,被用于DDoS攻击或其他恶意攻击行为、攻击路由器等网络设备窃取用户上网数据等。CNCERT抽样监测发现,2019年上半年,联网智能设备恶意程序控制服务器IP地址约1.9万个,同比上升11.2%;被控联网智能设备IP地址约242万个,其中位于我国境内的IP地址近90万个(占比37.1%),同比下降12.9%;通过控制联网智能设备发起DDoS攻击次数日均约2,118起。

(二)安全漏洞

1.安全漏洞收录情况

2019年上半年,国家信息安全漏洞共享平台(以下简称“CNVD”)收录通用型安全漏洞5,859个,同比减少24.4%,其中高危漏洞收录数量为2,055个(占35.1%),同比减少21.2%,“零日”漏洞收录数量为2,536个(占43.3%),同比增长34.0%。安全漏洞主要涵盖Google、Microsoft、Adobe、Cisco、IBM等厂商产品。按影响对象分类统计,收录漏洞中应用程序漏洞占56.2%,Web应用漏洞占24.9%,操作系统漏洞占8.3%,网络设备(如路由器、交换机等)漏洞占7.6%,数据库漏洞占1.8%,安全产品(如防火墙、入侵检测系统等)漏洞占1.2%,如图5所示。

图52019年上半年CNVD收录漏洞按影响对象类型分类统计

2019年上半年,CNVD继续推进移动互联网、电信行业、工业控制系统和电子政务4类子漏洞库的建设工作,分别新增收录安全漏洞数量384个(占收录数量的6.6%)、323个(占5.5%)、158个(占2.7%)和87个(占1.5%)。

2.联网智能设备安全漏洞

2019年上半年,CNVD收录的安全漏洞中关于联网智能设备安全漏洞有1,223个,与2018年上半年基本持平。这些安全漏洞涉及的类型主要包括设备信息泄露、权限绕过、远程代码执行、弱口令等;涉及的设备类型主要包括家用路由器、网络摄像头等。

(三)拒绝服务攻击

CNCERT抽样监测发现,2019年上半年我国境内峰值超过10Gbps的大流量分布式拒绝服务攻击(以下简称“DDoS攻击”)事件数量平均每月约4,300起,同比增长18%,并且仍然是超过60%的DDoS攻击事件为僵尸网络控制发起。在DDoS攻击资源分析方面,2019年上半年,CNCERT发现用于发起DDoS攻击的C&C控制服务器②数量共1,612个,其中位于我国境内的有144个,约占总量的8.9%,同比减少13%,位于境外的控制端数量同比增长超过一倍;总肉鸡③数量约64万个,同比下降10%;反射攻击服务器约617万个,同比下降33%;受攻击目标IP地址数量约5.7万余个,这些攻击目标主要分布在色情、博彩等互联网地下黑产方面以及文化体育和娱乐领域。

(四)网站安全

1.网页仿冒

2019年上半年,CNCERT自主监测发现约4.6万个针对我国境内网站的仿冒页面。为有效防范网页仿冒引发的危害,CNCERT重点针对金融行业、电信行业网上营业厅的仿冒页面进行处置,共协调处置仿冒页面1.2万余个,同比减少35.2%。对这些已协调处置的仿冒页面分析来看,承载仿冒页面IP地址归属情况与近几年来的情况一样,主要分布在美国和中国香港,如图6所示。

图62019年上半年承载仿冒页面IP地址和仿冒页面数量分布

2.网站后门

2019年上半年,CNCERT监测发现境内外约1.4万个IP地址对我国境内约2.6万个网站植入后门,同比增长约1.2倍。其中,约有1.3万个(占全部IP地址总数的91.2%)境外IP地址对境内约2.3万个网站植入后门,位于美国的IP地址最多,其次是位于中国香港和新加坡的IP地址,如图7所示。从控制我国境内网站总数来看,位于中国香港的IP地址控制我国境内网站数量最多,有6,984个,其次是位于美国和菲律宾的IP地址,分别控制了我国境内4,816个和2,509个网站。

图72019年上半年向我国境内网站植入后门IP地址所属国家或地区TOP10

3.网页篡改

2019年上半年,CNCERT监测发现并协调处置我国境内遭篡改的网站有近4万个,其中被篡改的政府网站有222个。从境内被篡改网页的顶级域名分布来看,“.com”、“.net”和“.org”占比分列前三位,如图8所示。

(五)云平台安全

(六)工业互联网安全

1.工业网络产品安全检测情况

电力安全是关键信息基础设施保护的重要内容之一,为调查我国电力二次设备的安全现状,2019年上半年CNCERT继续对国内主流电力厂商的产品进行安全摸底测试,电力设备供应商在电网企业的引导下,已有一定安全意识,但设备整体网络安全水平仍有待提高。截至目前,在涉及28个厂商、70余个型号的六大类产品(测控装置、保护装置、智能远动机、站控软件、PMU、网络安全态势感知采集装置,)中均发现了中、高危漏洞,可能产生的风险包括拒绝服务攻击、远程命令执行、信息泄露等。其中SISCOMMS协议④开发套件漏洞,几乎影响到每一款支持MMS协议的电力装置。

2.联网工业设备和工业云平台暴露情况

2019年上半年,CNCERT进一步加强了针对联网工业设备和工业云平台的网络安全威胁发现能力,累计监测发现我国境内暴露的联网工业设备数量共计6,814个,包括可编程逻辑控制器、数据采集监控服务器、串口服务器等,如图9所示,涉及西门子、韦益可自控、罗克韦尔等37家国内外知名厂商的50种设备类型。其中,存在高危漏洞隐患的设备占比约34%,这些设备的厂商、型号、版本、参数等信息长期遭恶意嗅探,仅在2019年上半年嗅探事件就高达5,151万起。另外,CNCERT发现境内具有一定用户规模的大型工业云平台40余家,业务涉及能源、金融、物流、智能制造、智慧城市、医疗健康等方面,并监测到根云、航天云网、COSMOPlat、OneNET、OceanConnect等大型工业云平台持续遭受漏洞利用、拒绝服务、暴力破解等网络攻击,工业云平台已经成为网络攻击的重点目标。

图92019年上半年发现的联网工业设备类型分布情况

3.重点行业安全情况

图102019年上半年发现的重点行业联网监控管理系统分类

(七)互联网金融安全

1.互联网金融网站安全情况

2019年上半年,CNCERT监测发现互联网金融网站的高危漏洞92个,其中SQL注入漏洞27个(占比29.3%);其次是远程代码执行漏洞20个(占比21.7%)和敏感信息泄漏漏洞16个(占比17.4%),如图11所示。近年来,随着互联网金融行业的发展,互联网金融平台运营者的网络安全意识有所提升,互联网金融平台的网络安全防护能力有所加强,特别是规模较大的平台,但仍有部分平台安全防护能力不足,安全隐患较多。

图11互联网金融网站高危漏洞分布情况

2.互联网金融APP安全情况

图12互联网金融移动APP高危漏洞分布情况

二、2019年上半年我国互联网网络安全状况特点

(一)个人信息和重要数据泄露风险严峻

(二)多个高危漏洞曝出给我国网络安全造成严重安全隐患

2019年以来,WinRAR压缩包管理软件、Microsoft远程桌面服务、OracleWebLogicwls-9-async组件等曝出存在远程代码执行漏洞⑤,给我国网络安全造成严重安全隐患。以OracleWebLogicwls-9-async组件存在反序列化远程命令执行“零日”漏洞为例,该漏洞容易利用,攻击者利用该漏洞可对目标网站发起植入后门、网页篡改等远程攻击操作,对我国网络安全构成了较为严重的安全隐患。这些基础软件广泛应用在我国基础应用和通用软硬件产品中,若未得到及时修复,容易遭批量利用,造成严重危害。同时,近年来“零日”漏洞收录数量持续走高,在2019年上半年CNVD收录的通用型安全漏洞数量中,“零日”漏洞收录数量占比43.3%,同比增长34.0%,因这些漏洞在披露时尚未发布补丁或相应的应急策略,一旦被恶意利用,将可能产生严重安全威胁。针对安全漏洞可能产生的危害,CNVD持续加强对重大高危漏洞的应急处置协调,2019年上半年通报安全漏洞事件万余起。

(三)针对我国重要网站的DDoS攻击事件高发

正像前期预测,2019年具有特殊目的针对性更强的网络攻击越来越多。2019年上半年,CNCERT监测发现针对我国重要网站的CC攻击事件高发。攻击者利用公开代理服务器向目标网站发起大量的访问,访问内容包括不存在的页面、网站大文件、动态页面等,由此来绕过网站配置的CDN节点直接对网站源站进行攻击,达到了使用较少攻击资源造成目标网站访问缓慢甚至瘫痪的目的。2019年上半年,CNCERT抽样监测发现,针对我国境内目标的DDoS攻击中,来自境外的DDoS攻击方式以UDPAmplificationFLOOD攻击、TCPSYNFLOOD攻击方式等为主,其中又以UDPAmplificationFLOOD攻击方式占比最高约75%。

(四)利用钓鱼邮件发起有针对性的攻击频发

三、2019年上半年网络安全威胁治理工作开展情况

2019年上半年,CNCERT协调处置网络安全事件约4.9万起,同比减少7.7%,其中安全漏洞事件最多,其次是恶意程序、网页仿冒、网站后门、网页篡改、DDoS攻击等事件。此外,2019年以来,我国有关部门针对移动应用违法违规收集使用个人信息、互联网网站安全等开展专项治理工作,以规范市场秩序、维护我国网络安全。

(一)我国网络安全治理的顶层设计逐步完善

(二)移动APP违规收集个人信息治理专项

(三)互联网网站安全整治专项

2019年5月至12月,中央网信办、工业和信息化部、公安部、市场监管总局四部门联合开展全国范围的互联网网络安全专项整治工作。专项整治工作将对未备案或备案信息不准确的网站进行清理,对攻击网站的违法犯罪行为进行严厉打击,对违法违规网站进行处罚和公开曝光。此次专项整治的一大特点是将加大对未履行网络安全义务、发生事件的网站运营者的处罚力度,督促其切实落实安全防护责任,加强网站安全管理和维护。专项整治期间,中央网信办将加强统筹协调,指导有关部门做好信息共享、协同配合,坚持依法依规,坚持防摄并举,促使网站运营者网络安全意识和防护能力有效提升,实现网站安全形势取得明显改观。截至2019年6月,互联网网站安全专项整治行动期间,共享网站安全事件511起,其中网页篡改事件占比最高达89.2%。

(四)DDoS攻击团伙治理工作

①“零日”漏洞是指CNVD收录该漏洞时还未公布补丁。

②C&C控制服务器:全称为CommandandControlServer,即“命令及控制服务器”,目标机器可以接收来自服务器的命令,从而达到服务器控制目标机器的目的。

③肉鸡:接收来自C&C控制服务器指令,对外发出大量流量的被控联网设备。

④制造报文规范(MMS)协议是ISO9506标准所定义的一套用于工业控制系统的通信协议,目的是为了规范工业领域具有通信能力的智能传感器、智能电子设备、智能控制设备的通信行为,使系统集成变得简单、方便。

⑤对应的CNVD编号:WinRAR系列任意代码执行漏洞(CNVD-2019-04911、CNVD-2019-04912、CNVD-2019-04913与CNVD-2019-04910),Microsoft远程桌面服务远程代码执行漏洞(CNVD-2019-14264),OracleWebLogicwls9-async反序列化远程命令执行漏洞(CNVD-C-2019-48814)。

THE END
1.国内外网站建设发展现状?(国内外网站建设发展现状论文)网页设计国内外发展现状 《2009-2010年中国网页设计市场现状分析与前景预测报告》是由中国市场监测中心与中国市场研究中心的研究人员根据国家统计机构、市场监测数据库、行业协(学)会、进出口统计部门、科研院所等机构提供或发布的数据、信息,运用科学的统计手段与研究 *** *** 而成。是投资者、企业经营管理者了解网...http://www.11mine.com/articles/605b399360.html
2.计算机专业开题报告10篇(一)国内外的研究现状 1、网络教学的设计理论与方法的研究缺乏系统性 通过对国内外有关的学术刊物(如《电化教育研究》、《中国电化教育》、《Educational Technology》等)、教育网站和国际国内有关学术会议(GCCCE、ICCE、CBE等)的论文集进行分析,网络教学的设计研究主要是关于建构主义学习环境的设计和协作学习的设计等...https://www.yjbys.com/biyelunwen/kaitibaogao/733750.html
3.美国最新发布网站的发展及其影响分析新闻资讯4、用户体验优化:美国最新发布网站注重用户体验,界面设计简洁明了,易于操作,通过算法优化,为用户提供个性化推荐。 美国最新发布网站的发展趋势 1、移动互联网化:随着智能手机的普及,美国最新发布网站不断优化移动端体验,适应移动互联网的发展趋势。 2、短视频内容崛起:短视频逐渐成为信息传播的热门形式,美国最新发布网站...https://www.fzzp0794.cn/post/1865.html
4.教育网页设计服务市场调研报告,全球行业规模展望2024MMG调研团队,本文主要调研对象包括教育网页设计服务厂商、行业专家、上游厂商、下游厂商及中间分销商等,调研信息涉及到教育网页设计服务的收入、需求、简介、最新动态及未来规划、行业驱动因素、挑战、阻碍因素及风险等。从全球视角下看教育网页设计服务行业的整体发展现状及趋势。重点调研全球范围内教育网页设计服务主要厂商及...https://www.marketmonitorglobal.com.cn/reports/723467/education-web-design-services
5.在线购物网站的JavaScript代码给出支付结算等方面的功能实现的...本设计主要通过对现在网上商城发展形势进行分析,对开发工具进行简介,对系统的可行性进行分析、系统需求分析,然后进行系统的总体设计,设计数据库中表的关系和表结构,最后完成系统的总体实现,并对系统进行测试,从而完成整个系统。 设计的步骤 第一章:绪论,主要介绍系统的开发背景、研究意义、国内外现状及设计的内容。 https://blog.51cto.com/u_16213590/7077174
6.校园网站设计与实现开题报告小型校园网设计的国内外设计现状1.本课题所涉及的问题在国内(外)的研究现状综述 网络教学的设计理论与方法的研究缺乏系统性 通过对国内外有关的学术刊物、教育网站和国际国内有关学术会议的论文集进行分析,网页设计研究主要是关于建构主义学习环境的设计和协作学习的设计等方面,缺乏系统的研究。可以说,网页设计理论的研究还处于初级阶段,还有很多问题需...https://blog.csdn.net/qq_61141142/article/details/135068123
7.研究生开题报告3、国内外研究现状 3.1欧美大学校园规划现状 欧洲和美国的高等教育在世界上处于领先地位,其校园规划设计方面历来也有较多的理论与实践。二战后,其在大学校园的功能布局,形态组合,空间关系,环境营建等理论方面有了更新和完善。 3.1.1校园形态集中化 20世纪60年代以来,随着学科的综合交叉,学科间的信息交流成为现代教育过程...https://www.fwsir.com/Article/html/Article_20240228152056_3742916.html
8.国内再添开源图形引擎:蚂蚁OasisEngine实践之路烧鹅:目前从国内外总体发展现状来看,前端图形领域还是相对比较年轻的,毕竟从标准上来看,2011 年 3 月 WebGL 1.0 规范发布,距今也仅仅 11 年的时间。不过随着标准的逐渐成熟,前端图形引擎也像雨后春笋般涌现出来,就像游戏开发依赖于游戏引擎,前端图形开发也依赖于前端图形引擎,而一个优秀的前端图形引擎的出现势必将会...https://developer.aliyun.com/article/890667
9.基于Vue和SpringBoot的论文检测系统的设计与实现介绍的是论文查重系统的开发背景和意义,讲解介绍了国内外研究现状,以及为什么要开发这套论文查重系统。介绍了用于研究论文查重系统所需技术框架。介绍论文查重系统使用了哪些技术框架,分别用在哪些模块中,起到了哪些作用,为什么要用这些技术框架。第二章用于设计论文查重系统的功能需求。本章主要介绍这套论文查重系统分为...https://cloud.tencent.com/developer/article/2306957
10.网络营销策划方案(15篇)在酒店的产品互联网营销中,顾客只能通过酒店的网页来了解酒店的客房,从而作出预订决策。因此搞好网页设计和 “虚拟客房”建设将是酒店产品策略的关键。 1、网页设计 酒店的网页设计所追求的效果简单地说,一是精致,二是方便,具体地应注意以下几点:“第一,酒店的主页应能够给顾客比较强烈和突出的印象。第二,网页结构设...https://www.gdyjs.com/shiyongwen/cehuashu/484328.html
11.详情Coredraw是一个功能强大的矢量绘图工具,也是国内外最流行的平面设计软件之一,Coredraw是平面设计和电脑绘来功能为一体的专业设计软件,被广泛应用于平面设计、广告设计、企业形象设计、字体设计、插图设计、工业造型设计、建筑平面图绘制、Web图形设计、包装设计、技术表现插图等多个领域。 http://www.yzshkjxx.com/front/site/detail/237
12.毕业设计开题报告课题来源(范文6篇)开题报告千文网小编为你整理了多篇相关的《毕业设计开题报告课题来源(范文6篇)》,但愿对你工作学习有帮助,当然你在千文网还可以找到更多《毕业设计开题报告课题来源(范文6篇)》。 第一篇:毕业设计开题报告 一、综述本课题国内外研究动态,说明选题的依据和意义 https://m.588k.com/bgzj/ktbg/852366.html
13.计算机科学与技术专业就业前景就业现状 1、网络工程方向就业前景良好,学生毕业后可以到国内外大型电信服务商、大型通信设备制造企业进行技术开发工作,也可以到其他企事业单位从事网络工程领域的设计、维护、教育培训等工作。 2、软件工程方向就业前景十分广阔,学生毕业后可以到国内外众多软件企业、国家机关以及各个大、中型企、事业单位的信息技术部门、...https://www.yuwenmi.com/lizhi/zhichang/4521578.html