2015 年03 月,互聯(lián)網(wǎng)網(wǎng)絡安全狀況整體評價為良。主要數(shù)據(jù)如下:
境內(nèi)感染網(wǎng)絡病毒的終端數(shù)為近131萬個;境內(nèi)被篡改網(wǎng)站數(shù)量為8,857個,其中被篡改政府網(wǎng)站數(shù)量為295個; 境內(nèi)被植入后門的網(wǎng)站數(shù)量為5,142個,其中政府網(wǎng)站有643個;針對境內(nèi)網(wǎng)站的仺冒頁面數(shù)量為19,583個;國家信息安全漏洞共享平臺(CNVD)收集整理信息系統(tǒng)安全漏洞661 個,其中,高危漏洞210個,可被利用來實現(xiàn)遠程攻擊的漏洞有601個。
基礎網(wǎng)絡安全
2015年3月,我國基礎網(wǎng)絡運行總體平穩(wěn),互聯(lián)網(wǎng)骨干網(wǎng)各項監(jiān)測指標正常,未出現(xiàn)省級行政區(qū)域以上的造成較大影響的基礎網(wǎng)絡運行故障,未發(fā)生較大以上網(wǎng)絡安全事件,但存在一定數(shù)量的流量不大的針對互聯(lián)網(wǎng)基礎設施的拒絕服務攻擊事件。
重要聯(lián)網(wǎng)信息系統(tǒng)安全
政府網(wǎng)站和金融行業(yè)網(wǎng)站仍然是不法分子攻擊的重點目標,安全漏洞是重要聯(lián)網(wǎng)信息系統(tǒng)遭遇攻擊的主要內(nèi)因。本月,監(jiān)測發(fā)現(xiàn)境內(nèi)被篡改政府網(wǎng)站數(shù)量為295個,較上月的276個增長6.9%,占境內(nèi)被篡改網(wǎng)站的比例則由2.8%上升到了3.3%;境內(nèi)被植入后門的政府網(wǎng)站數(shù)量為643個,較上月的127個增長406.3%,占境內(nèi)被植入后門網(wǎng)站的比例則由4.9%上升到了12.5%;針對境內(nèi)網(wǎng)站的仿冒頁面數(shù)量為19,583個,較上月的6,776個增長189.0%1,返些仿冒頁面絕大多數(shù)是仿冒我國金融機構和著名社會機構。
本月,國家信息安全漏洞共享平臺(CNVD2)共協(xié)調處置了1,868起涉及我國政府部門以及銀行、民航等重要信息系統(tǒng)部門以及電信、傳媒、公共衛(wèi)生、教育等相兲行業(yè)的漏洞事件。這些事件大多數(shù)是網(wǎng)站程序存在SQL注入、弱口令以及權限繞過等漏洞,也有部分是信息系統(tǒng)采用的應用軟件存在漏洞,可能導致獲取后臺系統(tǒng)管理權限、信息泄露、惡意文件上傳等危害,甚至會導致主機存在被丌法分子遠程控制的風險。
此外,“PHPKIT SQL注入漏洞”、“Joomla! ‘com_tpjobs’組件’id_c[]’參數(shù)SQL注入漏洞”、“PHPMoAdmin ‘moadmin.php’遠程代碼執(zhí)行漏洞”、“WordPress Photocrati主題SQL注入漏洞”等0day漏洞影響較為嚴重,互聯(lián)網(wǎng)上已經(jīng)出現(xiàn)針對上述漏洞的攻擊代碼。
公共網(wǎng)絡環(huán)境安全
2015年3月,根據(jù)CNCERT的監(jiān)測數(shù)據(jù)和通信行業(yè)報送數(shù)據(jù),我國互聯(lián)網(wǎng)網(wǎng)絡安全環(huán)境主要挃標情況如下:
網(wǎng)絡病毒活動情況方面,境內(nèi)感染網(wǎng)絡病毒的終端數(shù)為近131萬個,較上月下降40.7%;在捕獲的新增網(wǎng)絡病毒文件中,按網(wǎng)絡病毒名稱5統(tǒng)計新增78個,較上月增長39.3%;按網(wǎng)絡病毒家族6統(tǒng)計新增15個,較上月增長275.0%;境內(nèi)647萬余個用戶感染移動互聯(lián)網(wǎng)惡意程序,惡意程序累計傳播次數(shù)達161萬余次,抽樣檢測的200,861個移動互聯(lián)網(wǎng)APP中有187個惡意程序,涉及190條下載鏈接;
各安全企業(yè)報送的惡意代碼捕獲數(shù)量中,瑞星公司截獲的病毒數(shù)量較上月下降32.4%,新增病毒數(shù)量較上月下降12.7%;安天公司捕獲的樣本總數(shù)較上月下降34.6%,新增病毒種類較上月下降82.3%;金山公司報送的計算機病毒事件數(shù)量較上月增長29.5%。網(wǎng)站安全方面,本月境內(nèi)被篡改網(wǎng)站數(shù)量為8,857個,較上月下降8.8%;境內(nèi)被植入后門的網(wǎng)站數(shù)量為5,142個,較上月增長97.2%;針對境內(nèi)網(wǎng)站的仿冒頁面有19,583個,較上月增長189.0%;各安全企業(yè)報送的網(wǎng)頁掛馬情況中,浪潮公司報送的網(wǎng)頁掛馬事件數(shù)量較上月下降3.6%,奇虎360公司報送的網(wǎng)頁掛馬事件數(shù)量較上月下降34.6%。安全漏洞方面,本月CNVD共收集整理信息系統(tǒng)安全漏洞661個,較上月增長14.8%。其中高危漏洞210個,較上月增長6.6%;可被利用來實現(xiàn)遠程攻擊的漏洞有601個,較上月增長15.4%。
垃圾郵件方面,從中國互聯(lián)網(wǎng)協(xié)會垃圾郵件受理舉報中心報送數(shù)據(jù)看,本月共接收16,904件垃圾郵件事件舉報,較上月增長213.9%。事件受理方面,CNCERT接收到網(wǎng)絡安全事件報告7,648件,較上月增長43.9%,數(shù)量最多的分別是網(wǎng)頁仿冒類事件3,531件、漏洞類事件2,522件。
報告全文下載:http://www.cert.org.cn/publish/main/upload/File/2015monthly03.pdf