<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    CNCERT:2021年8月我國互聯網安全威脅報告

    VSole2021-09-26 10:19:57

    本報告以CNCERT監測數據和通報成員單位報送數據作為主要依據,對我國互聯網面臨的各類安全威脅進行總體態勢分析,并對重要預警信息和典型安全事件進行探討 。

    2021年8月,互聯網網絡安全狀況整體評價為良。主要數據如下:

    ?境內感染木馬或僵尸網絡惡意程序的終端數為144萬余個;

    ?境內被篡改網站數量8,552個,其中被篡改政府網站數量為27個;境內被植入后門的網站數量為2,503個,其中政府網站有11個;針對境內網站的仿冒頁面數量為86個 ;

    ?國家信息安全漏洞共享平臺(CNVD)收集整理信息系統安全漏洞2,216個。其中,高危漏洞551個,可被利用來實施遠程攻擊的漏洞有1,648個,零日漏洞1,311個。

    網絡病毒監測數據分析

    木馬僵尸網絡監測數據分析

    2021年8月,境內144萬余個IP地址對應的主機被木馬或僵尸程序控制,與上月相比增長42.5%。按地區分布感染數量排名前三位的分別是山東省、廣東省和河南省。

    木馬或僵尸網絡控制服務器IP總數為31,536個。其中,境內木馬或僵尸程序控制服務器IP有23,975個,按地區分布數量排名前三位的分別為江蘇省、安徽省和遼寧省。境外木馬或僵尸程序控制服務器IP有7,561個,主要分布于美國、中國香港地區和日本。其中,位于美國的控制服務器控制了境內513,294個主機IP,控制境內主機IP數量居首位,其次是位于中國香港地區和德國的IP地址,分別控制了境內338,620個和201,357個主機IP。

    移動互聯網惡意程序監測數據分析

    2021年8月,CNCERT重點針對目前流行的典型移動惡意程序進行分析,發現敲詐勒索類惡意程序樣本95個,信息竊取類惡意程序樣本63個 。

    2021年8月,CNCERT向應用商店、個人網站、廣告平臺、云平臺等傳播渠道通報下架移動互聯網惡意程序454個。這些移動互聯網惡意程序按行為屬性統計,大部分為流氓行為類 。

    網站安全數據分析

    境內網站被篡改情況

    2021年8月,境內被篡改網站的數量為8,552個,境內被篡改網站數量按地區分布排名前三位的分別是北京市、山東省和浙江省。按網站類型統計,被篡改數量最多的是.COM域名類網站,其多為商業類網站;被篡改的.GOV域名類網站有27個,占境內被篡改網站的比例為0.3%。

    境內網站被植入后門情況

    2021年8月,境內被植入后門的網站數量為2,503個,境內被植入后門的網站數量按地區分布排名前三位的分別是北京市、廣東省和浙江省。按網站類型統計,被植入后門數量最多的是.COM域名類網站;被植入后門的.GOV域名類網站有11個,占境內被植入后門網站的比例為0.4%。

    2021年8月,境外1,395個IP地址通過植入后門對境內2,395個網站實施遠程控制。其中,境外IP地址主要位于美國、中國香港地區和南非等。從境外IP地址通過植入后門控制境內網站數量來看,來自美國的IP地址共向境內848個網站植入了后門程序,數量居首位;其次是來自荷蘭和德國的IP地址,分別向境內764個和520個網站植入了后門程序。

    境內網站被仿冒情況

    2021年8月,CNCERT共監測到針對境內網站的仿冒頁面有86個,涉及域名55個,IP地址24個且全部位于境外,主要位于中國香港地區和日本。

    漏洞數據分析

    2021年8月,CNVD收集整理信息系統安全漏洞2,216個。其中,高危漏洞551個,可被利用來實施遠程攻擊的漏洞1,648個,零日漏洞1,311個。受影響的軟硬件系統廠商包括Cisco、Google、IBM、Microsoft、Apple、Oracle等。

    根據漏洞影響對象的類型,漏洞可分為應用程序、WEB應用、操作系統、網絡設備(交換機、路由器等網絡端設備)、安全產品(如防火墻、入侵檢測系統等)、數據庫和智能設備(物聯網終端設備)漏洞。本月CNVD收集整理的漏洞中,按漏洞類型分布排名前三位的分別是WEB應用漏洞、應用程序漏洞、網絡設備漏洞。

    網絡安全事件接收與處理情況

    事件接收情況

    2021年8月,CNCERT收到國內外通過電子郵件、熱線電話、網站提交、傳真等方式報告的網絡安全事件9,750件(合并了通過不同方式報告的同一網絡安全事件,且不包括掃描和垃圾郵件類事件),其中來自國外的事件報告有62件。

    在9,750件事件報告中,排名前三位的安全事件分別是漏洞、惡意程序和網頁仿冒類事件。

    事件處理情況

    對國內外通過電子郵件、熱線電話、傳真等方式報告的網絡安全事件,以及自主監測發現的網絡安全事件,CNCERT每日根據事件的影響范圍和存活性、涉及用戶的性質等因素,篩選重要事件進行協調處理。

    2021年8月,CNCERT以及各省分中心共同協調處理了10,232起安全事件。其中漏洞、惡意程序和網頁仿冒類事件處理數量較多。

    文章來源:國家互聯網應急中心CNCERT


    網絡安全網站安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    SSL證書作為保障網站安全性的重要防護之一,市面上提供了不同類型的證書,他們的價格一般從幾百元到幾萬元不等。DV SSL證書可以實現網站HTTPS加密,可有效防釣魚防攻擊。EV SSL證書又稱增強型SSL證書,它是所有SSL證書類型中驗證非常嚴格且全面的一種網站安全證書。此外,根據企業需要保護的域名數量,SSL證書還有單域名SSL證書、通配符SSL證書以及多域名SSL證書之分,它們的價格也不同。
    簡要分析了Web網站安全問題,在此基礎上對Web網站安全的關鍵技術進行論述。期望通過本文的研究能夠對Web網站安全性的提升有所幫助。
    ala Security今天發布的一份web安全報告顯示,全球Web安全狀況急劇惡化,99%的網站JavaScript插件面臨攻擊風險。該報告跟蹤了Alexa前1000名網站安全狀況,發現平均每個網站包含來自32個不同的第三方的JavaScript程序,比2019年略有增加。而諸如Google Analytics(分析)和其他插件之類的第三方程序會將網站暴露于Magecart、formjacki
    公安部門決定對該公司直接負責人罰款五千元,對公司不履行網絡安全等級保護義務的違法行為,罰款一萬元,并責令限期整改。
    應用安全的工作有時候感覺就像在“和以往一樣的工作”與“該死的一天來了”之間反復橫跳。而當數字化轉型在每個部門
    隨著互聯網的發展,以及《網絡安全法》、《數據安全法》、《個人信息保護法》等法律法規的出臺,越來越多的企業意識到保護用戶信息的重要性,尤其是對于涉及商業交易和個人數據的網站。為了保護網站安全和用戶隱私,給網站部署SSL證書成為必不可少的措施。而顯示企業信息的SSL證書成為企業網站的優選,在滿足等保合規和相關行業規范的同時提升網站安全性并增強用戶信任。 顯示企業信息的SSL證書主要有兩種,分
    網站是政府和企業重要的信息化平臺。網站安全也是政企機構最為關注的網絡安全問題之一。”近日,奇安信行業安全研究中心等內部多部門聯合發布《2021中國網站安全報告》(以下簡稱《報告》),從高危端口暴露、第三方漏洞報告、網站攻擊攔截、DDoS攻擊、僵尸網絡等維度,對2021年國內網站安全的整體狀況展開了深入的分析與研究。
    網站顯示不安全時,用戶會在頭腦中產生該網站是否合法的疑問,如果是購物網站或者購物商城,那意味著可能會損失大部分的用戶。而SSL證書能有效保障網站安全性,輕松解決網站不被用戶信任的問題。那么,SSL證書究竟是如何保障網站安全的呢?本文將為大家解答這一問題。SSL證書怎么保障網站安全?1. 加密通信SSL證書是在Web服務器和客戶端計算機之間建立加密通信的關鍵工具。SSL協議通過在通信過程中使用非
    羅清籃他們被稱之為“白帽”。羅清籃團隊用釣魚手段再次展開追查,希望可以套取及鎖定更多對方個人信息。至此,疑案告破,然而羅清籃和同事們的工作尚未結束,他們還要為客戶公司梳理出一份詳細的調查報告,不僅針對這次單一的攻擊事件,更重要的是找出客戶公司整個系統中存在的大量漏洞并加以修復。目前,我們國家的網民已經突破了10億,電信網絡詐騙個人隱私泄露,已經嚴重侵害了廣大網民財產安全,甚至生命安全。
    沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化。 黨中央、國務院高度重視關鍵信息基礎設施安全保護工作,為進一步健全關鍵信息基礎設施安全保護制度體系,制定出臺了《關鍵信息基礎設施安全保護條例》(以下簡稱《條例》)。 對此,人民網“良法善治大家談”邀請九位專家學者,從多領域、多 角度全面闡釋關鍵信息基礎設施安全保護的重要性和必要性。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类