摘要:[1]CNVD是CNCERT聯合國內重要信息系統單位、基礎電信運營商、網絡安全廠商、軟件廠商和互聯網企業建立的信息安全漏洞信息共享知識庫,致力於建立國家統一的信息安全漏洞收集、發佈、驗證、分析等應急處理體系。2018年3月至2019年2月,境內網站被篡改數量的月度情況統計如圖3所示。

1 網絡安全基本態勢

2019年2月,互聯網網絡安全狀況整體評價爲優。我國基礎網絡運行總體平穩,互聯網骨幹網各項監測指標正常,未發生較大以上網絡安全事件。在我國互聯網網絡安全環境方面,境內木馬或殭屍程序控制服務器IP地址數量、感染木馬或殭屍程序的IP地址數目和境內感染木馬或殭屍程序的IP地址數目較上月有所增長,其他各類網絡安全事件數量均有不同程度的下降。總體上,2月公共互聯網網絡安全態勢較上月有所好轉,評價指數在優的區間。

2 基礎網絡安全

2019年2月,我國基礎網絡運行總體平穩,互聯網骨幹網各項監測指標正常,未出現省級行政區域以上的造成較大影響的基礎網絡運行故障,未發生較大以上網絡安全事件。

3 重要聯網信息系統安全

圖1 境內木馬或殭屍程序受控主機IP數量月度統計

圖2 移動互聯網惡意程序下架數量統計

本月,監測發現境內政府網站被篡改的數量爲71個,與上月的71個相比無增減,佔境內被篡改網站的比例由5.5%上升到6.0%;境內政府網站被植入後門的數量爲18個,與上月的37個相比下降51.4%,佔境內被植入後門網站的比例由1.6%下降到1.4%;針對境內網站的仿冒頁面數量爲3,172個,較上月的9,298個下降65.9%。國家信息安全漏洞共享平臺(CNVD[1])共協調處置了2,309起涉及我國政府部門以及銀行、民航等重要信息系統部門以及電信、傳媒、公共衛生、教育等相關行業的漏洞事件。

4 公共網絡環境安全

2019年2月,根據國家計算機網絡應急技術處理協調中心(CNCERT)的監測數據,我國互聯網網絡安全環境主要指標情況如下。

4.1 惡意代碼活動監測數據

2019年2月,境內近52萬個IP地址對應的主機被木馬或殭屍程序控制,與上月的近51萬個相比上升2.6%。2018年3月至2019年2月,境內被木馬或殭屍程序控制的主機IP數量月度統計如圖1所示。

2019年2月,CNCERT自主在線監測捕獲新增移動互聯網惡意程序3405個,移動互聯網惡意程序主要針對Android平臺。2019年1月至2019年12月,通知應用商店、個人網站、廣告平臺、雲平臺等傳播渠道下架移動互聯網惡意程序數量如圖2所示。

4.2 網站安全監測數據

2019年2月,境內被篡改網站的數量爲1,192個,與上月的1,301個相比下降8.4%。2018年3月至2019年2月,境內網站被篡改數量的月度情況統計如圖3所示。

2019年2月,境內被植入後門的網站數量爲1,273個,與上月的2,275個相比下降44.0%。2018年3月至2019年2月,境內被植入後門的網站數量月度統計如圖4所示。

2019年2月,CNCERT共監測到針對境內網站的仿冒頁面有3,172個,涉及域名869個,IP地址460個,在這460個IP中,96.3%位於境外,美國(佔境外的8.1%)和中國香港(佔境外的3.4%)居前兩位,如圖5所示。

4.3 漏洞數據

2019年2月,CNVD收集整理信息系統安全漏洞777個。其中,高危漏洞243個,可被利用來實施遠程攻擊的漏洞有708個。

圖3 境內被篡改網站數量月度統計

圖4 境內被植入後門網站數量月度統計

圖5 仿冒境內網站的釣魚網站IP地址及其承載的仿冒頁面數量按國家或地區TOP10

圖6 網絡安全事件報告數量月度統計

4.4 事件接收情況

2019年1月,CNCERT接收到網絡安全事件報告6,995件(合併了通過不同方式報告的同一網絡安全事件,且不包括掃描和垃圾郵件類事件),與上月的8,516件相比下降17.9%。數量最多的分別是惡意程序類事件2456件、漏洞類事件1,947件。2018年3月至2019年2月,收到的網絡安全事件報告數量月度統計如圖6所示。■

[1]CNVD是CNCERT聯合國內重要信息系統單位、基礎電信運營商、網絡安全廠商、軟件廠商和互聯網企業建立的信息安全漏洞信息共享知識庫,致力於建立國家統一的信息安全漏洞收集、發佈、驗證、分析等應急處理體系。

原文刊載於《互聯網天地》2019年3期,作者:張宇鵬,單位:國家計算機網絡應急技術處理協調中心

投稿郵箱:[email protected]

封面垂詢:010-68209027

相關文章