《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > CNCERT:2021年8月我國互聯網安全威脅報告

CNCERT:2021年8月我國互聯網安全威脅報告

2021-09-26
來源:互聯網安全內參
關鍵詞: 互聯網 安全威脅

  本報告以CNCERT監測數據和通報成員單位報送數據作為主要依據,對我國互聯網面臨的各類安全威脅進行總體態勢分析,并對重要預警信息和典型安全事件進行探討。

  2021年8月,互聯網網絡安全狀況整體評價為良。主要數據如下:

  ?境內感染木馬或僵尸網絡惡意程序的終端數為144萬余個;

  ?境內被篡改網站數量8,552個,其中被篡改政府網站數量為27個;境內被植入后門的網站數量為2,503個,其中政府網站有11個;針對境內網站的仿冒頁面數量為86個;

  ?國家信息安全漏洞共享平臺(CNVD)收集整理信息系統安全漏洞2,216個。其中,高危漏洞551個,可被利用來實施遠程攻擊的漏洞有1,648個,零日漏洞1,311個。

  網絡病毒監測數據分析

  1木馬僵尸網絡監測數據分析

  2021年8月,境內144萬余個IP地址對應的主機被木馬或僵尸程序控制,與上月相比增長42.5%。按地區分布感染數量排名前三位的分別是山東省、廣東省和河南省。

  木馬或僵尸網絡控制服務器IP總數為31,536個。其中,境內木馬或僵尸程序控制服務器IP有23,975個,按地區分布數量排名前三位的分別為江蘇省、安徽省和遼寧省。境外木馬或僵尸程序控制服務器IP有7,561個,主要分布于美國、中國香港地區和日本。其中,位于美國的控制服務器控制了境內513,294個主機IP,控制境內主機IP數量居首位,其次是位于中國香港地區和德國的IP地址,分別控制了境內338,620個和201,357個主機IP。

  2移動互聯網惡意程序監測數據分析

  2021年8月,CNCERT重點針對目前流行的典型移動惡意程序進行分析,發現敲詐勒索類惡意程序樣本95個,信息竊取類惡意程序樣本63個。

  2021年8月,CNCERT向應用商店、個人網站、廣告平臺、云平臺等傳播渠道通報下架移動互聯網惡意程序454個。這些移動互聯網惡意程序按行為屬性統計,大部分為流氓行為類。

  網站安全數據分析

  1境內網站被篡改情況

  2021年8月,境內被篡改網站的數量為8,552個,境內被篡改網站數量按地區分布排名前三位的分別是北京市、山東省和浙江省。按網站類型統計,被篡改數量最多的是。COM域名類網站,其多為商業類網站;被篡改的。GOV域名類網站有27個,占境內被篡改網站的比例為0.3%。

  2境內網站被植入后門情況

  2021年8月,境內被植入后門的網站數量為2,503個,境內被植入后門的網站數量按地區分布排名前三位的分別是北京市、廣東省和浙江省。按網站類型統計,被植入后門數量最多的是。COM域名類網站;被植入后門的。GOV域名類網站有11個,占境內被植入后門網站的比例為0.4%。

  2021年8月,境外1,395個IP地址通過植入后門對境內2,395個網站實施遠程控制。其中,境外IP地址主要位于美國、中國香港地區和南非等。從境外IP地址通過植入后門控制境內網站數量來看,來自美國的IP地址共向境內848個網站植入了后門程序,數量居首位;其次是來自荷蘭和德國的IP地址,分別向境內764個和520個網站植入了后門程序。

  3境內網站被仿冒情況

  2021年8月,CNCERT共監測到針對境內網站的仿冒頁面有86個,涉及域名55個,IP地址24個且全部位于境外,主要位于中國香港地區和日本。

  漏洞數據分析

  2021年8月,CNVD收集整理信息系統安全漏洞2,216個。其中,高危漏洞551個,可被利用來實施遠程攻擊的漏洞1,648個,零日漏洞1,311個。受影響的軟硬件系統廠商包括Cisco、Google、IBM、Microsoft、Apple、Oracle等。

  根據漏洞影響對象的類型,漏洞可分為應用程序、WEB應用、操作系統、網絡設備(交換機、路由器等網絡端設備)、安全產品(如防火墻、入侵檢測系統等)、數據庫和智能設備(物聯網終端設備)漏洞。本月CNVD收集整理的漏洞中,按漏洞類型分布排名前三位的分別是WEB應用漏洞、應用程序漏洞、網絡設備漏洞。

  網絡安全事件接收與處理情況

  1事件接收情況

  2021年8月,CNCERT收到國內外通過電子郵件、熱線電話、網站提交、傳真等方式報告的網絡安全事件9,750件(合并了通過不同方式報告的同一網絡安全事件,且不包括掃描和垃圾郵件類事件),其中來自國外的事件報告有62件。

  在9,750件事件報告中,排名前三位的安全事件分別是漏洞、惡意程序和網頁仿冒類事件。

  2事件處理情況

  對國內外通過電子郵件、熱線電話、傳真等方式報告的網絡安全事件,以及自主監測發現的網絡安全事件,CNCERT每日根據事件的影響范圍和存活性、涉及用戶的性質等因素,篩選重要事件進行協調處理。

  2021年8月,CNCERT以及各省分中心共同協調處理了10,232起安全事件。其中漏洞、惡意程序和網頁仿冒類事件處理數量較多。




本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 97久人人做人人妻人人玩精品| 久久综合国产乱子伦精品免费| 色综合久久天天综线观看 | 人妻精品无码一区二区三区| 韩国男男腐啪GV肉视频| 国产香港日本三级在线观看| 一级毛片www| 日本电影里的玛丽的生活| 亚洲熟女乱色一区二区三区| 精品无码久久久久久久久水蜜桃| 美女18毛片免费视频| 国产色视频一区二区三区QQ号| 不用付费的黄色软件| 日韩黄a级成人毛片| 亚洲欧美精品一中文字幕| 精品亚洲福利一区二区| 国产国产精品人在线视| 天堂俺去俺来也www久久婷婷| 夫妇交换性3中文字幕| 丰满少妇被猛烈进入无码| 最近最新中文字幕免费的一页 | 美女扒开尿口让男人30视频| 国产成人综合在线视频| 7777久久亚洲中文字幕蜜桃| 好男人资源在线手机免费| 中文精品久久久久国产网站| 日韩精品第一页| 亚洲成a人片在线观看久| 狠狠色狠狠色综合日日不卡| 君子温如玉po| 亚洲欧美日韩综合网导航| 美国式禁忌免费看| 国产在线观看免费视频播放器 | 日本免费色网站| 亚洲av无码成人精品区日韩| 污污的软件下载| 免费午夜扒丝袜www在线看| 老少交欧美另类| 国产偷亚洲偷欧美偷精品| 精品国产无限资源免费观看| 国产精品无码dvd在线观看|