當(dāng)前位置:首頁(yè) >  IDC >  安全 >  正文

4月第2周網(wǎng)絡(luò)安全報(bào)告:境內(nèi)4441個(gè)網(wǎng)站被植入后門(mén)

 2016-04-21 10:27  來(lái)源: 用戶投稿   我來(lái)投稿 撤稿糾錯(cuò)

  域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過(guò)

IDC評(píng)述網(wǎng)(idcps.com)04月21日?qǐng)?bào)道:根據(jù)CNCERT抽樣監(jiān)測(cè)結(jié)果和國(guó)家信息安全漏洞共享平臺(tái)(CNVD)發(fā)布的數(shù)據(jù)得悉,在4月第2周(2016-04-04至2016-04-10)期間,我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全指數(shù)整體評(píng)價(jià)為良。

下面,請(qǐng)與IDC評(píng)述網(wǎng)一同關(guān)注在2016年4月04日至2016年4月10日期間,我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全狀況:

(圖1)4月第2周網(wǎng)絡(luò)安全基本態(tài)勢(shì)圖

如圖1所示,在2016年4月第2周,我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全指數(shù)整體評(píng)價(jià)為良。其中,境內(nèi)感染網(wǎng)絡(luò)病毒的主機(jī)數(shù)量為86.8萬(wàn)個(gè),相比上周增加13.8%;境內(nèi)被篡改網(wǎng)站數(shù)量則降至2663個(gè),環(huán)比上周下降37.5%,其中政府網(wǎng)站數(shù)量減至48個(gè);

另外,境內(nèi)被植入后門(mén)網(wǎng)站總數(shù)達(dá)到4441個(gè),環(huán)比上漲71.1%,其中政府網(wǎng)站數(shù)量漲幅高達(dá)217.0%;而針對(duì)境內(nèi)網(wǎng)站的仿冒頁(yè)面數(shù)量較上周下降了39.9%,為3724個(gè)。

此外,新增信息安全漏洞數(shù)量106個(gè),與上周對(duì)比,增加14.0%。其中高危漏洞數(shù)量增至34個(gè),環(huán)比上周上升54.5%。

一、 網(wǎng)絡(luò)病毒活動(dòng)情況

(圖2)網(wǎng)絡(luò)病毒活動(dòng)情況圖

從圖2了解到,本周境內(nèi)感染網(wǎng)絡(luò)病毒的主機(jī)數(shù)量達(dá)到86.8萬(wàn)個(gè),環(huán)比上周,增加了13.8%。其中,境內(nèi)被木馬或僵尸程序控制的主機(jī)數(shù)量有61.3萬(wàn)個(gè),環(huán)比上升23.8%;而感染飛客(conficker)蠕蟲(chóng)的主機(jī)數(shù)量則出現(xiàn)下降,跌至25.5萬(wàn)個(gè),降幅4.7%。

(圖3)放馬站點(diǎn)域名注冊(cè)所屬境內(nèi)外分布

本周,CNCERT監(jiān)測(cè)發(fā)現(xiàn)的放馬站點(diǎn)共涉及域名104個(gè)。其中的54.8%為境內(nèi)注冊(cè),42.3%為境外注冊(cè),另外還有2.9%注冊(cè)屬地未知。

(圖4)104個(gè)放馬站點(diǎn)所屬頂級(jí)域的分布

通過(guò)圖4,可清楚了解到本周104個(gè)放馬站點(diǎn)所屬頂級(jí)域的分布情況。.COM比重依舊最大,為71.2%。.CN排名其后,占比達(dá)到11.5%。接著,.NET以占比10.6%排在第3位,環(huán)比上周,排名下滑1位。另外,.INFO占2.9%,.CC占1.9%,.HK與.ORG均占1.0%。

二、 網(wǎng)站安全情況

(圖5)我國(guó)境內(nèi)被篡改網(wǎng)站按類(lèi)型分布

觀察圖5,在本周我國(guó)境內(nèi)被篡改網(wǎng)站中,類(lèi)型最多的前四名依舊是.COM、.NET、.ORG與.GOV。與上周對(duì)比,僅排在首位的.COM網(wǎng)站占比有所下降,縮至73.9%,其余均輕微上漲。其中,.NET網(wǎng)站的占比環(huán)比增加0.2%,升至6.8%,繼續(xù)排在第2位。

(圖6)我國(guó)境內(nèi)被植入后門(mén)的網(wǎng)站按類(lèi)型分布

由圖6可獲悉,本周我國(guó)境內(nèi)被植入后門(mén)的網(wǎng)站按類(lèi)型分布的占比排名情況,環(huán)比上周,有又生變化。其中,.GOV與.NET的排名再次互換,前者升至第2,后者退至第3,占比各自為6.3%、4.9%。緊隨其后的.EDU與.ORG,排名亦發(fā)生互換,分列4、5名。另外,最容易被植入后門(mén)的仍是.COM網(wǎng)站,其占比與上周相同,為62.4%。

三、重要漏洞情況

(圖7)信息安全漏洞情況圖

本周,CNVD新收錄網(wǎng)絡(luò)安全漏洞106個(gè)。屬于中危級(jí)別的漏洞有59個(gè),相比上周,減少了7.8%。而高危漏洞與低危漏洞的數(shù)量分別增至34個(gè)、13個(gè),環(huán)比上周,漲幅分別達(dá)到54.5%、85.7%,均十分明顯。

(圖8)本周收錄漏洞按影響對(duì)象類(lèi)型分布

細(xì)看圖8,可發(fā)現(xiàn)在本周收錄的網(wǎng)絡(luò)安全漏洞中,應(yīng)用程序漏洞與操作系統(tǒng)漏洞的占比之和高達(dá)94.4%。其中,應(yīng)用程序漏洞占比仍然過(guò)半,為55.7%。此外,Web應(yīng)用漏洞、網(wǎng)絡(luò)設(shè)備漏洞與安全產(chǎn)品漏洞的占比一致,均為1.9%。

綜上所述,在4月第2周期間,我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全指數(shù)整體評(píng)價(jià)為良。未發(fā)現(xiàn)危害較為嚴(yán)重的網(wǎng)絡(luò)安全事件。

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
網(wǎng)絡(luò)安全

相關(guān)文章

  • 2023 年 6 月頭號(hào)惡意軟件:Qbot 成為 2023 年上半年最猖獗惡意軟件

    CheckPointResearch報(bào)告稱(chēng),多用途木馬Qbot是2023年上半年最猖獗的惡意軟件。與此同時(shí),移動(dòng)木馬SpinOk于6月份首次位居榜首,該惡意軟件在MOVEit暴出零日漏洞后開(kāi)始肆虐2023年7月,全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商CheckPoint?軟件技術(shù)有限公司(納斯達(dá)克股票代碼

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 華順信安榮獲“網(wǎng)絡(luò)空間安全產(chǎn)學(xué)協(xié)同育人優(yōu)秀案例”二等獎(jiǎng)

    7月6日,“第三屆網(wǎng)絡(luò)空間安全產(chǎn)學(xué)協(xié)同育人優(yōu)秀案例”評(píng)選活動(dòng)正式公布獲獎(jiǎng)名單,華順信安與湘潭大學(xué)計(jì)算機(jī)學(xué)院·網(wǎng)絡(luò)空間安全學(xué)院聯(lián)合申報(bào)的參選案例獲評(píng)優(yōu)秀案例二等獎(jiǎng)。本次活動(dòng)由教育部高等學(xué)校網(wǎng)絡(luò)空間安全專(zhuān)業(yè)教學(xué)指導(dǎo)委員會(huì)產(chǎn)學(xué)合作育人工作組主辦,四川大學(xué)與華中科技大學(xué)共同承辦。本次評(píng)選,華順信安與湘潭大學(xué)

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • Check Point:攻擊者通過(guò)合法email服務(wù)竊取用戶憑證信息

    近日,CheckPoint?軟件技術(shù)有限公司的研究人員對(duì)電子郵件安全展開(kāi)調(diào)研,結(jié)果顯示憑證收集仍是主要攻擊向量,59%的報(bào)告攻擊與之相關(guān)。它還在商業(yè)電子郵件入侵(BEC)攻擊中發(fā)揮了重要作用,造成了15%的攻擊。同時(shí),在2023年一份針對(duì)我國(guó)電子郵件安全的第三方報(bào)告顯示,與證書(shū)/憑據(jù)釣魚(yú)相關(guān)的不法活

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 百代OSS防勒索解決方案,打造領(lǐng)先安全生態(tài)體系

    Verizon發(fā)布的VerizonBusiness2022數(shù)據(jù)泄露調(diào)查報(bào)告顯示,勒索軟件在2022年同比增長(zhǎng)13%,增幅超過(guò)過(guò)去五年綜合。更危險(xiǎn)的是,今年又出現(xiàn)了許多新的勒索軟件即服務(wù)(RaaS)團(tuán)伙,例如Mindware、Onyx和BlackBasta,以及惡名昭著的勒索軟件運(yùn)營(yíng)商REvil的回歸

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 2023 CCIA年度榜單出爐,華順信安三度蟬聯(lián)“中國(guó)網(wǎng)安產(chǎn)業(yè)成長(zhǎng)之星

    6月21日,中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)正式發(fā)布由網(wǎng)絡(luò)安全產(chǎn)業(yè)研究機(jī)構(gòu)“數(shù)說(shuō)安全”提供研究支持的“2023年中國(guó)網(wǎng)安產(chǎn)業(yè)競(jìng)爭(zhēng)力50強(qiáng)、成長(zhǎng)之星、潛力之星”榜單。華順信安憑借行業(yè)內(nèi)優(yōu)秀的專(zhuān)業(yè)能力與強(qiáng)勁的核心競(jìng)爭(zhēng)力再次榮登“2023年中國(guó)網(wǎng)安產(chǎn)業(yè)成長(zhǎng)之星”榜單。據(jù)悉,中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)

    標(biāo)簽:
    網(wǎng)絡(luò)安全

熱門(mén)排行

信息推薦