精品主題,實(shí)戰(zhàn)科普,最新行業(yè)熱點(diǎn)話題,隨時(shí)掌握云上咨訊。
■ 境外攻擊來源美國居首
報(bào)告指出,2011年,我國遭受境外網(wǎng)絡(luò)攻擊持續(xù)增多,境外有近4.7萬個(gè)IP地址作為木馬或僵尸網(wǎng)絡(luò)控制服務(wù)器,控制我國境內(nèi)近890萬臺(tái)主機(jī),比2010年控制主機(jī)數(shù)增長近1倍,其中美國以9500多個(gè)IP地址控制我國境內(nèi)近885萬臺(tái)主機(jī),高居榜首。網(wǎng)站安全方面,境外1.18萬多個(gè)IP 通過植入后門對境內(nèi)近1.06萬個(gè)網(wǎng)站實(shí)施遠(yuǎn)程控制,其中,美國有3300多個(gè)IP(約占28%)控制境內(nèi)3400多家網(wǎng)站,位居第一;仿冒境內(nèi)銀行網(wǎng)站的服務(wù)器IP有95.8%位于境外,美國仍然排首位——共有480多個(gè)IP(約占72%)仿冒境內(nèi)近3000個(gè)銀行網(wǎng)站站點(diǎn)。
報(bào)告引用工信部互聯(lián)網(wǎng)網(wǎng)絡(luò)安全信息通報(bào)成員單位報(bào)送的數(shù)據(jù)指出,2011年在我國實(shí)施網(wǎng)頁掛馬、網(wǎng)絡(luò)釣魚等不法行為所利用的惡意域名約有65% 在境外注冊。此外,CNCERT還監(jiān)測并處理多起境外IP對我國網(wǎng)站和系統(tǒng)的拒絕服務(wù)攻擊事件?!斑@些情況表明,我國面臨的境外網(wǎng)絡(luò)攻擊和安全威脅越來越嚴(yán)重?!盋NCERT運(yùn)行部主任周勇林評價(jià)說。
■ 工業(yè)金融安全威脅上升
報(bào)告指出,網(wǎng)上銀行面臨的釣魚威脅、手機(jī)惡意程序、應(yīng)用軟件漏洞、工業(yè)控制系統(tǒng)安全事件等也呈增長態(tài)勢,其中網(wǎng)銀用戶已成為黑客網(wǎng)絡(luò)攻擊的主要目標(biāo)之一。
報(bào)告指出,2011年初,全國范圍大面積爆發(fā)了假冒中國銀行網(wǎng)銀口令卡升級(jí)的騙局。據(jù)CNCERT監(jiān)測,2011年,針對網(wǎng)銀用戶名和密碼、網(wǎng)銀口令卡的網(wǎng)銀大盜、Zeus等惡意程序較往年更加活躍, 3月—12月發(fā)現(xiàn)針對我國網(wǎng)銀的釣魚網(wǎng)站域名3800多個(gè)。CNCERT全年接收網(wǎng)絡(luò)釣魚事件舉報(bào)5400多件,較2010年增長近2.5倍。
報(bào)告稱, 2011年國家信息安全漏洞共享平臺(tái)收錄了100多個(gè)對我國影響廣泛的工業(yè)控制系統(tǒng)軟件安全漏洞,較2010年大幅增長近10倍,涉及西門子、北京亞控和北京三維力控等國內(nèi)外知名工業(yè)控制系統(tǒng)制造商的產(chǎn)品,對正常生產(chǎn)秩序形成嚴(yán)重威脅。
■ 關(guān)注網(wǎng)絡(luò)安全熱點(diǎn)
報(bào)告提出2012年網(wǎng)絡(luò)安全要重點(diǎn)關(guān)注的熱點(diǎn)問題:一是網(wǎng)站信息失竊及其導(dǎo)致的問題可能更為嚴(yán)重。由于很多社交網(wǎng)站、論壇等安全性差,用戶信息極易被盜,并可能導(dǎo)致更為嚴(yán)重的財(cái)產(chǎn)損失。二是智能終端將成為黑客攻擊的重點(diǎn)目標(biāo)。三是針對網(wǎng)上銀行、證券機(jī)構(gòu)和第三方支付的攻擊將急劇增加,可能集網(wǎng)絡(luò)釣魚、網(wǎng)銀惡意程序和信息竊取等多種攻擊方式為一體,實(shí)施更具威脅的攻擊。四是隨著下一代互聯(lián)網(wǎng)的應(yīng)用,IPv6網(wǎng)絡(luò)安全、無線網(wǎng)安全和云計(jì)算系統(tǒng)及數(shù)據(jù)安全等方面的問題將會(huì)越來越多地呈現(xiàn)出來。
針對上述問題,報(bào)告提出,政府部門應(yīng)盡快制定出臺(tái)國家網(wǎng)絡(luò)安全戰(zhàn)略,為各部門開展相關(guān)工作指明方向;立法和執(zhí)法部門要加大網(wǎng)絡(luò)犯罪立法、懲治和量刑力度,形成有效震懾;互聯(lián)網(wǎng)主管部門要加大網(wǎng)絡(luò)安全行政監(jiān)管力度,增強(qiáng)對互聯(lián)網(wǎng)信息和增值業(yè)務(wù)服務(wù)商的管理。網(wǎng)民要提高對網(wǎng)絡(luò)安全威脅的認(rèn)識(shí)及網(wǎng)絡(luò)安全防護(hù)意識(shí),做好漏洞修補(bǔ)和惡意程序查殺等防護(hù)措施。要進(jìn)一步深化網(wǎng)絡(luò)安全國際合作,切實(shí)推動(dòng)跨境網(wǎng)絡(luò)安全事件有效處理。
政府網(wǎng)站安全事件銳減
互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢報(bào)告指出,2011年,中國基礎(chǔ)網(wǎng)絡(luò)防護(hù)水平明顯提升,政府網(wǎng)站安全事件顯著減少。其中,中國大陸被篡改的政府網(wǎng)站數(shù)量為 2807個(gè),較2010年下降39.4%。其中,國務(wù)院部門門戶網(wǎng)站存在低級(jí)別安全風(fēng)險(xiǎn)的比例從2010年的60%降低為50%
中科服網(wǎng)絡(luò) www.xinzz.cc
在線咨詢
QQ咨詢
服務(wù)熱線
申請?jiān)囉?/p>
公眾號(hào)
掃碼關(guān)注我們