2015年,涉及政府機(jī)構(gòu)、重要信息系統(tǒng)部門的事件型漏洞近2.4萬起,約為2014年的2.6倍,繼續(xù)保持快速增長態(tài)勢,而部分通報漏洞未及時得到修復(fù),為系統(tǒng)帶來了嚴(yán)重的安全隱患。
4月21日,國家互聯(lián)網(wǎng)應(yīng)急中心(英文簡稱為CNCERT)發(fā)布了2015年我國網(wǎng)絡(luò)安全態(tài)勢綜述。
由于政府機(jī)構(gòu)和重要信息系統(tǒng)的網(wǎng)絡(luò)系統(tǒng)上承載了大量有價值的數(shù)據(jù)信息,也成了漏洞挖掘者頗為關(guān)注的領(lǐng)地。CNCERT抽取了2015年12月通報的安全漏洞時間進(jìn)行修復(fù)驗證,發(fā)現(xiàn)政府部門網(wǎng)站系統(tǒng)漏洞隔月修復(fù)率僅為52.7%,涉及網(wǎng)絡(luò)基礎(chǔ)設(shè)施的漏洞隔月修復(fù)率為81.3%。
國家互聯(lián)網(wǎng)應(yīng)急中心運(yùn)行部副主任嚴(yán)寒冰在接受法治周末記者采訪時表示,目前省部級網(wǎng)站的安全性等級較高,對漏洞的修復(fù)較為及時,不過一些市縣級政府存在問題則較多,一方面源于這些政府部門多缺乏專業(yè)的技術(shù)人才,以暗鏈為例,普通技術(shù)人員往往難以發(fā)現(xiàn)并進(jìn)行處理;另一方面也在于網(wǎng)絡(luò)安全意識不足。
在惡意程序方面,2015年,CNCERT通過自主捕獲和廠商交換獲得移動互聯(lián)網(wǎng)惡意程序數(shù)量近148萬個,較2014年增長55.3%,這些惡意程序主要針對安卓平臺。
按惡意行為進(jìn)行分類,排名前三位的惡意行為分別是惡意扣費(fèi)類、流氓行為類和遠(yuǎn)程控制類,占比分別為23.6%、22.2%和15.1%。
一個可喜的變化是:在工信部指導(dǎo)下,經(jīng)過連續(xù)3年的治理,國內(nèi)主流應(yīng)用商店的安全狀況明顯好轉(zhuǎn),惡意APP下架數(shù)量連續(xù)保持下降趨勢,2015年較2014年下降了57.3%。
在惡意APP方面,據(jù)統(tǒng)計,2015年,CNCERT累計向302家應(yīng)用商店、云盤、網(wǎng)盤或廣告宣傳網(wǎng)站等平臺通報惡意APP事件1.7萬余起,要求對通報的惡意APP進(jìn)行下架,全年下架率達(dá)97.2%。
按各平臺接到通報數(shù)量來看,排名前6的平臺接到的通報次數(shù)占全年總通報次數(shù)的50.2%。經(jīng)確認(rèn)發(fā)現(xiàn),這6家主要是提供云盤、網(wǎng)盤、廣告宣傳等業(yè)務(wù)的網(wǎng)站,反映出大量的惡意程序傳播源已發(fā)生轉(zhuǎn)移。
在仿冒頁面方面,經(jīng)CNCERT監(jiān)測發(fā)現(xiàn),2015年針對我國境內(nèi)網(wǎng)站的仿冒頁面數(shù)量達(dá)18萬余個,較2014年增長85.7%。
其中,針對金融支付的仿冒頁面數(shù)量上升最快,較2014年增長6.37倍;針對娛樂節(jié)目中獎類的網(wǎng)頁仿冒頁面數(shù)量也較2014年增長1倍。大量仿冒銀行或基礎(chǔ)電信企業(yè)積分兌換的仿冒網(wǎng)站鏈接由偽基站發(fā)送。
此外,2015年,CNCERT共處置各類網(wǎng)絡(luò)安全事件近12.6萬起,其中網(wǎng)頁仿冒事件數(shù)量位居第一,達(dá)7.5萬余起,同比增長近3.2倍。
統(tǒng)計數(shù)據(jù)顯示,由于我國加大了對網(wǎng)頁仿冒的打擊力度,大量的網(wǎng)頁仿冒站點遷移到境外。在針對我國境內(nèi)網(wǎng)站的仿冒站點中,83.2%位于境外,其中位于香港的IP地址承載的仿冒頁面最多,達(dá)6萬余個。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。