工信部发布2月份互联网网络安全月度指数通报,中国大陆地区约有6.4万个IP地址对应的主机被境外通过木马程序秘密控制,同种类木马感染量较1月环比下降5%。
工业和信息化部网站3月29日消息,工信部发布2月份互联网网络安全月度指数通报。2010年2月,互联网网络安全状况整体评价为中。中国互联网基础设施运行平稳,全国范围或省级行政区域内未发生造成较大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威胁来自于软件高危漏洞、黑客恶意代码传播以及网页篡改活动。
依据CNCERT监测结果,2月除中国境内僵尸网络受控主机数量和网页篡改数量略有增长外,境内木马受控主机数量、木马和僵尸网络控制服务器数量均有不同程度的下降。2月,CNCERT通过公开渠道接收的事件报告中,除网页恶意代码事件数量有较大增长外,其他网络安全事件数量均有下降。
2月底,为保障温总理在线访谈活动顺利进行,CNCERT组织基础电信运营商、域名注册管理及服务机构对木马和僵尸网络开展了专项清理,收到良好效果,降低了发生大规模网络攻击的可能性。
一、基础网络的运行安全
2010年2月,基础网络运行基本正常,未出现全国或省级行政区域内造成较大影响的基础网络运行故障。针对境内互联网设备的主要网络攻击仍然是拒绝服务攻击。
二、公共互联网的网络安全
2010年2月,根据CNCERT的监测数据,全国公共互联网网络安全状况的主要指标情况如下:1.中国大陆地区约有6.4万个IP地址对应的主机被境外通过木马程序秘密控制,同种类木马感染量较1月环比下降5%;2.我国大陆地区约有5.5万个IP地址对应的主机被境外通过僵尸程序秘密控制,较上月略增1%;3.本月我国大陆地区被篡改网站数量为2304个,较上月增长22%,其中被篡改政府网站数量为403个,较上月的361个增长12%,占大陆被篡改网站比例则由19.19%下降到17.49%;4.CNCERT通过公开渠道接收到网络安全事件报告1917件,数量较上月下降16%,其中除“网页恶意代码”事件报告数量较上月增长42%以外,其他网络安全事件报告数量均有不同程度的下降。
三、网络安全的主要威胁
近期披露的一些严重安全漏洞是互联网所面临的主要安全威胁。2月,国家信息安全漏洞共享平台
(1)(0)评论此篇文章其它评论发起话题相关资讯财讯论坛请输入验证码(CNVD)[整理和发布安全漏洞116个,其中高危漏洞35个。受影响的软硬件系统厂商包括Adobe、Apple、Cisco、Google、Microsoft等。此外,2月份出现了一些网络热词(如:“兽兽门”、“犀利哥”),黑客可趁机构造含有热词的挂马页面,诱使用户点击,危害用户上网安全。
四、用户对网络安全事件的感知情况
2010年2月,互联网用户感知最为强烈的事件是网页挂马事件和网络钓鱼事件。从CNCERT接收国内外投诉事件情况看,垃圾邮件事件(占65%)和网页挂马事件(占17%)受用户关注度较高。 |