网络通信 频道

CNCERT安全报告:网络安全威胁现新特点

  国家互联网应急中心(CNCERT)8月9日在“2011中国计算机网络安全年会”上发布了《2010年中国互联网网络安全报告》。报告显示,中国基础网络运行总体平稳,但互联网面临的安全威胁呈现出一些新的特点和趋势。例如,域名系统仍然是互联网安全的薄弱环节,公共网络环境安全不容忽视。

  报告显示,2010年,基础网络运行总体平稳,未发生重大网络安全事件。但域名系统仍然是互联网安全的薄弱环节。2010年1月12日,由于在境外注册的域名信息被篡改,百度网站发生近4小时的访问故障,引起网民广泛关注。

  在公共网络环境安全方面,木马和僵尸网络依然对网络安全构成直接威胁。2010年,国家互联网应急中心共发现近500万个境内主机IP地址感染了木马和僵尸程序,较2009年大幅增加。

  2010年,CNCERT监测发现共近48万个木马控制端IP,其中有22.1万个位于境外,前两位分别是美国(占14.7%)、印度(占8.0%);共有13782个僵尸网络控制端IP,有6531个位于境外,前三位分别是美国(占21.7%)、印度(占 7.2%)和土耳其(占5.7%)。另据工业和信息化部互联网网络安全信息通报成员单位报送的数据,2010年在中国实施网页挂马、网络钓鱼等不法行为所利用的恶意域名半数以上在境外注册。

  另据CNCERT今年7月末发布的最新安全周报来看,我国受木马或僵尸程序控制的主机数量最多的前三位地区,分别是广东省、江苏省和和新疆。

  此外,手机恶意代码日益泛滥引起社会关注。不法分子利用手机恶意代码窃取用户隐私信息、恶意订购各类增值业务或发送大量垃圾短信,危害用户利益和网络安全。据“中国互联网协会反网络病毒联盟(ANVA)”的监测数据,2010年新截获手机恶意代码1600余个,累计感染智能终端800万部以上。

  其他主要的安全威胁形式及一些新的特点还有:

  ●移动终端的安全问题已经越来越不容忽视。

  ●智能手机被恶意软件侵袭的事件不绝于耳,越来越多专门针对移动终端的恶意软件开始出现,恶意订购、窃取隐私等威胁移动终端安全的恶意产品层出不穷,成为令人关注的安全威胁新特点。

  ●传统恶意软件将仍是感染互联网上计算机的主要途径。

  目前,全球每天新出现约55,000个恶意软件,这种指数增长模式贯穿2010年,而且会一直继续下去。

  ●网络攻击将变得更高级。

  以针对特定机构获取特定数据为目标的攻击通常被称为高级持续威胁,如果没有进行适当监控,受害者可能会在受到攻击数周甚至数月后才发现自己受到攻击。

0
相关文章