2020年上半年我国互联网网络安全监测数据分析报告

为全面反映2020年上半年我国互联网在恶意程序传播、漏洞风险、DDoS攻击、网站安全等方面的情况,CNCERT对上半年监测数据进行了梳理,形成监测数据分析报告如下。如需下载该报告,请点击结尾处“阅读原文”。

目录

一、恶意程序

(一)计算机恶意程序捕获情况

图1计算机恶意代码传播源位于境外分布情况

图2我国受计算机恶意代码攻击的IP分布情况

(二)计算机恶意程序用户感染情况

我国境内感染计算机恶意程序的主机数量约304万台,同比增长25.7%。位于境外的约2.5万个计算机恶意程序控制服务器控制我国境内约303万台主机。就控制服务器所属国家或地区来看,位于美国、中国香港地区和荷兰的控制服务器数量分列前三位,分别是约8,216个、1,478个和1,064个,具体分布如图3所示;就所控制我国境内主机数量来看,位于美国、荷兰和德国的控制服务器控制规模分列前三位,分别控制我国境内约252万、127万和117万台主机,如图4所示。此外,根据抽样监测数据发现,针对IPv6网络的攻击情况也开始出现,境外累计约1,200个IPv6地址的计算机恶意程序控制服务器控制了我国境内累计约1.5万台IPv6地址主机。

图3控制我国境内主机的境外木马僵尸网络控制端分布

图4控制我国境内主机数量TOP10的国家或地区

图5我国境内感染木马僵尸程序的主机数量按地区分布

图6僵尸网络的规模分布

(三)移动互联网恶意程序

通过自主捕获和厂商交换发现新增移动互联网恶意程序163万余个,同比增长58.3%。通过对恶意程序的恶意行为统计发现,排名前三的仍然是流氓行为类、资费消耗类和信息窃取类,占比分别为36.5%、29.2%和15.1%。为有效防范移动互联网恶意程序的危害,严格控制移动互联网恶意程序传播途径,国内125家提供移动应用程序下载服务的平台下架812个移动互联网恶意程序,有效防范移动互联网恶意程序危害,严格控制移动互联网恶意程序传播途径。

(四)联网智能设备恶意程序

目前活跃在智能设备上的恶意程序家族超过15种,包括Mirai、Gafgyt、Dofloo、Tsunami、Hajime、MrBlack、Mozi、PinkPot等。这些恶意程序一般通过漏洞、暴力破解等途径入侵和控制智能设备。遭入侵控制后,联网智能设备存在用户信息和设备数据被窃、硬件设备遭控制和破坏、设备被用作跳板对内攻击内网其他主机或对外发动DDoS攻击等安全威胁和风险。

上半年,发现智能设备恶意程序样本约126万余个,其中大部分属于Mirai家族和Gafgyt家族,占比超过96.0%。服务端传播源IP地址5万余个,我国境内疑似受感染智能设备IP地址数量约92万个,与2019上半年相比基本持平,主要位于浙江省、江苏省、安徽省、山东省、辽宁省等地。被控联网智能设备日均向1千余个目标发起DDoS攻击,与2019年上半年相比也基本持平。

二、安全漏洞

国家信息安全漏洞共享平台(CNVD)收录通用型安全漏洞11,073个,同比大幅增长89.0%。其中,高危漏洞收录数量为4,280个(占38.7%),同比大幅增长108.3%,“零日”漏洞收录数量为4,582个(占41.4%),同比大幅增长80.7%。安全漏洞主要涵盖的厂商或平台为谷歌(Google)、WordPress、甲骨文(Oracle)等。按影响对象分类统计,排名前三的是应用程序漏洞(占48.5%)、Web应用漏洞(占26.5%)、操作系统漏洞(占10.0%),如图7所示。2020年上半年,CNVD处置涉及政府机构、重要信息系统等网络安全漏洞事件近1.5万起。

三、拒绝服务攻击

因攻击成本低、攻击效果明显等特点,DDoS攻击仍然是互联网用户面临的最常见、影响较大的网络安全威胁之一。抽样监测发现,我国每日峰值流量超过10Gbps的大流量DDoS攻击事件数量与2019年基本持平,约220起。

(一)攻击资源活跃情况

经过持续监测分析与处置,可被利用的DDoS攻击资源稳定性降低,可利用活跃资源数量被控制在较低水平。累计监测发现用于发起DDoS攻击的活跃C&C控制服务器2,379台,其中位于境外的占比95.5%,主要来自美国、荷兰、德国等;活跃的受控主机约122万台,其中来自境内的占比90.3%,主要来自江苏省、广东省、浙江省、山东省、安徽省等;反射攻击服务器约801万台,其中来自境内的占比67.4%,主要来自辽宁省、浙江省、广东省、吉林省、黑龙江省等。

(二)境内大流量攻击情况

在监测发现境内峰值流量超过10Gbps的大流量攻击事件中,主要攻击方式仍然是TCPSYNFlood、NTPAmplification、SSDPAmplification、DNSAmplification和UDPFlood,以上五种攻击占比达到82.9%。为躲避溯源,攻击者倾向于使用这些便于隐藏攻击源的攻击方式,并会根据攻击目标防护情况灵活组合攻击流量,混合型攻击方式占比为16.4%。此外,随着近年来“DDoS即服务”黑产模式猖獗,攻击者倾向于使用大流量攻击将攻击目标网络瞬间瘫痪,DDoS攻击时长小于半小时的攻击占比达81.5%,攻击目标主要位于浙江省、江苏省、福建省、山东省、广东省、北京市等,占比高达81.1%。

(三)主流攻击平台活跃情况

通过持续监测和跟踪DDoS攻击平台活跃情况发现,网页DDoS攻击平台以及利用Gafgyt、Mirai、Xor、BillGates、Mayday等僵尸网络家族发起攻击仍持续活跃,发起DDoS攻击事件较多。作为“DDoS即服务”黑产模式之一的网页DDoS攻击平台,因其直接面向用户提供服务,可由用户按需自主发起攻击,极大降低了发起DDoS攻击难度,导致DDoS攻击进一步泛滥。监测发现,由网页DDoS攻击平台发起的DDoS攻击事件数量最多,同比2019年上半年增加32.2%。当前互联网上大量活跃的缺乏安全防护的物联网设备,为DDoS攻击平台猖獗发展提供了大量被控资源,导致DDoS攻击事件一直高居不下。Gafgyt和Mirai恶意程序新变种不断出现,使得利用其形成的僵尸网络控制端和攻击事件数量维持在较高水平,而Xor恶意程序家族有明显特征显示其在对外提供“DDoS即服务”黑产业务,表现出以少量控制端维持较高攻击频度。

四、网站安全

(一)网页仿冒

监测发现针对我国境内网站仿冒页面约1.9万个。CNCERT重点针对金融行业、电信行业网上营业厅等6,226个仿冒页面进行处置,同比减少48.1%。在已协调处置的仿冒页面中,承载仿冒页面IP地址归属地居首位仍然是中国香港地区,占比达74.0%。

(二)网站后门

境内外约1.8万个IP地址对我国境内约3.59万个网站植入后门,我国境内被植入后门的网站数量较2019年上半年增长36.9%。其中,约有1.8万个境外IP地址(占全部IP地址总数的99.3%)对境内约3.57万个网站植入后门,位于美国的IP地址最多,占境外IP地址总数的19.0%,其次是位于菲律宾和中国香港地区的IP地址,如图8所示。从控制我国境内网站总数来看,位于菲律宾的IP地址控制我国境内网站数量最多,约为1.36万个,其次是位于中国香港地区和美国的IP地址,分别控制我国境内7,300个和6,020个网站。此外,随着我国IPv6规模部署工作加速推进,支持IPv6的网站范围不断扩大。此外,攻击源、攻击目标为IPv6地址的网站后门事件592起,共涉及攻击源IPv6地址累计35个、被攻击IPv6地址解析网站域名累计72个。

图8境外向我国境内网站植入后门IP地址所属国家或地区TOP10

(三)网页篡改

我国境内遭篡改的网站有约7.4万个,其中被篡改的政府网站有318个。从境内被篡改网页的顶级域名分布来看,占比分列前三位的仍然是“.com”“.net”和“.org”,分别占总数的74.1%、5.1%和1.7%,如图9所示。

图9境内被篡改网站按顶级域名分布

五、云平台安全

我国云平台上网络安全威胁形势依然较为严峻。首先,发生在我国主流云平台上的各类网络安全事件数量占比仍然较高。其中云平台上遭受DDoS攻击次数占境内目标被攻击次数的76.1%、被植入后门链接数量占境内全部被植入后门链接数量的90.3%、被篡改网页数量占境内被篡改网页数量的93.2%。其次,攻击者经常利用我国云平台发起网络攻击。其中云平台作为控制端发起DDoS攻击次数占境内控制发起DDoS攻击次数的79.0%,作为木马和僵尸网络恶意程序控制的被控端IP地址数量占境内全部被控端IP地址数量的96.3%,承载的恶意程序种类数量占境内互联网上承载的恶意程序种类数量的79.0%。

六、工业控制系统安全

(一)工业控制系统互联网侧暴露情况

监测发现暴露在互联网上的工业设备达4,630台,涉及国内外35家厂商的可编程逻辑控制器、智能楼宇、数据采集等47种设备类型,具体类型分布如图10所示。其中存在高危漏洞隐患的设备占比约41%。监测发现电力、石油天然气、城市轨道交通等重点行业暴露的联网监控管理系统480套,其中电力262套、石油天然气118套、城市轨道交通100套,涉及的类型包括政府监管平台、远程监控、资产管理、工程安全、数据检测系统、管网调度系统、OA系统、云平台等,具体平台类型分布如图11所示。其中存在信息泄露、跨站请求伪造、输入验证不当等高危漏洞隐患的系统占比约11.1%。暴露在互联网的工业控制系统一旦被攻击,将严重威胁生产系统的安全。

图10监测发现的联网工业设备的类型统计

图11监测发现的重点行业联网监控管理系统类型统计

(二)工业控制系统互联网侧威胁监测情况

境内工业控制系统的网络资产持续遭受来自境外的扫描嗅探,日均超过2万次。经分析,嗅探行为源自于美国、英国、德国等境外90个国家,目标涉及境内能源、制造、通信等重点行业的联网工业控制设备和系统。大量关键信息基础设施及其联网控制系统的网络资产信息被境外嗅探,给我国网络空间安全带来隐患。

我国根云、航天云网、OneNET、COSMOPlat、奥普云、机智云等大型工业云平台持续遭受来自境外的网络攻击,平均攻击次数114次/日,同比上升27%,攻击类型如图12所示,涉及远程代码执行、拒绝服务、Web漏洞利用等,工业云平台承载着大量接入设备、业务系统,以及企业、个人信息和重要数据,使其成为网络攻击的重点目标。

图12工业云平台攻击事件的类型分布

(三)工业控制产品安全漏洞情况

CNVD、CVE、NVD及CNNVD四大漏洞平台新增收录工业控制系统产品漏洞共计323个,其中高中危漏洞占比达94.7%。如图13和图14所示,漏洞影响的产品广泛应用于制造业、能源、水处理、信息技术、化工、交通运输、商业设施、农业、水利工程、政府机关等关键信息基础设施行业,漏洞涉及的产品供应商主要包括ABB、万可、西门子、研华、施耐德、摩莎、三菱、海为、亚控、永宏等。

THE END
1.研究报告艾瑞网报告频道专注于互联网相关领域的数据研究、数据调研、数据分析、互联网咨询数据等互联网研究及报告,并致力为中国互联网研究和咨询及IT行业数据专业人员和决策者提供数据服务。https://report.iresearch.cn/
2.首页《互联网助力数字消费发展蓝皮书》 第53次《中国互联网络发展状况统计报告》 第52次《中国互联网络发展状况统计报告》 第51次《中国互联网络发展状况统计报告》 第50次《中国互联网络发展状况统计报告》 科技平台 互联网域名管理技术 国家工程实验室 中国互联网基础资源 http://www.cnnic.net.cn/
3.《中国互联网发展报告(2022)》:我国互联网行业增长势头强劲5亿元,增速约为15.8%。此外还包括,以创造互信共治的数字世界为动力,网络治理取得新成效;以构建网络空间命运共同体为共识,国际合作开创新局面。据了解,《中国互联网发展报告》是由中国互联网协会组织编撰的中国互联网领域大型编年体研究报告,自2003年开始每年出版一卷,目前已连续20年。来源 央广网 https://baijiahao.baidu.com/s?id=1744450525425278719&wfr=spider&for=pc
4.《中国互联网发展报告(2019)》发布报告数据观中国大数据【导读】7月11日上午,在2019(第十八届)中国互联网大会权威发布环节,中国互联网协会发布了《中国互联网发展报告(2019)》(以下简称《报告》)。此次《报告》对众多互联网行业的发展状况进行了回顾和分析,包括网络音视频、网络游戏、移动应用市场、网络出行等。 https://www.cbdio.com/BigData/2019-07/12/content_6149434.htm
5.中国互联网行业分析报告中国互联网行业分析报告 一、行业概况1.行业规模截止今年6月底,我国光纤接入用户达到5393万户,8M以上的用户占比超过30%。3G基站超过 117万个,用户已经达到4.7亿户。4G基站超过40万个,用户达到了1397万户。3G和4G用户占移动用户的比重接近40%。互联网网间互联带宽达 a到1https://www.360wenmi.com/f/filel909y4vl.html
6.中国互联网市场发展状况与投资前景规划分析报告2021本报告为多用户报告,如果您有更多需求,我们可以根据您提出的具体要求; 重新修订报告框架,并在此基础上更多满足您的个性需求,做出合理的报价。 本报告每个季度可以实时更新,免费售后服务一年, 具体内容及订购流程欢迎咨询客服人员。 【报告目录】 第1章:互联网行业发展背景分析 http://www.zyzyyjy.com/baogao/330005.html
7.中国互联网市场深度分析及投资前景战略研究报告2022报告编号(No):254896中经产业研究网[打印本页][推荐给朋友][关闭窗口] 中国互联网市场深度分析及投资前景战略研究报告2022-2027年 【关键字】:互联网 【出版机构】:中经产业研究所 【研究方向】:产业研究报告 【报告内容】:文字分析+数据对比+统计图表 http://www.zjcyyjs.com/report/254896.html
8.中国互联网行业分析报告.pdf资源中国互联网行业分析报告.pdf 导航 登录 登录后您可以: 免费复制代码 关注/点赞/评论/收藏 下载海量资源 写文章/发动态/加入社区 立即登录 会员中心 消息 创作中心 学习中心成长任务 发布 版权申诉 60 浏览量2022-06-28上传298KBPDF 2020年化工化学化工材料行业碳纤维预浸布领域行业分析报告(市场调查报告).pdfhttps://download.csdn.net/download/a66889999/85806651
9.2024年版中国互联网彩票业市场现状调研与发展前景趋势分析报告名称:2024年版中国互联网彩票业市场现状调研与发展前景趋势分析报告 编号:1631792 ←电话咨询时,请说明该编号。 市场价:电子版9200元 纸质+电子版9500元 优惠价:电子版8200元 纸质+电子版8500元 可提供增值税专用发票 电话:400 612 8668、010-6618 1099、66182099、66183099 邮箱:KF@Cir.cn 《订购协议》下载 https://www.cir.cn/R_ITTongXun/92/HuLianWangCaiPiaoYeDeFaZhanQuShi.html
10.20231.1.1 互联网数据中心行业界定及分类 1.1.2 互联网数据中心行业特征 1.2 互联网数据中心产品主要分类 1.3 互联网数据中心主要应用领域分析 1.4 全球与中国市场发展现状对比 1.5 2018-2028年全球互联网数据中心供需现状及预测 1.6 2018-2028年中国互联网数据中心供需现状及预测 https://m.chinabgao.com/report/11299709.html
11.中国互联网彩票业发展分析及十四五规划建议报告2024【报告价格】:[纸质版]:6500元 [电子版]:6800元 [纸质+电子]:7000元 (可以优惠) 【服务形式】: 文本+电子版+光盘 【联系人】:顾滢滢 李雪 免费售后 服务一年,具体内容及订购流程欢迎咨询客服人员 第1章:中国互联网彩票市场发展综述 1.1 互联网彩票相关政策规划分析 https://bjdaxing08938.11467.com/news/6369078.asp
12.2022年中国互联网舆情分析报告祝华新潘宇峰廖灿亮社会分析2022年中国互联网舆情分析报告 报告 祝华新 潘宇峰 廖灿亮 社会分析 社会预测 中国 2023 2022年面对宏观环境的巨大不确定性,中国舆论场杂音纷呈。党的二十大胜利召开,全面部署中国式现代化,为中国未来发展和舆论场奠定了压舱石。国际议题的国内舆论投射日渐显著,中国网https://xianxiao.ssap.com.cn/catalog/6382817.html
13.中国互联网络发展状况分析报告(全文)中国互联网络信息中心(CNNIC)自1997年10月开始发布中国互联网络发展状况统计报告,至今已10次。这些统计报告已成为认识互联网在我国发展状况的重要材料。而十次关于中国互联网络发展状况的调查数据和经验也成为不可多得的宝贵资源。基于上述深入分析、了解我国互联网的目的,以我们第十次和前几次调查数据为基础,在发布第十https://www.jiaodong.net/2002/7/18534.htm
14.中国IDC(互联网数据中心)发展趋势报告共研网中企顾问网发布的《2023-2029年中国IDC(互联网数据中心)行业发展态势与投资分析报告》报告中的资料和数据来源于对行业公开信息的分析、对业内资深人士和相关企业高管的深度访谈,以及共研分析师综合以上内容作出的专业性判断和评价。分析内容中运用共研自主建立的产业分析模型,并结合市场分析、行业分析和厂商分析,能够反映https://www.shangyexinzhi.com/article/11592821.html
15.2020年上半年我国互联网网络安全监测数据分析报告网安动态2020年上半年我国互联网网络安全监测数据分析报告 国家互联网应急中心CNCERT、网信中国 | 2020-10-10 15:46:22新浪微博 微信公众号 网站地图 主办:中共天津市委网络安全和信息化委员会办公室 邮箱:wxtj@tj.gov.cn 邮编:300221 津公网安备 12010302002271号 Copyright ? 2019 www.tjcac.gov.cn All Rights https://www.tjcac.gov.cn/wlaq/aqdt/202010/t20201010_3948653.html
16.中国保险行业协会发布201421世纪是互联网快速发展的大时代,随着“互联网+”的出现,我国众多的传统行业带来了新的机遇和挑战,各行各业与互联网融合程度不断加深,互联网经济新模式不断涌现。2017年党的十九大报告中八次提到互联网,同时,支持互联网金融发展的政策文件密集出台。2015年9月,原中国保监会公布《互联网保险业务管理暂行办法》,规范https://insurance.hexun.com/2020-03-16/200641911.html
17.中国互联网发展现状及问题分析第十九次中国互联网络发统计分析报告互联网 0.018页 0.06页 0.018页 0.0100页 0.0114页 0.054页 0.0101页 0.0131页 0.0102页 0.074页 0.060页 0.019页 0.066页 0.0113页 0.046页 查看更多 未登录 教练式员工辅导技巧 0.0100页 员工的辅导与激励 0.057页 管理者有效决策技巧 0.079页 https://doc.mbalib.com/view/16685c9eb2edcc26e97df3c5772da1c5.html
18.中国互联网现状调查9篇(全文)中国互联网现状调查 第1篇 这份基于Akamai智能平台数据的报告提供了全球网络相关的各种统计数据,包括连接速度,宽带采用状况,著名的网络中断事件,IPv4地址枯竭和IPv6的部署。印度的平均网速为5.6Mbps。 “网络连接速度在全球各地持续显示出积极的长期趋势,所有宽带采用指标同比增长均格外强劲,”《互联网现状报告》编辑大卫https://www.99xueshu.com/w/filee53pgqd5.html
19.中国保险行业协会发布2019年度互联网人身保险市场运行情况分析报告2020年3月24日,中国保险行业协会(以下简称保险业协会)对外发布2019年度互联网人身保险市场运行情况分析报告。保险业协会根据62家开展互联网业务的人身险公司提供的 2019年经营数据,从保费规模、经营主体、产品类型等方面分析了2019年互联网人身保险市场整体运行情况。 https://www.iachina.cn/art/2020/3/26/art_22_104430.html