秘密

Similar documents
秘密

秘密

秘密

<4D F736F F D DC9BDCEF7CAA1CDF8C2E7B0B2C8ABD4C2B6C8CDA8B1A82DBED6CDE2CDF82E646F6378>

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

浙江大学 360 校园版定期安全简报 (2014 年 12 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关亍国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

互联网网络安全信息通报实施办法 第一条为规范通信行业互联网网络安全信息通报工作, 促进网络安全信息共享, 提高网络安全预警 防范和应急水平, 依据 互联网网络安全应急预案 制定本办法 第二条本办法适用于通信行业互联网等 IP 网络和系统的网络安全信息通报 ( 以下简称信息通报 ) 工作 第三条工业和

湖南省网络安全月度通报

互联网网络安全信息通报实施办法

云南省麻栗坡县畜牧信息网存在文件上传漏洞, 云南省文山州地震局网站存在文件上传漏洞, 云南省丽江咪卡婚纱摄影网存在 SQL 注入漏洞, 西畴县人民法院网站被篡改, 云南省丽江市人民政府法制信息网登录页面存在 SQL 注入漏 洞, 云南省丽江人力资源和社会保障局系统存在 SQL 注入漏洞, 云南省政府

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

1 九月份我省互联网业务流量监测分析 根据我局对我省互联网业务流量抽样统计,2011 年 9 月份我省互联网平均流量为 1,005.27G/ 天,TCP 流量和 UDP 流量比例为 1:0.867 流入我省和流出我省的流量比例为 1:1.583 分析我省互联网用户的通信行为,9 月份占我省互联网带宽

2012年度

( 第 W003 期 ) 总第 30 期 1 情况综述 2016 年 4 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简

1 情况综述 2015 年 3 月, 我省互联网络总体运行情况良好, 未发生较大以上网络安全事件 根据监测分析,2015 年 3 月, 我省被境外通过木马僵尸程序控制的主机 ( 受控端 )IP 数为 23,562 个, 较上个月减少 40.90%, 占全国总数的 2.56%; 木马僵尸控制服务器 (

1 情况综述 2015 年 12 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监

1 情况综述 2016 年 2 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监测

IQ

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及

2015年我国互联网网络安全态势综述

国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业

国家互联网应急中心 网络安全信息与动态周报 2011 年第 36 期 8 月 29 日 -9 月 04 日 一 本周网络安全基本态势 优 良中差危 1 本周互联网网络安全指数整体评价为良 境内感染网络病毒的主机数约为 万个, 较上周数量环比减少了约 13.4%; 新增网络病毒家族 1 个

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

秘密


课程标题

<4D F736F F D20D6D0B9FABBA5C1AACDF8CDF8C2E7B0B2C8ABB1A8B8E65F C4EAC9CFB0EBC4EA5F2E646F63>

涉及基础电信运营企业的信息安全漏洞数量较多 据国家信息安全漏洞共享平台 (CNVD) 收录的漏洞统计,2011 年发现涉及电信运营企业网络设备 ( 如路由器 交换机等 ) 的漏洞 203 个, 其中高危漏洞 73 个 ; 发现直接面向公众服务的零日 DNS 漏洞 23 个, 应用广泛的域名解析服务器

前言 Preface Security situation P 前言 reface 2014 年是我国接入国际互联网 20 周年, 也是我国网络安全和信息 化国家战略迈出重要步伐的一年 党中央高度重视网络安全工作, 成立中央网络安全和信息化领导小组, 党的十八届四中全会明确提出加强互联网领域立法,

Untitiled

中艺华海修改1.7.indd

北 京 蓝 皮 书 公 共 服 务 相 比 而 言, 养 老 医 疗 失 业 等 保 险 都 早 已 经 由 国 务 院 颁 布 了 相 应 的 立 法 条 例, 在 全 国 范 围 内 形 成 了 统 一 的 制 度 党 的 十 八 届 四 中 全 会, 首 次 以 依 法 治 国 为 主 题,

2006年中央、国家机关公务员录用考试


untitled

关于国家互联网应急中心 (CNCERT) 国家亏联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 戒 CNCERT/CC), 成立亍 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

High-Tech Bridge Security Research Lab 上海天泰网络技术有限公司 CNCERT 河南分心 8 8 CNCERT 福建分心 6 6 CNCERT 山西分心 2 2 CNCERT 吉林分心 1 1 个人 3 3 报送总计 录入总计 4

2012年我国互联网网络安全态势综述

6 至 7 个 民 生 主 题 日, 每 个 主 题 日 有 对 口 职 能 部 门 的 值 班 微 上 岗 执 勤 该 活 动 集 中 整 合 了 一 个 地 域 内 的 民 生 服 务 类 政 务 微, 体 现 了 网 络 时 代 政 府 部 门 利 用 新 媒 体 平 台 问 需 于 民 问

<4D F736F F D20CDF8C2E7B0B2C8AB C4EAC4EAB1A8562DD7EED6D5B0E62E646F63>

書本介紹


<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

年 中国互联网 网络安全报告 国家计算机网络应急技术处理协调中心著 人民邮电出版社 北京

<4D F736F F D C4EABBA5C1AACDF8CDF8C2E7B0B2C8ABCCACCAC6D7DBCAF62DD6D5>

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 3 月报告 北京师范大学信息网络中心 2019 年 4 月


关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 戒 CNCERT/CC), 成立二 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

北京市互联网络发展状况报告 (2009年7月)

2016 年 3 月第 3 周 (2016 年 3 月 7 日 年 3 月 13 日 ) 本周监测发现境内被篡改网站数量为 4018 个 ; 境内被植入后门的网站数量为 1767 个 ; 针对境内网站的仿冒页面数量为 4043 个 辽宁省被篡改网站数量为 33 家, 全国排名 13 位

目录 前言... 1 一 2017 年我国互联网网络安全监测数据分析... 2 ( 一 ) 恶意程序 计算机恶意程序 移动互联网恶意程序 联网智能设备恶意程序... 7 ( 二 ) 安全漏洞 安全漏洞收录情况 联网智能设

汇集全球21位医生的经验和智慧,总结出最实用的专业建议,这些都是最值得你牢记的健康提醒

1 行 业 发 展 不 平 衡 我 国 房 地 产 中 介 服 务 业 起 步 较 晚, 专 业 分 工 程 度 和 国 外 发 达 国 家 相 比 还 有 很 大 差 距 房 地 产 中 介 服 务 行 业 的 发 展 水 平 与 房 地 产 开 发 行 业 的 市 场 化 水 平 密 切 相 关


加 值 型 及 非 加 值 型 營 業 稅 法 第 12 條 ( 公 布 ) 特 種 飲 食 業 之 營 業 稅 稅 率 如 下 : 一 夜 總 會 有 娛 樂 節 目 之 餐 飲 店 之 營 業 稅 稅 率 為 百 分 之 十 五 二 酒 家 及 有 陪 侍 服 務 之 茶 室

教育扩张能改善收入分配差距吗?——来自CHNS2006年数据的证据

山水文化,市井人家——以湖州邱城小镇的概念性规划为例

厦门大学学位论文原创性声明 本人呈交的学位论文是本人在导师指导下, 独立完成的研究成 果 本人在论文写作中参考其他个人或集体已经发表的研究成果, 均 在文中以适当方式明确标明, 并符合法律规范和 厦门大学研究生学 术活动规范 ( 试行 ) 另外, 该学位论文为 ( ) 课题 ( 组 ) 的研究成果,

游戏人才成制约行业发展瓶颈 月薪8000招不到人

邀请函1

蓝 盾

( ) ( ) 2011 ( ) 88 / 131

2018 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2019 年 4 月

国内操作系统及浏览器占比情况分析 (2018 年第三季度 ) 国家计算机网络应急技术处理协调中心 2018 年 11 月 1

注意 本手册没有任何形式的担保 立场表达或其他暗示 若有任何因本手册或其 所提到之产品信息, 所引起直接或间接的数据流失 利益损失或事业终止, 铱迅信息不承担任何责任 铱迅信息保留可随时更改手册内所记载之硬件及软件规格的权利, 而无须事 先通知 本公司已竭尽全力来确保手册内载之信息的准确性和完善性

2 TOP5 活跃网络病毒 本周, 中国反网络病毒联盟 (ANVA) 2 3 整理发布的活跃网络病毒如下表所示 其中, 利用网页挂马或捆绑下载进行传播的网络病毒所占比例较高, 病毒仍多以利用系统漏洞的 方式对系统进行攻击 ANVA 提醒互联网用户一方面要加强系统漏洞的修补加固, 安装具 有主动防御功

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

Chapter #


省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理

untitled

月报大连期货市场 MONTHLY REPORT 期货 (Futures) 期权 (Options)

目 录 前言... 1 一 2016 年我国互联网网络安全监测数据分析... 2 ( 一 ) 木马和僵尸网络... 2 ( 二 ) 移动互联网安全 移动互联网恶意程序捕获情况 移动互联网恶意 APP 监测情况... 6 ( 三 ) 拒绝服务攻击... 7 ( 四 )

PowerPoint Presentation

Transcription:

江苏省互联网网络安全月度报告 (2016 年第 12 期总第 108 期 ) 国家计算机网络应急技术处理协调中心江苏分中心 2016 年 1 月 18 日 目录 一 12 月份网络安全基本态势... 2 二 网络安全事件信息通报... 2 ( 一 ) 网络安全事件处理情况... 2 ( 二 ) 信息报送情况... 2 三 江苏省网络流量监测情况... 3 ( 一 ) 全网流量... 3 ( 二 ) 跨地域流量... 3 ( 三 ) 应用协议分析... 4 四 网络安全事件分析... 5 ( 一 ) 行业 地区网络安全事件分布... 5 ( 二 ) 木马僵尸网络事件... 5 ( 三 ) 飞客 蠕虫病毒事件... 6 ( 四 ) 手机病毒事件... 7 ( 五 ) 网页篡改事件... 8 五 重要网络安全威胁公告... 9 ( 一 ) Moxa 产品安全漏洞... 9 ( 二 ) IBM 产品安全漏洞... 9 六 业界新闻速递... 10 ( 一 ) 第七届中国信息安全法律大会召开... 10 ( 二 ) 乌克兰再次发生大规模停电事故, 疑似遭遇黑客攻击... 11 ( 三 ) 雅虎被黑客攻击 10 亿账户数据泄露... 11 ( 四 ) 日本化妆品行业巨头资生堂 42 万用户信息被黑客窃取... 12 国家计算机网络应急技术处理协调中心江苏分中心 1

一 12 月份网络安全基本态势 2016 年 12 月, 我省公共互联网网络安全状况整体评价为中 我省基础网络运行总体平稳, 互联网骨干网各项监测指标正常, 未发生较大以上网络安全事件 互联网网络安全环境方面,12 月虽然我省网页篡改事件数量有所下降, 但僵尸木马和飞客蠕虫事件数量有所上升, 事件总数仍位居全国前列 二 网络安全事件信息通报 ( 一 ) 网络安全事件处理情况 2016 年 12 月, 我中心共牵头协调处理各类网络安全事件 15774 起 其中, 高频次僵尸木马控制端事件 947 起, 高频次僵尸木马受控端事件 13419 起, 网页放马 317 起, 自用地址飞客蠕虫事件 997 起, 主机感染 MumbleHard 病毒事件 1 起, 专项打击高频次僵尸木马控制端事件 7 起, 漏洞预警 60 起, 移动互联网恶意程序下架 2 起, 仿冒钓鱼网站 24 起 中心及时向用户通报情况并指导用户进行系统恢复, 使事件在最快时间内得到处理, 消除了不良影响 ( 二 ) 信息报送情况 2016 年 12 月份, 来自省内各基础电信运营企业 增值电信运营企业 网络安全厂商上报及我中心发现和接收的安全事件共 154423 起 计算机病毒事件 3 起, 蠕虫事件 129477 起, 木马事件 596 起, 僵尸网络事件 2744 起, 域名劫持事件 10000 起, 网络仿冒事件 1360 起, 网页篡改事件事件 1438 起, 网页挂马事件 4476 起, 拒绝服务攻击事件 228 起, 后门漏洞事件 587 起, 非授权访问事件 139 起, 垃圾邮件事件 979 起, 其他网络安全事件 2396 起 国家计算机网络应急技术处理协调中心江苏分中心 2

三 江苏省网络流量监测情况 ( 一 ) 全网流量 2016 年 12 月, 江苏省全网流量峰值为 16.99Tbps, 峰值出现时间为 12 月 16 日 22:30, 每日 20:00 至 22:00 流量较高 全网流量谷值为 4.99Tbps, 谷值出现时间为 12 月 22 日 05:05, 每日 04:00 至 06:00 流量较低 全网流量均值为 10.99Tbps 全网流量抽样如图 1 所示 ( 二 ) 跨地域流量 图 1: 全网流量抽样图 2016 年 12 月, 从外省流入我省地区的流量分布情况如图 2 所示, 最多的地区分别为浙江省 (108.1G, 约占 15.07%) 上海市(80.77G, 约 8.22%) 和广东省 (77.38G 约占 7.88%), 最少的地区为西藏自治区 (0.45G, 约占 0.05%) 国家计算机网络应急技术处理协调中心江苏分中心 3

图 2: 流入我省的流量地区分布图 ( 三 ) 应用协议分析 2016 年 12 月, 全省地区全网流量最高的 TCP 和 UDP 端口及相应的应用协议分 布如表 1 和表 2 所示 端口号 排名 百分比 主要业务种类 端口号 排名 百分比 主要业务种类 80 1 86.31% 网页服务 1863 1 8.79% 未知 443 2 3.78% HTTPS 1863 2 7.70% 未知 8080 3 1.84% 网页服务 12345 3 7.54% 未知 4466 4 0.94% 未知 8000 4 7.09% 未知 1935 5 0.66% 未知 600 5 5.51% 未知 8410 6 0.55% 未知 7273 6 3.93% 未知 4468 7 0.46% HOST2 服务 54321 7 2.96% 未知 1443 8 0.44% 未知 123 8 2.71% 未知 1863 9 0.42% 未知 9909 9 2.68% 未知 81 10 0.40% 未知 5041 10 2.65% 未知 表 1:TCP 协议端口 TOP10 分布表 表 2:UDP 协议 TOP10 端口分布表 国家计算机网络应急技术处理协调中心江苏分中心 4

四 网络安全事件分析 ( 一 ) 行业 地区网络安全事件分布 12 月份, 我省发生多起政府 金融 国有大型企业 高校等重要机构的互联网主机感染木马 僵尸 飞客蠕虫病毒的事件 其中, 涉及各级政府部门 IP 地址 246 个, 涉及银行 证券 保险等金融部门 IP 地址 84 个, 涉及高等院校 IP 地址 231 个 南京 徐州 南通三个地市发生的网络安全事件数居全省前三位 网络安全事件按行业及地域占比分布如图 3 4 所示 图 3: 网络安全事件按行业占比分布 图 4: 网络安全事件按地域占比分布 ( 二 ) 木马僵尸网络事件 2016 年 12 月, 国家计算机网络应急技术处理协调中心 ( 简称 CNCERT/CC) 对木马僵尸的活动状况进行了抽样监测, 发现中国大陆地区 2,154,276 个 IP 地址对应的主机被木马或僵尸程序秘密控制 事件高发的三个省份分别为广东省 ( 约占 12.4%) 江苏省( 约占 9.0%) 河南省( 约占 6.6%), 其分布情况如图 5 所示 我省被境外木马 僵尸控制的 IP 数量为 194,395 个, 环比上升 85.05%, 其中南京 苏州 无锡受控事件数居全省前三位 所属地域分布情况如图 6 所示 国家计算机网络应急技术处理协调中心江苏分中心 5

图 5: 中国大陆地区木马或僵尸程序受控主机地区分布图 图 6: 我省木马或僵尸程序受控主机所属地域分布图 ( 三 ) 飞客 蠕虫病毒事件 2016 年 12 月,CNCERT/CC 对 飞客 蠕虫的活动状况进行了抽样监测, 发现境内感染 飞客 蠕虫的主机 IP 地址 660,375 个 事件高发的三个省份分别为广东省 ( 约占 25.7%) 江苏省( 约占 10.7%) 和河南省 ( 约占 6.4%), 其分布情况如图 7 所示 国家计算机网络应急技术处理协调中心江苏分中心 6

图 7: 中国大陆地区感染飞客蠕虫的主机 IP 按地区分布图 我省感染飞客蠕虫病毒主机 IP 数量 70,886 个, 环比上升 7.70%, 全国排名第二, 所属地域分布情况如图 8 所示 ( 四 ) 手机病毒事件 图 8: 江苏省感染 飞客 蠕虫主机所属地市分布图 2016 年 12 月, 我省发现 35,103,019 起手机用户感染手机恶意程序事件, 环比上升 114.06%; 累计感染用户 182,871, 环比上升 26.23%, 感染用户数排名前 10 的活跃手机病毒信息如表 3 所示 : 国家计算机网络应急技术处理协调中心江苏分中心 7

序号 病毒名称 病毒名称 感染用户数 1 S.Privacy.Wizard.a2 伪向导家族病毒 68157 2 A.Privacy.htmlapp.j 网页应用病毒变种 47551 3 Tmall.a Tmall 病毒 39795 4 A.Privacy.Gsservice.a 邪恶推广病毒 4643 5 A.Remote.uuserv.a 伪父数据服务木马 3639 6 A.Privacy.Microcells.a 乖乖猪锁屏病毒 2999 7 S.Privacy.WapGuide.b2 伪 Wap 向导家族病毒变种 1397 8 A.System.Player.a 流氓播放器病毒 288 9 A.Rogue.gamex.f 恶魔传播者病毒变种 236 10 S.Payment.ScanMediaChannel.a 媒体通道病毒 217 表 3: 江苏省感染手机病毒用户数排名前 10 的活跃手机病毒 ( 五 ) 网页篡改事件 2016 年 12 月,CNCERT/CC 对网页篡改事件进行了抽样监测, 发现境内被篡改的网站共 5,294 个 事件高发的三个省份分别为广东 ( 约占 22.6%) 北京( 约占 21.4%) 和河南 ( 约占 15.3%), 其分布情况如图 9 所示 图 9: 境内被篡改网站按地区分布 12 月份, 监测发现全省被篡改的网站数量为 268 个, 全国排名第五 其中被篡改的政府部门及学校 金融网站 136 个, 占篡改网站总数的 50.74% 政府部门及高校网站篡改类型中广告链接占 98%, 网站黑页占 1%, 网页后门占 1% 国家计算机网络应急技术处理协调中心江苏分中心 8

五 重要网络安全威胁公告 ( 一 ) Moxa 产品安全漏洞 MOXA Npor 是一款串口通讯服务器 本周, 该产品被披露存在多个漏洞, 攻击者可利用漏洞执行任意代码 进行跨站脚本攻击或发起拒绝服务攻击等 1. 情况分析 :CNVD 收录的相关漏洞包括 :Moxa NPort 拒绝服务漏洞 Moxa NPort 明文存储漏洞 Moxa NPort 身份验证漏洞 Moxa NPort 跨站请求伪造漏洞 Moxa NPort 跨站脚本漏洞 Moxa NPort 缓冲区溢出漏洞 Moxa NPort 访问控制漏洞 Moxa NPor 凭证管理漏洞 除 Moxa NPort 明文存储漏洞 Moxa NPort 跨站脚本漏洞 外, 其余漏洞的综合评级为 高危 目前, 厂商已经发布了上述漏洞的修补程序 CNVD 提醒用户及时下载补丁更新, 避免引发漏洞相关的网络安全事件 2. 漏洞影响范围 : 上述漏洞的综合评级均为 高 受该漏洞影响的产品包括 :Moxa NPort 5110<2.6 Moxa NPort 5130/5150 <3.6 Moxa NPort 5200 <2.8 Moxa NPort 5400 <3.11 Moxa NPort 5600 <3.7 Moxa NPort P5150A <1.3 Moxa NPort 5100A <1.3 Moxa NPort 5200A<1.3 Moxa NPort 5150AI-M12 <1.2 Moxa NPort 5250AI-M12 <1.2 Moxa NPort 5450AI-M12 <1.2 Moxa NPort 5600-8-DT <2.4 Moxa NPort 5600-8-DTL <2.4 Moxa NPort 6x50 <1.13.11 Moxa NPort IA5450A <1.4 3. 漏洞处置建议 : 厂商已经发布了上述漏洞的修补程序 建议用户尽快下载补丁更新, 避免引发漏洞相关的网络安全事件 ( 二 ) IBM 产品安全漏洞 IBM BigFix Remote Control 是美国 IBM 公司的一套远程控制系统 IBM FileNet 是一套企业内容管理平台 本周, 上述产品被披露存在多个漏洞, 攻击者可利用漏洞泄露敏感信息 上传任意文件或执行任意 SQL 命令等 国家计算机网络应急技术处理协调中心江苏分中心 9

1. 漏洞情况分析 :CNVD 收录的相关漏洞包括 :IBM FileNet Workplace XT 任意文件上传漏洞 IBM BigFix Remote Control SQL 注入漏洞 IBM BigFix Remote Control 信息泄露漏洞 (CNVD-2016-11868 CNVD-2016-11859 CNVD-2016-11860 CNVD-2016-11861) IBM BigFix Remote Control 目录遍历漏洞 IBM BigFix Remote Controll 本地信息泄露漏洞等 除 IBM BigFix Remote Control 信息泄露漏洞 (CNVD-2016-11860 CNVD-2016-11861) IBM BigFix Remote Controll 本地信息泄露漏洞 外, 其余漏洞的综合评级为 高危 目前, 厂商已经发布了上述漏洞的修补程序 CNVD 提醒用户及时下载补丁更新, 避免引发漏洞相关的网络安全事件 2. 漏洞影响范围 : 上述漏洞的综合评级为 高 受该漏洞影响的产品包括:IBM FileNet Workplace XT 1.1.5 3. 漏洞处置建议 : 厂商已经发布了上述漏洞的修补程序 建议尽快下载补丁更新, 避免引发漏洞相关的网络安全事件 六 业界新闻速递 ( 一 ) 第七届中国信息安全法律大会召开 法制网 12 月 19 日消息 12 月 14 日 -15 日, 第七届中国信息安全法律大会在上海召开 此次大会以 主权 治理 密码 执法 为主题, 设立 网络安全法 网络社会治理创新 关键信息基础设施保护 密码法闭门高端论坛 四个会议专题 来自政府 高校 互联网企业等网络安全领域的领导 专家 240 余人参加了会议 据了解, 本次大会是我国信息安全法学领域从 2010 年至今连续召开的第七次全国性法律盛会, 由中央网信办政策法规局 公安部网络安全保卫局 最高人民法院中国应用法学研究所和中国网络空间安全协会指导, 西安交通大学发起, 公安部第三研究所 西安交通大学信息安全法律研究中心 中国信息通信研究院互联网法律研究中心 北京邮电大学互联网治理与法律研究中心 中国网络空间战略研究所 国家计算机网络应急技术处理协调中心江苏分中心 10

联合承办 大会以推动国家政策法律的落实为原则, 致力于构建政府与企业 国家与社会 技术与法律协同交流的平台, 在业界产生了良好的影响 ( 二 ) 乌克兰再次发生大规模停电事故, 疑似遭遇黑客攻击 FreeBuf 12 月 21 日消息据乌克兰能源公司 UKrenergo 消息, 上周六半夜, 乌克兰首都基辅北部及周边地区发生断电, 电力公司专家采用人工操作,30 分钟后开始逐渐恢复供电,75 分钟后已全面恢复 UKrenergo 公司主管 Vsevolod Kovalchuk 在 Facebook 上发文称, 发生本次事故的原因可能是设备失灵, 或者也可能是网络攻击 ; 推测此次事故的原因为 通过数据网络的外部干预 (external interference through the data network), 公司专家及执法部门已发起调查, 并称将在不久后发布事故报告 此次事故不由让人想起去年 12 月乌克兰电网遭遇攻击事件, 当时许多安全专家认为是俄罗斯黑客组织, 利用 BlackEnergy 和 KillDisk 恶意软件, 向乌克兰的电力公司发起了 DDoS 攻击, 并延缓其修复过程 2015 年的那次事件发生后, 电力公司专家用了 3-6 小时才修复问题 值得一提的是, 前几天 ESET 的博客文章提到, 攻击乌克兰电网并致其停运的 BlackEnergy 黑客组织现如今似已更名 TeleBots, 目前该黑客组织已经将目标转移到了乌克兰银行, 据说攻击所用恶意程序中的不少恶意代码和 BlackEnergy 先前所用的具有较大相似性, 所以 ESET 推测 BlackEnergy 组织也就是现如今的 TeleBots 不知本次乌克兰停电事故是否与之相关 ( 三 ) 雅虎被黑客攻击 10 亿账户数据泄露 凤凰网 12 月 16 日消息美国雅虎公司 14 日发表声明称, 雅虎于 2013 年 8 月被黑客袭击, 导致超过 10 亿用户信息泄露 这是全球最大的信息泄露事件 这是雅虎公司 4 个月内第二次曝出大规模用户信息遭窃事件, 而且受害用户人数翻番 雅虎在声明中说, 上月发现这起信息失窃案件 执法机构此前向雅虎提供了一份用户信息数据文件 在对文件中的数据进行核对分析后, 雅虎确认用户信息遭到 未经授权的第三方 窃取 失窃资料可能包括用户姓名 电子邮件地址 电话号码 出生日期和 国家计算机网络应急技术处理协调中心江苏分中心 11

加密密码等 支付卡与银行账户资料没有储存在被攻击的系统内, 因而未遭殃及 眼下, 雅虎已采取相关措施确保用户账号安全, 并提醒用户更改密码 雅虎认为这起信息失窃案与 2014 年黑客入侵可能不是同一案件 今年 9 月, 雅虎证实至少 5 亿用户的信息在 2014 年遭人窃取, 涉及用户姓名 电子邮箱 电话号码 出生日期和部分登录密码 ( 四 ) 日本化妆品行业巨头资生堂 42 万用户信息被黑客窃取 E 安全 12 月 6 日消息日本化妆品行业巨头资生堂公司上周五宣布遭遇数据泄露事件 黑客入侵了资生堂子公司 IPSA 茵芙莎公司运营的化妆品网店, 共计 42 万顾客的个人信息数据被泄, 包括财务信息 据 The Mainichi 网站报道称, 日本化妆品制造商资生堂上周五表示, 其子公 IPSA 运营的网店遭遇非法入侵, 约 42 万顾客个人信息可能被泄 这家日本媒体报道称, 被盗数据包括顾客姓名和地址 IPSA 公司证实, 部分顾客的财务数据可能被泄, 约 5.6 万顾客的信用卡信息也可能被泄 IPSA 公司承认, 信用卡数据属于 2011 年 12 月 14 日至 2016 年 11 月 4 日期间在该网店有购买记录的用户 资生堂及时向日本当局报告了这起数据泄露事件, 包括日本经济 贸易和工业部 日本警方着手调查此案 IPSA 公司已暂时关闭网店 国家计算机网络应急技术处理协调中心江苏分中心 12

版权说明 江苏省网络安全月度报告 ( 简称 月报 ) 是由国家计算机网络应急技术处理协调中心江苏分中心 ( 简称江苏省互联网应急中心 ) 编制并发布, 版权归江苏省互联网应急中心 月报 中凡摘录或引用内容已指明出处的, 其版权归相应单位所有 本月报所有权利及许可由江苏省互联网应急中心进行管理, 任何单位或个人如需转载或引用其中内容, 须经江苏省互联网应急中心同意, 并标明出处 国家计算机网络应急技术处理协调中心江苏分中心 13