关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

Similar documents
关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

CNCERT 互联网安全威胁报告 2012 年 1 月总第 13 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 1 月, 互联网网络安全状况整体

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

CNCERT 互联网安全威胁报告 2013 年 2 月总第 26 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2013 年 2 月, 互联网网络安全状况整体

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关亍国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

北京市招生情况一览表 专业 年份 专业名称 2014 招生计划 最高分 文 2015 最低分 史 平均分 招生计划 最高分 类 文 2016 最低分 史 平均分 招生计划 最高分 类 文 最低分 史 平均分 类 金融学 财政学

关 于 中 国 互 联 网 网 络 安 全 报 告 (2010 年 上 半 年 ) 本 文 档 所 包 含 的 信 息 代 表 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 ( 中 文 简 称 国 家 互 联 网 应 急 中 心 ; 英 文 简 称 CNCERT/CC 或 CN

公务员版 B 河北 公务员版 B 河北 公务员版 C 河北 公务员版 C 河北 公务员版 C 河北

专 业 最高分最低分一本线最高分最低分一本线最高分最低分一本线 临床医学 ( 5+3 一体化 ) 口腔医学 ( 5+3 一体化 )

国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业

<4D F736F F D C4EABBA5C1AACDF8CDF8C2E7B0B2C8ABCCACCAC6D7DBCAF62DD6D5>

<4D F736F F D DC9BDCEF7CAA1CDF8C2E7B0B2C8ABD4C2B6C8CDA8B1A82DBED6CDE2CDF82E646F6378>

2010年中国互联网网络安全报

IQ

秘密

关于国家互联网应急中心 (CNCERT) 国家亏联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 戒 CNCERT/CC), 成立亍 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

互联网网络安全信息通报实施办法 第一条为规范通信行业互联网网络安全信息通报工作, 促进网络安全信息共享, 提高网络安全预警 防范和应急水平, 依据 互联网网络安全应急预案 制定本办法 第二条本办法适用于通信行业互联网等 IP 网络和系统的网络安全信息通报 ( 以下简称信息通报 ) 工作 第三条工业和

互联网网络安全信息通报实施办法

秘密

1 九月份我省互联网业务流量监测分析 根据我局对我省互联网业务流量抽样统计,2011 年 9 月份我省互联网平均流量为 1,005.27G/ 天,TCP 流量和 UDP 流量比例为 1:0.867 流入我省和流出我省的流量比例为 1:1.583 分析我省互联网用户的通信行为,9 月份占我省互联网带宽

涉及基础电信运营企业的信息安全漏洞数量较多 据国家信息安全漏洞共享平台 (CNVD) 收录的漏洞统计,2011 年发现涉及电信运营企业网络设备 ( 如路由器 交换机等 ) 的漏洞 203 个, 其中高危漏洞 73 个 ; 发现直接面向公众服务的零日 DNS 漏洞 23 个, 应用广泛的域名解析服务器

2015年我国互联网网络安全态势综述

秘密

湖南省网络安全月度通报

前言 Preface Security situation P 前言 reface 2014 年是我国接入国际互联网 20 周年, 也是我国网络安全和信息 化国家战略迈出重要步伐的一年 党中央高度重视网络安全工作, 成立中央网络安全和信息化领导小组, 党的十八届四中全会明确提出加强互联网领域立法,

秘密

<4D F736F F D20CDF8C2E7B0B2C8AB C4EAC4EAB1A8562DD7EED6D5B0E62E646F63>

<4D F736F F D20D6D0B9FABBA5C1AACDF8CDF8C2E7B0B2C8ABB1A8B8E65F C4EAC9CFB0EBC4EA5F2E646F63>

1 情况综述 2016 年 2 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监测

安徽 专业 科类 最高分 最低分 专业 科类 最高分 最低分 社会学 理 哲学 文 网络与新媒体 理 社会学 文 公共事业管理 理 翻译 文 经济学 理 网络与新媒体 文

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 戒 CNCERT/CC), 成立二 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

北化大校发[2001]28号 签发人:王子镐

华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 否 H 股指数上市基金 不适用 华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1

月报大连期货市场 MONTHLY REPORT 期货 (Futures) 期权 (Options)

省份 黑龙江省综合 全部 total 省份 湖北省 综合 全部 total 省份 湖南省 综合 全部 total 省份 湖南省 综合 全部 total 省份 吉林省 综合 全部

图 年中国大陆地区被篡改网站按域名类型分布 图 年中国大陆地区被篡改网站按地域分布 49 / 131

1 情况综述 2015 年 3 月, 我省互联网络总体运行情况良好, 未发生较大以上网络安全事件 根据监测分析,2015 年 3 月, 我省被境外通过木马僵尸程序控制的主机 ( 受控端 )IP 数为 23,562 个, 较上个月减少 40.90%, 占全国总数的 2.56%; 木马僵尸控制服务器 (

国家互联网应急中心 网络安全信息与动态周报 2011 年第 36 期 8 月 29 日 -9 月 04 日 一 本周网络安全基本态势 优 良中差危 1 本周互联网网络安全指数整体评价为良 境内感染网络病毒的主机数约为 万个, 较上周数量环比减少了约 13.4%; 新增网络病毒家族 1 个

1 情况综述 2015 年 12 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监

云南省麻栗坡县畜牧信息网存在文件上传漏洞, 云南省文山州地震局网站存在文件上传漏洞, 云南省丽江咪卡婚纱摄影网存在 SQL 注入漏洞, 西畴县人民法院网站被篡改, 云南省丽江市人民政府法制信息网登录页面存在 SQL 注入漏 洞, 云南省丽江人力资源和社会保障局系统存在 SQL 注入漏洞, 云南省政府

山西省 丙酸氟替卡松乳膏 15g:7.5mg 山西省 石辛含片 0.6g*8 片 山西省 喷昔洛韦乳膏 10g:0.1g 山西省 盐酸洛美沙星乳膏 20g:60mg 山西省 盐酸特比萘芬片 0.125g*6 片 山西省 替硝唑片 0.5g*8 片 山西省 罗红霉素胶囊 0.15g*12 粒 山西省

2 TOP5 活跃网络病毒 本周, 中国反网络病毒联盟 (ANVA) 3 4 整理发布的活跃恶意代码如下表所示 其中, 利用网页挂马 应用软件漏洞进行传播的恶意代码所占比例较高, 恶意代码中下载者木马 和盗号木马较为活跃 ANVA 提醒互联网用户一方面要加强系统漏洞的修补加固, 安装安 全防护软件

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

( 第 W003 期 ) 总第 30 期 1 情况综述 2016 年 4 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简

OTZR 年 12 月 13 日 2017 年 12 月 13 日 2 否 中国电信 不适用 中国移动 华能国际 EFZR 年 2 月 13 日 2018 年 2 月 13 日 1 否 盈富基金

目录 前言... 1 一 2017 年我国互联网网络安全监测数据分析... 2 ( 一 ) 恶意程序 计算机恶意程序 移动互联网恶意程序 联网智能设备恶意程序... 7 ( 二 ) 安全漏洞 安全漏洞收录情况 联网智能设

公共事业管理 理 政治学与行政学 文 国际政治 理 法学 ( 涉外法律人才培养模式实验班 ) 文 法学 ( 涉外法律人才培养模式实验班 ) 理 社会工作 文 德语 理 英语 文 628 6

北京市互联网络发展状况报告 (2009年7月)

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

关于国家互联网应急中心 (CNCERT) 国家亏联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 戒 CNCERT/CC), 成立亍 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全


( ) ( ) 2011 ( ) 88 / 131

Page 2

目 录 前言... 1 一 2016 年我国互联网网络安全监测数据分析... 2 ( 一 ) 木马和僵尸网络... 2 ( 二 ) 移动互联网安全 移动互联网恶意程序捕获情况 移动互联网恶意 APP 监测情况... 6 ( 三 ) 拒绝服务攻击... 7 ( 四 )

邀请函1

国内操作系统及浏览器占比情况分析 (2018 年第三季度 ) 国家计算机网络应急技术处理协调中心 2018 年 11 月 1

目 標 評 核 項 目 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 執 行 績 效 ( 含 設 定 目 標 之 複 雜 度 及 挑 戰 性 目 標 達 成 度 實 際 成 效 ) 共 同 性 評 核 項 目 一 行 政 效 能 ( 一 ) 建 置 本 院

untitled

近四年网络工程专业培养方案.doc

目录 一 引言... 3 ( 一 ) 攻击资源定义... 3 ( 二 ) 本月重点关注情况... 4 二 DDoS 攻击资源分析... 5 ( 一 ) 控制端资源分析... 5 ( 二 ) 肉鸡资源分析... 7 ( 三 ) 反射攻击资源分析 ( 四 ) 发起伪造流量的路由器分析...

附件

Microsoft Word 二專招生簡章_全_.doc

年 中国互联网 网络安全报告 国家计算机网络应急技术处理协调中心著 人民邮电出版社 北京

臺北市私立文德女中99學年度第1學期ㄧ年級 科教學計畫


国网山东 2017 年第一批电网物资协议库存 SD17-XYKC-ZB001 10kV 电力电缆 ( 包 7) 河北省质量技术监督局 B 国网山东 2017 年第一批电网物资协议库存 SD17-XYKC-ZB001 10kV 电

2018 年我国互联网网络安全态势综述 国家计算机网络应急技术处理协调中心 2019 年 4 月

2012年我国互联网网络安全态势综述

旅游管理 3 电气自动化技术 3 酒店管理 3 智能控制技术 4 计算机网络技术 2 供热通风与空调工程技术 2 电子信息工程技术 2 汽车检测与维修技术 2 物联网应用技术 2 汽车营销与服务 2 会计 3 软件技术 2 财务管理 2 计算机网络技术 2 金融管理 2 电子信息工程技术 2 工商企

厦门大学2003年陕西省本一批录取情况统计表

福建 本科一批 文史 国际商务 ( 厦门大学马来西亚分校 ) 福建本科一批文史汉语言文学 ( 厦门大学马来西亚分校 ) 福建本科一批文史会计学 ( 厦门大学马来西亚分校 ) 福建本科一批文史金融学 ( 厦门大学马来西

项目编号

30.00% 25.00% 25.00% 22.50% 20.00% 15.00% 12.50% 15.00% 12.50% 10.00% 7.50% 5.00% 2.50% 2.50% 0.00% 文 学 理 学 工 学 法 学 教 育 学 管 理 学 历 史 学 艺 术 学 ( 三 ) 学 生

省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理

Ip Network Browser Solarwinds Download Crack. Tienda stress diesel generar Egypt acceso


信息安全漏洞周报 (2018 年第 26 期总第 430 期 ) 信息安全测评中心 2018 年 7 月 8 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 7 月 2 日至 2018 年 7 月 8 日 ) 安全漏洞情况如下 : 公开漏洞情况 5.74% 本周 CNNVD

Transcription:

CNCERT 互联网安全威胁报告 2011 年 2 月总第 2 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2011 年 2 月, 互联网网络安全状况整体评价为良 主要数据如下 : 境内感染网络病毒的终端数约为 900 万个 ; 境内被篡改网站数量为 4796 个, 其中被篡改政府网站数量为 288 个 ; 国家信息安全漏洞共享平台 (CNVD) 收集整理信息系统安全漏洞 398 个, 其中, 高危漏洞 155 个, 可被利用来实施远程攻击的漏洞有 356 个 热线电话 :+8610 82990999( 中文 ),82991000( 英文 ) 传真 :+8610 82990399 电子邮件 :cncert@cert.org.cn PGP Key:http:///cncert.asc 网址 :http:///

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, 以支撑政府主管部门履行网络安全相关的社会管理和公共服务职能, 支持基础信息网络的安全防护和安全运行, 支援重要信息系统的网络安全监测 预警和处置 2003 年,CNCERT 在我国大陆 31 个省 自治区 直辖市成立分中心, 完成了跨网络 跨系统 跨地域的公共互联网网络安全应急技术支撑体系建设, 形成了全国性的互联网网络安全信息共享 技术协同能力 目前,CNCERT 作为国家互联网安全应急体系的核心技术协调机构, 在协调国内网络安全应急组织 (CERT) 共同处理互联网安全事件方面发挥着重要作用 CNCERT 的业务能力主要包括 : 监测发现 : 依托 863-917 网络安全监测系统 实现网络安全事件的监测发现 863-917 网络安全监测系统是一个全程全网 多层次 多渠道延伸的网络安全综合监测平台, 目前已具备对安全漏洞 恶意代码 网页篡改 网页挂马 拒绝服务攻击 域名劫持 路由劫持等各种网络威胁或攻击的监测发现能力 通报预警 : 依托对丰富数据资源的综合分析和多渠道的信息获取实现网络安全威胁的分析预警 网络安全事件的情况通报 宏观网络安全状况的态势分析等 此外, 按照 2009 年工业和信息化部颁布实施的 互联网网络安全信息通报实施办法 承担通信行业互联网网络安全信息通报工作 应急处置 : 依托与运营商 域名注册商 安全服务厂商等相关部门的快速工作机制和与涉及国计民生的重要信息系统部门及执法机关密切合作机制实现网络安全事件的快速处置 ; 同时作为国际著名网络安全合作组织 FIRST 和 APCERT 的重要成员, 与多个世界著名的网络安全机构和各个国家级应急组织建立了网络安全事件处理合作机制 面向国内外用户受理网络安全事件报告, 及时掌握和处置突发重大网络安全事件

版权及免责声明 CNCERT 互联网安全威胁报告 ( 以下简称 报告 ) 为国家计算机网络应急技术处理协调中心 ( 简称国家互联网应急中心,CNCERT 或 CNCERT/CC) 的电子刊物, 由 CNCERT 编制并拥有版权 报告中凡摘录或引用内容均已指明出处, 其版权归相应单位所有 本报告所有权利及许可由 CNCERT 进行管理, 未经 CNCERT 同意, 任何单位或个人不得将本报告以及其中内容转发或用于其他用途 CNCERT 力争保证本报告的准确性和可靠性, 其中的信息 数据 图片等仅供参考, 不作为您个人或您企业实施安全决策的依据,CNCERT 不承担与此相关的一切法律责任 编者按 : 感谢您阅读 CNCERT 互联网安全威胁报告, 如果您发现本报告存在任何问题, 请您 及时与我们联系, 来信地址为 :cncert@cert.org.cn

本月网络安全基本态势分析 2011 年 2 月, 互联网网络安全状况整体评价为良 我国互联网 基础设施整体运行平稳, 全国范围或省级行政区域内未发生造成较大 影响的基础设施运行安全事件 针对政府 企业以及广大互联网用户 的主要网络安全威胁来自于信息系统高危漏洞 恶意代码传播以及网 站攻击 2 月 25 日至 26 日, 为保障温家宝总理在线访谈活动的顺利 进行,CNCERT 组织基础电信运营企业和域名注册服务机构开展了木 马和僵尸网络专项清理行动 对控制规模较大的 709 个木马和僵尸网 络恶意控制端 IP 和 154 个恶意 URL 进行了有效的清除, 降低了总理 在线访谈活动期间发生大规模网络攻击的风险 根据 CNCERT 监测结果, 我国境内木马受控主机数量略有增长, 境内僵尸网络受控主机和网页篡改数量有所下降 根据通信行业报送 的信息, 本月网络安全事件报送总数量较上月减少 总体上,2 月公 共互联网网络安全态势比上月略好, 这与 2 月春节放假以及 CNCERT 组织开展专项清理等工作密切相关 基础网络的运行安全 2011 年 2 月, 我国互联网基础设施运行整体平稳, 未出现全国 或省级行政区域内造成较大影响的基础网络运行故障 针对境内互联 网设施的主要网络攻击仍然是拒绝服务攻击 公共互联网的网络安全 2011 年 2 月, 根据 CNCERT 的监测数据和通信行业报送数据, 1 全国公共互联网网络安全状况的主要指标情况如下 :1 网络病毒活 注 1: 一般情况下, 恶意代码是指在未经授权的情况下, 在信息系统中安装 执行以达到不正当目的的程序 其中, 网络病毒是特指有网络通信行为的恶意代码 2 月,CNCERT 在对网络病毒进行抽样监测时, 调整了木马和僵尸网络的监测范围, 监测范围总数为 177 种木马和 65 种僵尸网络 为保证数据的可比性, 仍取近两月相同种类木马和僵尸网络的监测数据做环比分析 1

动情况方面, 境内感染网络病毒的终端数约为 900 万个, 同种类网络病毒感染量较上月增长 3%;2 网站安全方面, 境内被篡改网站数量为 4796 个, 较上月下降 14%, 其中被篡改政府网站数量为 288 个, 较上月的 337 个下降 15%, 占境内被篡改网站比例由 6.02% 减少到 6.01%; 据各安全企业的报送情况,2 月份网页挂马情况总体上较上月好转, 恶意代码的捕获数量呈下降趋势 ;3 事件受理方面,CNCERT 接收到网络安全事件报告 887 件 ( 不含扫描和垃圾邮件类事件 2 ), 数量较上月增长 23% 网络病毒监测数据分析 2011 年 2 月, 境内感染网络病毒的终端数约为 900 万个 其中, 境内被木马或僵尸程序控制的主机 IP 约为 69 万个, 同种类木马或僵尸程序感染量环比增长 17%; 境内感染飞客蠕虫的主机 IP 约为 808 万个, 环比增长 3%; 境内感染 毒媒 手机病毒的用户约为 23 万个, 环比下降 30% 木马僵尸网络监测数据分析 2011 年 2 月,CNCERT 监测发现境内 69 万余个 IP 地址对应的主机被木马或僵尸程序控制, 按地区分布感染数量排名前三位的分别是广东 山东 江苏 木马或僵尸网络控制服务器 IP 总数为 22100 个 其中, 境内木马或僵尸网络控制服务器 IP 数量为 18181 个 ; 境外木马或僵尸网络控制服务器 IP 数量为 3919 个, 按国家或地区分布数量排名前三位的分别为美国 日本 韩国 飞客蠕虫监测数据分析 2011 年 2 月,CNCERT 监测到全球互联网约 4559 万个主机 IP 地址感染飞客蠕虫, 按国家或地区分布感染数量排名前三位的 注 2: 因 CNCERT 一般不对扫描类事件和垃圾邮件类事件报告进行处置, 故未做统计 对于 垃圾邮件事件报告,CNCERT 直接转中国互联网协会反垃圾邮件中心处置 2

分别是中国大陆 巴西 俄罗斯 境内感染飞客蠕虫的主机 IP 约为 808 万个, 按地区分布感染数量排名前三位的分别是广东 浙江 江苏 恶意代码捕获和传播情况 2011 年 2 月,CNCERT 通过多种渠道获得新增网络病毒名称数为 497 个, 网络病毒家族数为 46 个 网络病毒主要通过网页挂马方式进行传播, 其中往往需要利用黑客注册的大量域名 根据 CNCERT 对活跃恶意域名的分类跟踪,2011 年 2 月侵害境内网站和用户的恶意域名主要有以下几组, 如表 1 所示 从下表可以看出, 目前, 侵害境内网站的恶意域名其注册商主要为境外机构 表 1: 2011 年 2 月侵害境内网站的恶意域名组 组别 恶意域名组特征和数量描述 注册在 conna.dtdns.net office.1s.fr keccs.be.ma 3-a.net 等域上的恶 第一组 意域名, 主要用于构建恶意跳转链接, 监测发现的三级域名数量数以 百计 注册商为境外机构 注册在 2288.org 3322.org 8800.org 8866.org 9966.org 等域上的恶 第二组 意域名, 被发现用于网页挂马的各个环节, 如 : 恶意跳转链接 网页 木马集成页面 漏洞触发页面以及恶意代码下载服务器, 监测发现的 三级域名数量数以百计 注册商主要为境内机构 注册在 isgre.at 域上的恶意域名, 三级域名命名呈现有规律的按字母 第三组 顺序变换, 用于构建恶意跳转链接, 监测发现的三级域名数量数以百 计 注册商为境外机构 第四组 注册在.info 域上的恶意域名, 用于构建恶意跳转链接, 监测发现的三 级域名数量数以十计 注册商为境外机构 网站安全情况分析 境内网站被篡改情况 2011 年 2 月, 境内被篡改网站的数量为 4796 个, 其中代号 为 冰寒 s4r4d0 和 Dirk 的攻击者对境内网站进行了大量篡 3

改 境内被篡改网站数量按地区分布排名前三位的分别是江苏 北京 福建 按网站类型统计, 被篡改数量最多的是.com 和.com.cn 域名类网站, 其多为商业类网站 ; 值得注意的是, 被篡改的.gov.cn 域名类网站有 288 个, 占境内被篡改网站的比例为 6.01% 3 截至 2 月 28 日仍未恢复的部分被篡改政府网站如表 2 所示 被篡改网站 gl.lzzjj.gov.cn yd.lzzjj.gov.cn yz.lzzjj.gov.cn www.zhenyuan.gov.cn al.yanlingagri.gov.cn wt.yanlingagri.gov.cn lxx.rc.gov.cn szw.rc.gov.cn gxjbz.gov.cn www1.ganxian.gov.cn gxka.ganxian.gov.cn www.gxtc.gov.cn www.nmzlt.gov.cn www.lszrsj.gov.cn www.scms.gov.cn www.yrjy.gov.cn nhcs.gov.cn 表 2: 仍未恢复的部分政府网站所属部门或地区甘肃省兰州市甘肃省兰州市甘肃省兰州市贵州省黔东南自治州河南省许昌市河南省许昌市湖南省郴州市湖南省郴州市江西省赣州市江西省赣州市江西省赣州市江西省赣州市内蒙古自治区通辽市四川省凉山州四川省雅安市云南省楚雄州浙江省宁波市 境内网站被挂马情况 根据 CNCERT 监测和通信行业报送数据, 截至 2 月 28 日仍 存在被挂马或被植入不正当广告链接 ( 如 : 网络游戏 色情网站 注 3: 政府网站是指英文域名以.gov.cn 结尾的网站, 但不排除个别非政府部门也使用.gov.cn 的情况 表格中仅列出了被篡改网站或被挂马网站的域名, 而非具体被篡改或被挂马的页面 URL 4

链接 ) 的部分政府网站如表 3 所示 表 3: 仍存在挂马的部分政府网站 被挂马网站 所属部门或地区 www.gzst.gov.cn 贵州省 www.zznj.gov.cn 河南省郑州市 www.weihaifda.gov.cn/ 山东省威海市 www.sjly.gov.cn 上海市松江区 www.xjwh.gov.cn 新疆维吾尔自治区 网络安全的主要威胁近期披露的一些严重安全漏洞是互联网所面临的主要安全威胁 2011 年 2 月, 国家信息安全漏洞共享平台 (CNVD 4 ) 收集整理信息系统安全漏洞 398 个 其中, 高危漏洞 155 个, 可被利用来实施远程攻击的漏洞有 356 个 受影响的软硬件系统厂商包括 Adobe Cisco Google HP IBM Linux Microsoft Oracle 等 按照所涉及的软件类型, 漏洞可分为操作系统漏洞 应用程序漏洞 WEB 应用漏洞 数据库漏洞 网络设备漏洞 ( 如路由器 交换机等 ) 和安全产品漏洞 ( 如防火墙 入侵检测系统等 ) 本月 CNVD 收集整理的漏洞中, 按漏洞类型分布排名前三位的分别是应用程序漏洞 操作系统漏洞 WEB 应用漏洞 本月, 域名解析服务器软件 BIND 9 部分版本被披露存在一个高危漏洞, 可被利用发起远程拒绝服务攻击 ; 此外, Microsoft Active Directory 'BROWSER ELECTION' 缓冲区溢出漏洞 和 Sun Java 浮点值拒绝服务漏洞 影响较为严重, 互联网上已经出现有关攻击代码, 为避免受到漏洞影响, 请广大用户及时采取补丁修复 提高主机操作系统安全防范等级等防御措施 注 4:CNVD 是 CNCERT 联合国内重要信息系统单位 基础电信运营商 网络安全厂商 软件厂商和互联网企业建立的信息安全漏洞信息共享知识库, 致力于建立国家统一的信息安全漏洞收集 发布 验证 分析等应急处理体系 5

用户对网络安全事件的感知情况 2011 年 2 月, 互联网用户感知最为强烈的事件是垃圾邮件事件和恶意代码事件 从中国互联网协会反垃圾邮件中心报送数据看, 其 2 月共接收 11737 件垃圾邮件事件举报 ; 从 CNCERT 接收国内外投诉事件情况看, 恶意代码事件占 42% 6

本月网络安全事件接收与处理情况 事件接收情况 2011 年 2 月,CNCERT 收到国内外通过电子邮件 热线电话 网站提交 传真等方式报告的网络安全事件 887 件 ( 合并了通过不同方式报告的同一网络安全事件, 且不包括扫描和垃圾邮件类事件 ), 其中来自国外的事件报告有 234 件 在 887 件事件报告中, 排名前三位的安全事件分别是漏洞 恶意代码 网页仿冒 事件处理情况对国内外通过电子邮件 热线电话 传真等方式报告的网络安全事件, 以及自主监测发现的网络安全事件,CNCERT 每日根据事件的影响范围和存活性 涉及用户的性质等因素, 筛选重要事件进行协调处理 2011 年 2 月,CNCERT 总部以及各省分中心共同协调处理了 756 件网络安全事件 各类事件处理数量中漏洞和恶意代码类事件处理数量较多, 本月网页仿冒和网页篡改类事件也是处置的重点 本月网络安全重点事件 CNCERT 开展木马和僵尸网络专项清理行动 2 月 25 日至 26 日, 为保障温家宝总理在线访谈活动的顺利进行, CNCERT 组织基础电信运营企业中国电信 中国联通 中国移动以及域名注册服务机构希网网络 新网数码 广东时代互联 新网互联 万网等单位开展了木马和僵尸网络的专项清理行动 行动中, CNCERT 共对控制规模较大的 709 个木马和僵尸网络恶意控制端 IP 和 154 个恶意 URL 进行了有效的清除 清除行动实施后,CNCERT 监测捕获的木马和僵尸网络恶意控制端数量较前几日出现较大幅度下降, 有效降低了总理在线访谈活动期间发生大规模网络攻击的风险 7

域名系统软件 BIND 9 存在远程拒绝服务漏洞 2 月下旬,CNCERT 获知互联网上应用广泛的域名解析服务器软件 BIND 9.7.1 9.7.2 版本存在一个高危漏洞, 可被利用发起远程拒绝服务攻击 依托国家信息安全漏洞共享平台 (CNVD), CNCERT 及时对漏洞进行了跟踪分析, 认为该漏洞可能对国内众多采用相应版本软件的域名服务器构成较为严重的威胁 CNCERT 提醒使用相应版本软件作为域名服务器的用户做好防范工作, 一是建议使用受漏洞影响 BIND 版本的用户做好软件更新及相关应用部署工作, 二是可临时在系统启动时使用参数 -n 1, 即强制域名服务器使用单线程处理所有数据, 避开带有攻击意图的域名请求 协调处置涉及期货 证券 政府 高校等重要单位的恶意代码事件 2 月 1 日,CNCERT 监测发现归属某期货公司的主机感染了恶意程序并被利用作木马网络控制端, 频繁与木马受控主机进行通信 ; 同时还发现分别归属于某证券公司 某市信息服务网及在京两所著名高校的 4 个 IP 感染木马和僵尸程序, 被恶意远程控制 CNCERT 及时将上述事件向相关管理部门进行了通报, 建议其尽快切断上述主机的网络连接并及时进行全面清理 协调处置某知名域名注册机构遭拒绝服务攻击事件 2 月 3 日,CNCERT 接到某知名域名注册机构的投诉, 称该公司某服务器持续遭受大规模的拒绝服务攻击, 对该公司的域名解析服务业务构成严重影响 经调查分析, 发现该事件是一起典型的通过非授权修改域名解析指向而导致的攻击转嫁事件, 事件起因是游戏私服间的相互争斗 在查明事件因原后,CNCERT 协调域名注册机构新网数码 新网互联 三五互联与中国万网等公司对恶意域名进行了清理, 有效消除了攻击 8

协调处置马来西亚通讯与多媒体管理委员会遭受恶意扫描事件 2 月 18 日,CNCERT 接到马来西亚通讯与多媒体管理委员会投诉, 称我国某主机利用 DCOM RPC 缓冲区溢出漏洞对其服务器进行扫描并尝试性攻击 经验证核实,CNCERT 通过河南分中心协调当地基础电信运营企业对参与攻击的主机进行了清理 协调处置仿冒加拿大税务总局 中国银行 中国农业银行 中国邮政储蓄银行 深圳发展银行等的钓鱼事件 2 月中旬,CNCERT 接到加拿大网络事件响应中心 (CCIRC) 举报, 称一位于我国的服务器对加拿大税务总局网站进行仿冒, 非法采集用户个人信息, 对公众隐私安全构成威胁 经验证核实,CNCERT 协调接入服务商北京中电华通通信有限公司对仿冒页面进行了有效的清除 2 月,CNCERT 对自主监测和投诉受理工作中发现的十多起仿冒国内银行网站的钓鱼事件进行了处理, 分别涉及中国银行 中国农业银行 中国邮政储蓄银行 深圳发展银行等国内多家银行机构 这些钓鱼网站使用了 www.boccnh.com www.bocgq.com www.abchinq.com www.pswc.tk www.sdbck.com 等极具迷惑性的域名, 个别还辅以假冒银行名义向用户发送短信提醒的方式实施欺诈 CNCERT 协调有关域名的注册机构新网互联 新网数码 江苏邦宁, 及国外域名注册机构 DOT TK 和 NETEARTH ONE 依法暂停了仿冒域名的解析服务, 降低了上述银行网银用户的财产安全风险 9

附 : 术语解释 信息系统 (Information System) 信息系统是指由计算机硬件 软件 网络和通信设备等组成的以处理信息和 数据为目的的系统 漏洞 (Vulnerability) 漏洞是指信息系统中的软件 硬件或通信协议中存在缺陷或不适当的配置, 从而可使攻击者在未授权的情况下访问或破坏系统, 导致信息系统面临安全风 险 恶意代码 (Malicious Code) 恶意代码是指在未经授权的情况下, 在信息系统中安装 执行以达到不正当 目的的程序 恶意代码分类说明如下 : 1. 特洛伊木马 (Trojan Horse) 特洛伊木马 ( 简称木马 ) 是以盗取用户个人信息, 甚至是远程控制用户计算 机为主要目的的恶意代码 由于它像间谍一样潜入用户的电脑, 与战争中的 木 马 战术十分相似, 因而得名木马 按照功能, 木马程序可进一步分为 : 盗号木 马 5 网银木马 6 窃密木马 7 远程控制木马 8 流量劫持木马 9 10 下载者木马和 其它木马六类 2. 僵尸程序 (Bot) 僵尸程序是用于构建僵尸网络以形成大规模攻击平台的恶意代码 僵尸网络 是被黑客集中控制的计算机群, 其核心特点是黑客能够通过一对多的命令与控制 信道操纵感染僵尸程序的主机执行相同的恶意行为, 如可同时对某目标网站进行 注 5 : 盗号木马是用于窃取用户电子邮箱 网络游戏等账号的木马 注 6 : 网银木马是用于窃取用户网银 证券等账号的木马 注 7: 窃密木马是用于窃取用户主机中敏感文件或数据的木马 注 8 : 远程控制木马是以不正当手段获得主机管理员权限, 并能够通过网络操控用户主机的木马 注 9 : 流量劫持木马是用于劫持用户网络浏览的流量到攻击者指定站点的木马 注 10: 下载者木马是用于下载更多恶意代码到用户主机并运行, 以进一步操控用户主机的木马 10

分布式拒绝服务攻击, 或发送大量的垃圾邮件等 按照使用的通信协议, 僵尸程序可进一步分为 :IRC 僵尸程序 Http 僵尸程序 P2P 僵尸程序和其它僵尸程序四类 3. 蠕虫 (Worm) 蠕虫是指能自我复制和广泛传播, 以占用系统和网络资源为主要目的的恶意代码 按照传播途径, 蠕虫可进一步分为 : 邮件蠕虫 即时消息蠕虫 U 盘蠕虫 漏洞利用蠕虫和其它蠕虫五类 4. 病毒 (Virus) 病毒是通过感染计算机文件进行传播, 以破坏或篡改用户数据, 影响信息系统正常运行为主要目的恶意代码 5. 其它上述分类未包含的其它恶意代码 随着黑客地下产业链的发展, 互联网上出现的一些恶意代码还具有上述分类中的多重功能属性和技术特点, 并不断发展 对此, 我们将按照恶意代码的主要用途参照上述定义进行归类 拒绝服务攻击 (Denial of Service) 拒绝服务攻击是向某一目标信息系统发送密集的攻击包, 或执行特定攻击操作, 以期致使目标系统停止提供服务 网页篡改 (Website Distortion) 网页篡改是恶意破坏或更改网页内容, 使网站无法正常工作或出现黑客插入的非正常网页内容 网页仿冒 (Phishing) 网页仿冒是通过构造与某一目标网站高度相似的页面 ( 俗称钓鱼网站 ), 并通常以垃圾邮件 即时聊天 手机短信或网页虚假广告等方式发送声称来自于被仿冒机构的欺骗性消息, 诱骗用户访问钓鱼网站, 以获取用户个人秘密信息 ( 如银行帐号和帐户密码 ) 11

网页挂马 (Website Malicious Code) 网页挂马是通过在网页中嵌入恶意代码或链接, 致使用户计算机在访问该页面时被植入恶意代码 垃圾邮件 (Spam) 垃圾邮件是将不需要的消息 ( 通常是未经请求的广告 ) 发送给众多收件人 包括 :( 一 ) 收件人事先没有提出要求或者同意接收的广告 电子刊物 各种形式的宣传品等宣传性的电子邮件 ;( 二 ) 收件人无法拒收的电子邮件 ;( 三 ) 隐藏发件人身份 地址 标题等信息的电子邮件 ;( 四 ) 含有虚假的信息源 发件人 路由等信息的电子邮件 域名劫持 (DNS Hijack) 域名劫持是通过拦截域名解析请求或篡改域名服务器上的数据, 使得用户在访问相关域名时返回虚假 IP 地址或使用户的请求失败 非授权访问 (Unauthorized Access) 非授权访问是没有访问权限的用户以非正当的手段访问数据信息 非授权访问事件一般发生在存在漏洞的信息系统中, 黑客利用专门的漏洞利用程序 (Exploit) 来获取信息系统访问权限 路由劫持 (Routing Hijack) 路由劫持是通过欺骗方式更改路由信息, 以导致用户无法访问正确的目标, 或导致用户的访问流量绕行黑客设定的路径, 以达到不正当的目的 12