国家互联网应急中心 网络安全信息与动态周报 2011 年第 36 期 8 月 29 日 -9 月 04 日 一 本周网络安全基本态势 优 良中差危 1 本周互联网网络安全指数整体评价为良 境内感染网络病毒的主机数约为 万个, 较上周数量环比减少了约 13.4%; 新增网络病毒家族 1 个

Similar documents
国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业

1 九月份我省互联网业务流量监测分析 根据我局对我省互联网业务流量抽样统计,2011 年 9 月份我省互联网平均流量为 1,005.27G/ 天,TCP 流量和 UDP 流量比例为 1:0.867 流入我省和流出我省的流量比例为 1:1.583 分析我省互联网用户的通信行为,9 月份占我省互联网带宽

公务员版 B 河北 公务员版 B 河北 公务员版 C 河北 公务员版 C 河北 公务员版 C 河北

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

北京市招生情况一览表 专业 年份 专业名称 2014 招生计划 最高分 文 2015 最低分 史 平均分 招生计划 最高分 类 文 2016 最低分 史 平均分 招生计划 最高分 类 文 最低分 史 平均分 类 金融学 财政学

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

CNCERT 互联网安全威胁报告 2012 年 1 月总第 13 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 1 月, 互联网网络安全状况整体

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

CNCERT 互联网安全威胁报告 2013 年 2 月总第 26 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2013 年 2 月, 互联网网络安全状况整体

优 良中差危 CNCERT 互联网安全威胁报告 2016 年 2 月总第 62 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 2 月, 互联网网

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

专 业 最高分最低分一本线最高分最低分一本线最高分最低分一本线 临床医学 ( 5+3 一体化 ) 口腔医学 ( 5+3 一体化 )

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

<4D F736F F D DC9BDCEF7CAA1CDF8C2E7B0B2C8ABD4C2B6C8CDA8B1A82DBED6CDE2CDF82E646F6378>

秘密

关亍国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

安徽 专业 科类 最高分 最低分 专业 科类 最高分 最低分 社会学 理 哲学 文 网络与新媒体 理 社会学 文 公共事业管理 理 翻译 文 经济学 理 网络与新媒体 文

秘密

浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

2 TOP5 活跃网络病毒 本周, 中国反网络病毒联盟 (ANVA) 3 4 整理发布的活跃恶意代码如下表所示 其中, 利用网页挂马 应用软件漏洞进行传播的恶意代码所占比例较高, 恶意代码中下载者木马 和盗号木马较为活跃 ANVA 提醒互联网用户一方面要加强系统漏洞的修补加固, 安装安 全防护软件

2 TOP5 活跃网络病毒 本周, 中国反网络病毒联盟 (ANVA) 2 3 整理发布的活跃网络病毒如下表所示 其中, 利用网页挂马或捆绑下载进行传播的网络病毒所占比例较, 病毒仍多以利用系统漏洞的 方式对系统进行攻击 ANVA 提醒互联网用户一方面要加强系统漏洞的修补加固, 安装具 有主动防御功能

公共事业管理 理 政治学与行政学 文 国际政治 理 法学 ( 涉外法律人才培养模式实验班 ) 文 法学 ( 涉外法律人才培养模式实验班 ) 理 社会工作 文 德语 理 英语 文 628 6

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及

2010年中国互联网网络安全报

( ) ( ) 2011 ( ) 88 / 131

2 TOP5 活跃网络病毒 本周, 中国反网络病毒联盟 (ANVA) 2 3 整理发布的活跃网络病毒如下表所示 其中, 利用网页挂马或捆绑下载进行传播的网络病毒所占比例较高, 病毒仍多以利用系统漏洞的 方式对系统进行攻击 ANVA 提醒互联网用户一方面要加强系统漏洞的修补加固, 安装具 有主动防御功

2 TOP5 活跃网络病毒 本周, 中国反网络病毒联盟 (ANVA) 2 3 整理发布的活跃网络病毒如下表所示 其中, 利用网页挂马或捆绑下载进行传播的网络病毒所占比例较高, 病毒仍多以利用系统漏洞的 方式对系统进行攻击 ANVA 提醒互联网用户一方面要加强系统漏洞的修补加固, 安装具 有主动防御功

山西省 丙酸氟替卡松乳膏 15g:7.5mg 山西省 石辛含片 0.6g*8 片 山西省 喷昔洛韦乳膏 10g:0.1g 山西省 盐酸洛美沙星乳膏 20g:60mg 山西省 盐酸特比萘芬片 0.125g*6 片 山西省 替硝唑片 0.5g*8 片 山西省 罗红霉素胶囊 0.15g*12 粒 山西省

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

36 SQ2016YFHZ 能源相关方向组 7 月 17 日 ( 星期一 ) 黑龙江 2 11:20-11:55 37 SQ2016YFHZ 能源相关方向组 7 月 17 日 ( 星期一 ) 广东 2 13:00-13:35 38 SQ2016YFHZ 能源相关方

课程标题

电 话 :

1 情 况 综 述 2015 年 2 月, 我 省 互 联 网 络 总 体 运 行 情 况 良 好, 未 发 生 较 大 以 上 网 络 安 全 事 件 根 据 监 测 分 析,2015 年 2 月, 我 省 被 境 外 通 过 木 马 僵 尸 程 序 控 制 的 主 机 ( 受 控 端 )IP 数

省份 黑龙江省综合 全部 total 省份 湖北省 综合 全部 total 省份 湖南省 综合 全部 total 省份 湖南省 综合 全部 total 省份 吉林省 综合 全部

西南财经大学金融学院 年各专业高考录取分数线 省份年份专业科类批次最低分 安徽 北京 金融学 理科 本科一批 639 金融学 文科 本科一批 626 金融学 文史 国家专项 620 金融工程 理科 本科一批 629 信用

天津天狮学院关于修订2014级本科培养方案的指导意见

厦门大学2003年陕西省本一批录取情况统计表

省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理

2 TOP5 活跃网络病毒 本周, 中国反网络病毒联盟 (ANVA) 2 3 整理发布的活跃网络病毒如下表所示 其中, 利用网页挂马或捆绑下载进行传播的网络病毒所占比例较高, 病毒仍多以利用系统漏洞的 方式对系统进行攻击 ANVA 提醒互联网用户一方面要加强系统漏洞的修补加固, 安装具 有主动防御功

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

省份 批次 文科 重点线出档线最高分最低分平均分录取人数重点线出档线最高分最低分平均分录取人数 备注 山东 本一批 本一批

图 年中国大陆地区被篡改网站按域名类型分布 图 年中国大陆地区被篡改网站按地域分布 49 / 131

XXXXXXXX

2016 年 3 月第 3 周 (2016 年 3 月 7 日 年 3 月 13 日 ) 本周监测发现境内被篡改网站数量为 4018 个 ; 境内被植入后门的网站数量为 1767 个 ; 针对境内网站的仿冒页面数量为 4043 个 辽宁省被篡改网站数量为 33 家, 全国排名 13 位

浙江大学 360 校园版定期安全简报 (2014 年 12 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20

<4D F736F F D C4EAB5DACBC4BCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378>

关于国家互联网应急中心 (CNCERT) 国家亏联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 戒 CNCERT/CC), 成立亍 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

涉及基础电信运营企业的信息安全漏洞数量较多 据国家信息安全漏洞共享平台 (CNVD) 收录的漏洞统计,2011 年发现涉及电信运营企业网络设备 ( 如路由器 交换机等 ) 的漏洞 203 个, 其中高危漏洞 73 个 ; 发现直接面向公众服务的零日 DNS 漏洞 23 个, 应用广泛的域名解析服务器

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

互联网网络安全信息通报实施办法 第一条为规范通信行业互联网网络安全信息通报工作, 促进网络安全信息共享, 提高网络安全预警 防范和应急水平, 依据 互联网网络安全应急预案 制定本办法 第二条本办法适用于通信行业互联网等 IP 网络和系统的网络安全信息通报 ( 以下简称信息通报 ) 工作 第三条工业和

互联网网络安全信息通报实施办法

手册 doc

<4D F736F F D C4EAB5DAD2BBBCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378>

关 于 中 国 互 联 网 网 络 安 全 报 告 (2010 年 上 半 年 ) 本 文 档 所 包 含 的 信 息 代 表 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 ( 中 文 简 称 国 家 互 联 网 应 急 中 心 ; 英 文 简 称 CNCERT/CC 或 CN

1 情况综述 2015 年 3 月, 我省互联网络总体运行情况良好, 未发生较大以上网络安全事件 根据监测分析,2015 年 3 月, 我省被境外通过木马僵尸程序控制的主机 ( 受控端 )IP 数为 23,562 个, 较上个月减少 40.90%, 占全国总数的 2.56%; 木马僵尸控制服务器 (

1 情况综述 2015 年 12 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监

省份批次科类录取专业招生数 录取 最低分 备注 艺术 音乐学 ( 地方免费师范生 ) 专业成绩 美术学 ( 地方免费师范生 ) 综合成绩 提前艺术体育本 科 提前一批本科 体育 ( 文 ) 体育 ( 理 ) 文史 体育教育 ( 地方免费师范生 ) 专

数学与应用数学 3 3 物理学 2 2 普通本科 电子信息科学与技术 3 3 俄语 3 3 国际事务与国际关系 3 3 海事管理 4 4 海洋技术 2 2 海洋渔业科学与技术 4 4 海洋资源与环境 2 2 汉语国际教育 3 3 汉语言文学 3 3 化学 2 2 环境工程 3 3 旅游管

厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 理工 北京 文史 理工

ColdFusion - 2 -

<4D F736F F D C4EABBA5C1AACDF8CDF8C2E7B0B2C8ABCCACCAC6D7DBCAF62DD6D5>

目录

秘密

山西 体育教育 ( 师范类 ) 体育文 368 休闲体育 体育教育 ( 师范类 ) 体育理 350 运动人体科学

2003年信息资源调查报告

2013 Fourth

被篡改网站 tlxkj.gov.cn cbf.gstsagri.gov.cn ga.gaoyao.gov.cn

National and Provincial Life Tables Derived from China’s 2000 Census Data

2 TOP5 活跃网络病毒 本周, 中国反网络病毒联盟 (ANVA) 2 3 整理发布的活跃网络病毒如下表所示 其中, 利用网页挂马 软件假冒和捆绑下载进行传播的网络病毒所占比例较高, 病毒仍多以利用 系统漏洞的方式对系统进行攻击 ANVA 提醒互联网用户一方面要加强系统漏洞的修补加 固, 安装具有

目 录(目录名)

秘密

目 录(目录名)

版本说明 修订人修订内容修订时间版本号审阅人 文档信息 文档名称 WebSOC 知道网站立体 文档编号 KSSC-2011-WebSOC-01 监控平台技术白皮书 文档版本号 V1.0 保密级别公开 扩散范围 全体 扩散批准人 版权声明 本文件中出现的任何文字叙述 文档格式 插图 照片 方法 过程等



包 22 江苏省 包 23 山东电力集团公司 河北省 山西省 湖北省 湖南省 平高东芝 ( 廊坊 ) 避雷器有限公司 包 24 黑龙江省电力有限公司 四川省 重庆市 安徽省 湖北省 湖南省 浙江省电 南阳金冠电气有限公司 力公司 包 25 冀北电力有限公司 包 26 江西省 西安西电避雷器有限责任公

云南省麻栗坡县畜牧信息网存在文件上传漏洞, 云南省文山州地震局网站存在文件上传漏洞, 云南省丽江咪卡婚纱摄影网存在 SQL 注入漏洞, 西畴县人民法院网站被篡改, 云南省丽江市人民政府法制信息网登录页面存在 SQL 注入漏 洞, 云南省丽江人力资源和社会保障局系统存在 SQL 注入漏洞, 云南省政府

Marketing_WhitePaper.PDF

关于国家互联网应急中心 (CNCERT) 国家亏联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 戒 CNCERT/CC), 成立亍 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

<4D F736F F D20D6D0B9FABBA5C1AACDF8CDF8C2E7B0B2C8ABB1A8B8E65F C4EAC9CFB0EBC4EA5F2E646F63>

Transcription:

国家互联网应急中心 网络安全信息与动态周报 2011 年第 36 期 8 月 29 日 -9 月 04 日 一 本周网络安全基本态势 优 良中差危 1 本周互联网网络安全指数整体评价为良 境内感染网络病毒的主机数约为 185.7 万个, 较上周数量环比减少了约 13.4%; 新增网络病毒家族 1 个, 较上周新增数量减少了 1 个 ; 境内被篡改政府网站数量为 46 个, 较上周数量增加了 15 个 ; 新增信息安全漏洞 100 个, 较上周新增数量减少了 2%, 其中新增高危漏洞 43 个, 较上周新增数量减少了 13 个 本周网络病毒活动情况 1 网络病毒监测情况本周境内感染网络病毒的主机数约为 185.7 万个, 较上周数量环比减少了约 13.4% 其中, 境内被木马或被僵尸程序控制的主机约为 12.6 万个, 环比大幅上升了约 22.4%; 境内感染飞客 (Conficker) 蠕虫的主机约为 173.1 万个, 环比下降 15.2% 木马或僵尸程序受控主机在我国大陆的分布情况如下图所示, 其中红色区域是木马和僵尸程序感染量最多的地区, 排名前三位的分别是广东省约 1.6 万个 ( 约占中国大陆总感染量的 13.1%) 江苏省约 1.4 万个 ( 约占中国大陆总感染量的 11.2%) 和浙江省约 1 万个 ( 约占中国大陆总感染量的 7.6%) 注 1: 一般情况下, 恶意代码是指在未经授权的情况下, 在信息系统中安装 执行以达到不正当目的的程序 其中, 网络病毒是特指有网络通信行为的恶意代码 1

2 TOP5 活跃网络病毒 本周, 中国反网络病毒联盟 (ANVA) 2 3 整理发布的活跃网络病毒如下表所示 其中, 利用网页挂马 软件假冒和捆绑下载进行传播的网络病毒所占比例较高, 病毒仍多以利用 系统漏洞的方式对系统进行攻击 ANVA 提醒互联网用户一方面要加强系统漏洞的修补加 固, 安装具有主动防御功能的安全软件, 开启各项监控, 并及时更新 ; 另一方面, 建议互 联网用户使用正版的操作系统和应用软件, 不要轻易打开网络上来源不明的图片 音乐 视频等文件, 不要下载和安装一些来历不明的软件, 特别是一些所谓的外挂程序 名称 Trojan.DL.Script.JS.Agent.qz Trojan.Script.JS.Pop.a Trojan.Win32.Generic.11EC7C4C Trojan.Win32.Generic.12889A5E 特点该脚本病毒通过网页挂马的形式进行传播, 会创建指向病毒网站的超链接该脚本病毒为 JS 语言编写, 通过网页挂马的形式进行传播, 会创建恶意弹窗该下载器病毒通过网页挂马的形式进行传播, 会下载其它病毒, 劫持杀毒软件该木马通过捆绑下载的形式进行传播, 在系统目录 %windir%\ 创建文件夹 %windir%\pc-20, 并释放文件 alg.exe 注 2: 中国反网络病毒联盟 (Anti Network-Virus Alliance of China, 缩写 ANVA) 是由中国互联网协会网络与信息安全工作委员会发起 CNCERT 具体组织运作的行业联盟 反网络病毒联盟依托 CNCERT 的技术和资源优势, 通过社会化机制组织开展互联网网络病毒防范 治理相关的信息收集发布 技术研发交流 宣传教育 联合打击等工作, 并面向社会提供信息咨询 技术支持等服务, 以净化公共互联网网络环境, 提升互联网网络安全水平 注 3: 根据瑞星 金山 奇虎 360 江民等企业报送的网络病毒信息整理 2

Worm.Win32.FakeFolder.c 该蠕虫病毒通过网页挂马的形式进行传播, 会在桌面释放 lnk 文件指向恶意网址 ; 检测杀软的存在并进行破坏 ; 释放 autorun.inf 文件 3 网络病毒捕获和传播情况本周,CNCERT 通过多种渠道获得大量新增网络病毒文件, 其中新增网络病毒名称数为 109 个, 较上周新增数量增加了 6.9%; 新增网络病毒家族 1 个, 较上周新增数量减少了 1 个 网络病毒主要通过对一些防护比较薄弱或者访问量较大的网站进行网页挂马的方式进行传播 当存在安全漏洞的用户主机访问了这些被黑客挂马的网站后, 会经过多级跳转暗中连接黑客最终 放马 的站点下载网络病毒 本周,CNCERT 监测发现排名前五的活跃放马站点域名和活跃放马站点 IP 分别如下两表所示 排序活跃放马站点域名排序活跃放马站点 IP 1 dd.qzgsl.com 1 218.93.205.238 2 d.980n.cn 2 121.10.107.78 3 update.woai310.com 3 110.81.238.173 4 top.back2009.info 4 121.10.107.83 5 launcher.warcraftchina.com 5 60.18.168.62 网络病毒在传播过程中, 往往需要利用黑客注册的大量域名 本周,ANVA 重点关注 4 的两组用于网络病毒传播的恶意域名如下表所示 同一组域名所解析的 IP 地址都相同, 疑为同一黑客组织所注册 其中, 第一组解析为 66.102.13.106 的恶意域名均注册在.ru 域下, 指向含木马病毒的恶意执行文件 videos12.avi.exe videos11.avi.exe 和 videos17.avi.exe; 第 二组恶意域名解析为 67.210.105.156, 均注册在.com 域下, 并均含有字符串 bvf 请各网 站管理机构注意检查网站页面中是否被嵌入含有下述恶意域名的 URL, 并及时修补漏洞, 加强网站的安全防护水平, 不要无意中成为传播网络病毒的 帮凶 组别恶意域名列表服务器 IP 第一组 第二组 alexadayetvpopu.ru anyakon4aetstrasstnoru.ru avifilmpornosex.ru glavniypornoclubstrany.ru hardsexporevoxxx.ru jestsexxxxhard.ru jivoysexporno.ru mnogoxxxsexa4u.ru sexexlusivexxx.ru sexmegapornoru.ru vkontakte-porevoonline.ru xxxlovisexonline.ru cbcbtqucbvf.com gbcgisagbvf.com gdedkxwgbvf.com mfguviombvf.com 66.102.13.106 67.210.105.156 注 4: 根据 CNCERT 自主监测结果以及微软 奇虎 360 安天 网御星云 江民 知道创宇等企业报送的恶意域名信息整理 3

mhjwmvqmbvf.com qjixuarqbvf.com sjisfamsbvf.com 下表为本周活跃恶意域名所属顶级域名及地理分布, 绝大多数恶意域名分布在极少数 的顶级域名上 排名 顶级域名 (TLD) 顶级域名地理位置 本周恶意域名数量 1.info 通用顶级域名 (gtld) 22 2.ru 俄罗斯国家及地区顶级域名 (cctld) 18 3.org 通用顶级域名 (gtld) 17 下图为本周活跃恶意域名在各个域名服务机构的注册数, 请各域名服务机构注意加强 域名服务的安全管理和域名滥用处理 特别是, 由于不法分子为降低传播网络病毒的成本 往往申请大量的免费域名, 所以免费域名服务机构更需加强有关工作 5 本周网站安全情况 根据 CNCERT 监测数据, 本周境内被篡改网站数量为 507 个, 较上周环比下降约 9.8% 境内被篡改网站数量按类型分布情况如下图所示, 数量最多的仍是.com 和.com.cn 域名类网 站 gov.cn 域名类网站有 46 个 ( 占境内约 8.5%), 较上周数量增加了 15 个 注 5: 政府网站是指英文域名以.gov.cn 结尾的网站, 但不排除个别非政府部门也使用.gov.cn 的情况 表格中仅列出了被篡改网站或被挂马网站的域名, 而非具体被篡改或被挂马的页面 URL 4

截至 9 月 05 日 12 时仍未恢复的被篡改政府网站如下表所示 被篡改网站 所属部门或地区 www.dzlsj.gov.cn szs.tlinfo.gov.cn www.gxhzkx.gov.cn qqhrwjj.gov.cn old.xfjt.gov.cn zzb.bjzf.gov.cn crcc.gov.cn www.bynrjt.gov.cn www.nmgch.gov.cn www.xzqjsj.gov.cn jincheng.gov.cn www.sclxjcy.gov.cn www.ahgjj.gov.cn www.htfs.gov.cn hyrk.gov.cn www.jxzfw.gov.cn qc.qyfs.gov.cn wcjc.gov.cn 2009lh.xxz.gov.cn www.yjcb.gov.cn www.yjgx.gov.cn www.yjlz.gov.cn www.yjzzw.gov.cn sxstats.gov.cn wky.gov.cn 安徽省安徽省广西自治区黑龙江省湖北省湖南省吉林省内蒙古自治区内蒙古自治区内蒙古自治区山东省四川省安徽省内蒙古自治区山东省江西省广东省福建省湖南省广东省广东省广东省广东省浙江省重庆市 5

根据 CNCERT 监测和通信行业报送数据 6, 截至 9 月 05 日 12 时, 仍存在被挂马或被 植入不正当广告链接 ( 如 : 网络游戏 色情网站链接 ) 的政府网站如下表所示 www.ahdfz.gov.cn www.gdyj.lss.gov.cn 被挂马或被植入不正当广告链接的网站 安徽省 广东省 所属部门或地区 本周事件处理情况 1 本周处理各类事件数量对国内外通过电子邮件 热线电话 传真等方式报告的网络安全事件, 以及自主监测发现的网络安全事件,CNCERT 根据事件的影响范围和存活性 涉及用户的性质等因素, 筛选重要事件进行协调处理 本周,CNCERT 通过与基础电信运营商 域名注册服务机构的合作机制, 以及反网络病毒联盟 (ANVA) 的工作机制, 共协调处理了 99 件网络安全事件 2 本周恶意域名和恶意服务器处理情况依据 中国互联网域名管理办法 和 木马和僵尸网络监测与处置机制 等相关法律法规的规定, 本周 ANVA 在中国电信等基础电信运营企业以及新网互联 希网网络 新网数码 万网志成 江苏邦宁等域名注册服务机构的配合和支持下, 并通过与境外域名注册商和国际安全组织的协作机制, 对 62 个境内外参与传播网络病毒或仿冒网站的恶意域名或服务器主机 IP 采取了处置措施 详细列表如下所示 处置域名列表处置服务器列表 7 处置原因 item.taobaoo.ccm.sacry.osa.pl item.taobaoo.ccm.xzior.osa.pl 218.240.24.* ebs.boc.netc.lient.prelogi-npgwdo.zzzzb.tk tianaodb.com 218.25.246.* item.taobao.comdmnxcusda.7mnxcz.tk mengwangdb.com 218.25.246.* item.taobaoo.ccm.xsbye.osa.pl item.taobaoo.ccm.xscert.osa.pl 58.241.23.* item.taobaoo.ccm.vwsee.osa.pl icbc996.co.cc 218.25.246.* item.taobaoo.ccm.bdxrr.osa.pl ltem-tao-bao.diss-ss.cx.cc 218.25.246.* item.taobaoo.ccm.bfrttt.osa.pl llem-taobaoccn.ass-ss9.cx.cc io.yao-com-dsfdhjhj.cx.cc www.ems-oh.com item.taobao.com.56154585.tk item.taobaoo.ccm.wcxvb.osa.pl item.tabao.couiem.co.tv wang-li.com fortress-china.com www.ybfda.gov.cn htmy520.com www.abchina.com.zurukko.jp www.ebaodb.com itqm-tao-bao.ass-ss9.cx.cc 网页仿冒 注 6: 被挂马网站根据 CNCERT 自主监测结果以及奇虎 360 安天 网御星云 江民 微软 华为 东软等企业报送的挂马信息整理 注 7:CNCERT 不公开服务器的具体 IP, 其中 * 代表数字 0-255, 可能会出现同一 C 段的多个 IP 使用相同的表示 6

shop35105257.taobao.comspm.tk item.taobao.comi-loh.tk item.taobaoo.ccm.cxuss.osa.pl iten.taobaoo.ccm.xzmse.osa.pl item.taobaoo.ccm.vsxee.osa.pl item.taobaoo.ccm.csxvr.osa.pl item.taobaoo.ccm.rwdc.osa.pl item.taobaoo.ccm.nbgyu.osa.pl ebs.boc.netc.lient.prelogi-npgwdo.cn-zzzzc.tk b48.6600.org jifr.net exe.taizige1.com ie2011b.3322.org 159.226.126.* hll74.3322.org cc2255.3322.org meng77.9966.org 159.226.124.* exe.tiancair.com rbi.3322.org fxy2011.3322.org dx34.3322.org 60.13.129.* exe.shenqiaq.com ggbva3.3322.org 879999825.3322.org 222.81.150.* exe.ggoslei.com mykaoshi.3322.org ibox.9966.org 传播恶意代码 3 本周重点事件处理情况 CNCERT 组织开展木马和僵尸网络专项打击行动 8 月 31 日, 根据工业和信息化部 木马和僵尸网络监测与处置机制 以及近期监测情况,CNCERT 组织中国电信 中国联通 中国移动等基础电信运营企业以及希网网络 新网互联等境内域名注册机构开展了一次木马和僵尸网络专项处置行动 截至 9 月 1 日上午 10 时, 共处置了 106 个规模较大的木马和僵尸网络控制端 IP 和 57 个较为活跃的被利用传播恶意代码的域名 CNCERT 完成全国高校网站安全保障专项工作本周, 正值高校陆续开学之际,CNCERT 加强了对高校网站的监测, 共通报了 24 起高校网站安全事件, 全部为网页篡改事件, 其中涉及北京大学 北京邮电大学 中国地质大学 南开大学 华中师范大学 武汉大学 厦门大学 暨南大学等多所重点院校 CNCERT 从 6 月底就开始启动全国高等院校网站安全专项保障工作 至 9 月初, 共通报 379 起高校网站安全事件, 涉及国内 115 个院校 其中, 网页篡改事件 335 起, 网页挂马事件 35 起, 网站后门事件 6 起, 主机感染恶意代码事件 3 起 协调处理多起境外注册仿冒中国农业银行和中国银行网站事件 8 月 29 日到 9 月 2 日,CNCERT 先后接到举报, 称在境外注册的域名分别为 item.taobaoo.ccm.xsbye.osa.pl 和 www.abchina.com.zurukko.jp 的网站仿冒中国农业银行网站, 域名分别为 item.taobaoo.ccm.vwsee.osa.pl item.taobao.com.56154585.tk ltem-tao-bao.diss-ss.cx.cc 的网站仿冒中国银行网站, 对用户财产安全构成威胁 经验证核实后,CNCERT 协调境外域名注册机构暂停了被举报的全部仿冒域名的解析服务 协调处理多起境内注册仿冒中国工商银行和巴西银行网站事件 8 月 31 日,CNCERT 接到举报, 称在境内注册的域名分别为 www.tianaodb.com 和 www.htmy520.com 的网站仿冒中国工商银行网站, 域名为 web.wang-li.com 的网站仿冒巴西 7

银行网站, 对用户财产安全构成威胁 经验证核实后,CNCERT 协调域名注册商江苏邦宁 新网数码和万网志成公司, 暂停了被举报的全部仿冒域名的解析服务 本周重要安全漏洞本周, 国家信息安全漏洞共享平台 (CNVD) 8 整理和发布以下重要安全漏洞, 详细的漏洞信息请参见 CNVD 漏洞周报 (http://www.cnvd.org.cn/reports/list) 本周,CNVD 整理和发布以下重要安全漏洞信息 1 深信服 SSL VPN 安全漏洞本周,CNVD 在官网发布了深圳市深信服电子科技有限公司的 SSL VPN 产品存在的多个安全漏洞 8 月 16 日,CNVD 接到国内多名安全研究者报告, 称深信服 SSL VPN4.25 版本产品存在安全漏洞, 可被利用绕过获得系统管理权限或上传恶意代码文件 CNVD 收录的漏洞包括 : 深信服 SSL_VPN 系统控制台验证绕过漏洞 深信服 SSL_VPN 文件上传漏洞 其中, 深信服 SSL_VPN 系统控制台验证绕过漏洞 的综合评级为 高危 目前,CNVD 正在进一步协调厂商开发漏洞的修补程序, 如用户需要自行修正, 建议采取以下措施 :1) 服务器端设置 Cookie 为没有过期时间的 Session Cookie;2) 针对 CGI 和 Apache 模块, 限制只允许运行某一路径下的 PHP 文件 ;3) 针对上传文件进行 PHP 后缀名检查, 同时对上传目录的读写权限进行控制 广大用户可参考 CNVD 官网的漏洞公告获取更多信息 2 IBM 产品安全漏洞本周,IBM 的产品 Websphere Application Server HTTP Server Rational Build Forge 存在多个安全漏洞 攻击者可以利用漏洞进行拒绝服务攻击或窃取敏感信息 CNVD 收录的漏洞包括 :IBM HTTP Server ByteRange Filter 拒绝服务漏洞 IBM Rational Build Forge 'EditSecurity' 信息泄露漏洞 IBM WebSphere Application Server Tomcat Webdav Servlet 存在未明漏洞 IBM WebSphere Application Server 信息披露漏洞 目前, 厂商已经发布上述漏洞的补丁程序,CNVD 提醒广大 IBM 用户尽快下载补丁更新, 避免引发漏洞相关的网络安全事件 3 Apple 产品安全漏洞本周,Apple QuickTime 播放器和 WebKit 浏览器引擎被披露存在多个内存损坏漏洞, 攻击者可以利用漏洞执行任意代码或使应用程序崩溃 CNVD 收录的相关漏洞包括 :Apple QuickTime 内存损坏漏洞 WebKit 内存破坏远程代码执行漏洞 其中, Apple QuickTime 注 8:CNVD 是 CNCERT 联合国内重要信息系统单位 基础电信运营商 网络安全厂商 软件厂商和互联网企业建立的信息安全漏洞信息共享知识库, 致力于建立国家统一的信息安全漏洞收集 发布 验证 分析等应急处理体系 8

内存损坏漏洞 的综合评级均为 高危 目前, 厂商已发布 Apple QuickTime 内存损坏漏洞 漏洞的修补程序, 但尚未发布 WebKit 内存破坏远程代码执行漏洞 的补丁 CNVD 提醒广大用户随时关注厂商主页以获取最新版本, 对于避免引发漏洞相关的网络安全事件 4 WordPress 插件安全漏洞 WordPress 是一款使用 PHP 语言开发的 Web 内容管理系统 (CMS) 本周,WordPress 多款插件被披露存在多个安全漏洞, 攻击者可以利用漏洞提升特权 访问或修改数据或执行任意脚本代码 CNVD 收录的相关漏洞包括 :WordPress 插件 Donation 'exporttocsv.php' SQL 注入漏洞 WordPress WP Bannerize 'ajax_clickcounter.php' SQL 注入漏洞 WordPress 插件 SearchAutocomplete SQL 注入漏洞 WordPress 插件 PureHTML 'id' 参数 SQL 注入漏洞 WordPress 插件 Couponer 'ID' 参数 SQL 注入漏洞 WordPress 插件 Yolink Search 'from_id' 参数 SQL 注入漏洞 WordPress 插件 Event Registration 'id' 参数 SQL 注入漏洞 WordPress 插件 Advertizer 'id' 参数 SQL 注入漏洞 上述漏洞的综合评级均为 高危, 且部分漏洞的攻击代码已在互联网出现 目前, 厂商尚未发布上述漏洞的补丁程序,CNVD 提醒广大 WordPress 用户随时关注厂商主页以获取最新版本 5 Adobe ColdFusion 'name' 跨站脚本执行漏洞 Adobe ColdFusion 是一个动态 Web 服务器 本周,Adobe ColdFusion 被披露存在一个跨站脚本执行漏洞 远程攻击者可利用此漏洞执行跨站脚本执行攻击 目前, 互联网上已经出现针对该漏洞的攻击代码, 主要会影响 Adobe ColdFusion 9.x 版本 厂商尚未发布该漏洞的修补程序,CNVD 提醒相关用户随时关注厂商主页以获取最新版本 小结 : 本周,CNVD 在官网发布了深圳市深信服电子科技有限公司的 SSL VPN 产品存在的多个安全漏洞, 相关用户可参考 CNVD 官网的漏洞公告获取更多信息 此外,CNVD 还收录了 IBM APPLE 产品和 Wordpress 插件的多个漏洞 Adobe ColdFusion 'name' 跨站脚本执行漏洞为 0day 漏洞, 有可能引发互联网上的大规模网络攻击事件 请使用上述软件的相关机构和个人及时采取安全防范措施 二 业界新闻速递政府监管和政策法规动态 1 " 两高 " 出台司法解释打击危害计算机信息系统安全犯罪新华网北京 8 月 29 日电最高人民法院 最高人民检察院 29 日联合发布了 关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释 这个共有十一条的司法解释自 2011 年 9 月 1 日起施行 据介绍, 两高 发布这一司法解释, 旨在加大对危害计算机信 9

息系统安全犯罪的打击力度, 解决办理该类刑事案件所面临的法律适用疑难问题, 以保障计算机信息系统安全和信息安全, 促进我国互联网的健康发展 2 英国警方再逮捕两名跨国攻击黑客北京时间 9 月 2 日晚间消息, 伦敦警察厅周四表示, 已逮捕两名黑客, 他们与黑客组织 Anonymous 和 LulzSec 发动网络攻击有关 这两名男性黑客年龄分别为 24 岁和 20 岁, 分别在南约克郡 (South Yorkshire) 和威尔特郡 (Wiltshire) 被捕, 被指违反了 1990 年的 计算机滥用法案 (Computer Misuse Act ) 伦敦警察厅称, 此次逮捕行动是配合 FBI 南约克郡警察局和其他执法部门打击 Anonymous 和 LulzSec 行动的一部分 网络安全事件与威胁 3 维基解密遭黑客攻击被迫暂时关闭综合媒体 8 月 31 日报道, 美国维基解密网站近日在其网络上再次公布美国国务院外交电报, 其中爆料美国驻俄罗斯大使称俄外交部性别歧视严重 与此同时, 维基解密网站表示, 因遭受黑客 强烈攻击 而不得不暂时将网站关闭 其负责人请求用户在其它服务器上建立所谓的 网站镜像 据了解, 这已不是维基解密网站第一次遭遇黑客攻击了, 维基解密自陆续公布机密文件以来就一直是诸多黑客攻击的目标 美国域名服务商去年 12 月曾停止为维基解密提供域名解析服务, 原因就是担心该网站所招来的黑客攻击会威胁到该服务商为其它域名服务 4 诺基亚因黑客入侵临时关闭开发者论坛北京时间 8 月 29 日消息, 据国外媒体报道, 由于一名黑客攻入包含有论坛会员电子邮件地址及其它信息的数据库目录, 作为预防措施, 诺基亚临时关闭了它的开发者社区网站 这名黑客上周利用该论坛软件存在的允许 SQL 注入攻击漏洞, 污损了该论坛网站 诺基亚已向开发者论坛所有会员发送了电子邮件, 提醒他们不仅仅是网站被污损, 而且这名黑客还侵入了一些记录 这份邮件指出, 不过对于诺基亚幸运的是, 被黑客侵入的这些记录并不包括密码 信用卡资料以及其它敏感信息 5 Linux 核心开发团队网站遭黑客入侵埋木马 9 月 3 日消息, 据国外媒体报道,Linux 核心开发团队本在官方网站公布一则消息, 表示该团队在 8 月 28 日发现黑客入侵, 该名黑客取得网站最高权限 root, 并埋入一个木马 Linux 核心开发团队怀疑黑客窃取认证进入系统, 再使用 rootkit 工具取得 root 权限, 但截至目前为止还不清楚其入侵手法 黑客入侵后修改 SSH 连线后的相关设定, 并在系统开机启动程序中埋入了一个木马程序 10

业界动态 6 索尼 CEO:PSN 已从黑客攻击中恢复步入正轨 9 月 2 日消息, 据国外媒体报道, 索尼首席执行官 Howard Stringer 表示, 该公司先前遭到黑客攻击的线上游戏平台 PlayStation Network 已经从创伤中恢复, 并重新开始增长 Stringer 在 IFA 电子展上说 : 我很高兴的告诉各位,PSN 比以往更加安全 我们正在积极的扩充内容, 自 PSN 重新上线以来, 我们已经吸引了三百万名新的顾客, 销售也比遭受攻击前还要好 7 FaceBook 征人才找网站漏洞重赏黑客团体 4 万美元 8 月 31 日消息, 据外电报道, 社交网络龙头 FaceBook 推出 抓虫计划 3 周, 付费犒赏找出网站漏洞的技术人员, 现已对黑客团体付出 4 万美元奖金 网络搜索龙头 Google 和著名浏览器 Firefox 开发商 Mozilla, 也曾提出类似赏金计划, 鼓励外部人士为其软件测试抓漏洞 8 苹果反越狱有道招安 19 岁天才 " 黑客 " 被苹果 招安 的人名叫尼古拉斯 阿莱格拉 (Nicholas Allegra), 网名 comex, 一个 19 岁的技术天才, 著名的越狱黑客, 也是 ipad2 越狱工具 JailBreakMe3.0 的开发者 上周末, 阿莱格拉在个人网页上宣布, 他已经获得苹果邀请, 准备前往苹果当实习员工 虽然阿莱格拉没有透露苹果给他划定的工作范围, 但据悉向他发出邀请的应该是苹果的安全团队 关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称是 CNCERT 或 CNCERT/CC) 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心, 以支撑政府主管部门履行网络安全相关的社会管理和公共服务职能, 支持基础信息网络的安全防护和安全运行, 支援重要信息系统的网络安全监测 预警和处置 国家互联网应急中心在我国大陆 31 个省 自治区 直辖市设有分中心 联系我们如果您对 CNCERT 网络安全信息与动态周报 有何意见或建议, 欢迎与我们的编辑交流 11

本期编辑 : 张洪网址 :www.cert.org.cn Email:cncert_report@cert.org.cn 电话 :010-82990680 12