<4D F736F F D DC9BDCEF7CAA1CDF8C2E7B0B2C8ABD4C2B6C8CDA8B1A82DBED6CDE2CDF82E646F6378>

Similar documents
关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

秘密

秘密

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

湖南省网络安全月度通报

GrilleEcriture400CaracteresChinois

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

CNCERT 互联网安全威胁报告 2013 年 2 月总第 26 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2013 年 2 月, 互联网网络安全状况整体

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

优 良中差危 CNCERT 互联网安全威胁报告 2016 年 2 月总第 62 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2016 年 2 月, 互联网网

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关亍国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

秘密

CNCERT 互联网安全威胁报告 2012 年 1 月总第 13 期 优 良中差危 摘要 : 本报告以 CNCERT 监测数据和通报成员单位报送数据作为主要依据, 对我国互联网面临的各类安全威胁进行总体态势分析, 并对重要预警信息和典型安全事件进行探讨 2012 年 1 月, 互联网网络安全状况整体

浙江大学 360 校园版定期安全简报 (2014 年 12 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20

浙江大学 360 校园版定期安全简报 (2014 年 10 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20

<4D F736F F D20BDB9B5E3BFC6BCBCA3BAB9ABCBBE C4EAC4EAB6C8C4DAB2BFBFD8D6C6D7D4CED2C6C0BCDBB1A8B8E62E646F6378>

1 情况综述 2016 年 2 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监测

<4D F736F F D D B9D8D3DACAB9D3C3CFD0D6C3D7D4D3D0D7CABDF0B9BAC2F2C0EDB2C6B2FAC6B7B5C4B9ABB8E6>

信息安全漏洞周报 (2018 年第 36 期总第 440 期 ) 信息安全测评中心 2018 年 9 月 16 日 根据国家信息安全漏洞库 (CNNVD) 统计, 本周 (2018 年 9 月 10 日至 2018 年 9 月 16 日 ) 安全漏洞情况如下 : 公开漏洞情况 7.99% 本周 CN

目 录 前言... 1 一 2016 年我国互联网网络安全监测数据分析... 2 ( 一 ) 木马和僵尸网络... 2 ( 二 ) 移动互联网安全 移动互联网恶意程序捕获情况 移动互联网恶意 APP 监测情况... 6 ( 三 ) 拒绝服务攻击... 7 ( 四 )

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09: 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

1 情况综述 2015 年 12 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监

1 情况综述 2015 年 3 月, 我省互联网络总体运行情况良好, 未发生较大以上网络安全事件 根据监测分析,2015 年 3 月, 我省被境外通过木马僵尸程序控制的主机 ( 受控端 )IP 数为 23,562 个, 较上个月减少 40.90%, 占全国总数的 2.56%; 木马僵尸控制服务器 (

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

秘密



关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

2015年我国互联网网络安全态势综述

( 第 W003 期 ) 总第 30 期 1 情况综述 2016 年 4 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简

目录漏洞态势 公开漏洞情况... 4 漏洞增长概况... 4 漏洞分布情况 漏洞厂商分布 漏洞产品分布 漏洞类型分布 漏洞危害等级分布... 7 漏洞修复情况 整体

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

(Microsoft Word - \244g\246a\247B\244\275\253H\245\365\244\247\275\325\254d\254\343\250s doc)

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品

<4D F736F F D B8BDBCFE332D3120C8EDBCFEB9A4B3CCCBB6CABFC5E0D1F8B7BDB0B8>

课程标题

2016 年 3 月第 3 周 (2016 年 3 月 7 日 年 3 月 13 日 ) 本周监测发现境内被篡改网站数量为 4018 个 ; 境内被植入后门的网站数量为 1767 个 ; 针对境内网站的仿冒页面数量为 4043 个 辽宁省被篡改网站数量为 33 家, 全国排名 13 位

浙江师范大学2014年度毕业生就业质量报告

目 录 监 管 资 讯 2016 年 全 国 保 险 监 管 工 作 会 议 召 开...3 协 会 动 态 赤 峰 保 险 行 业 协 会 召 开 数 据 统 计 和 信 息 宣 传 总 结 表 彰 会 议...5 赤 峰 市 保 险 行 业 协 会 秘 书 处 召 开 2015 年 度 述 职

同 时, 采 取 提 供 新 闻 线 索 和 素 材 安 排 专 访 等 方 式 主 动 为 新 闻 媒 体 服 务, 为 采 访 报 道 活 动 创 造 便 利 条 件 建 设 网 络 信 息 发 布 平 台 2013 年 9 月 开 通 中 央 纪 委 监 察 部 网 站,2015 年 1 月

公務員服務法第13條相關解釋彙整表

大陸教育部等6個部門公佈「現代職業教育體系建設規劃 ( 年)」規劃到2015年初步形成現代職業教育體系框架,到2020年基本建成「中國」特色現代職業教育體系

资 讯 速 递 台 基 于 大 数 据 的 学 校 督 导 评 估 系 统 建 设 上 海 市 闵 行 区 人 民 政 府 教 育 督 导 室 ( 摘 要 ) 闵 行 教 育 在 深 化 教 育 改 革 探 索 管 办 评 分 离 的 背 景 下, 把 教 育 督 导 评 估 系 统 建 设 作 为

B1

時間軸上的竹蓮記憶 學務主任 黃雅彙 我不是竹蓮國小的畢業校友 但對於身為新竹人的我來 說 仔細回想起來 似乎和竹蓮有著一種特別的緣分 對竹蓮國小最初的印象是在小學的時候 猶記得年幼的 我經過一段時日的啦啦隊舞蹈訓練後 老師便帶著我們從學 校步行到竹蓮國小來參加比賽 一踏入竹蓮校門 映入眼簾 的是黑

B1

Microsoft Word - 临政办发6.doc

云南省麻栗坡县畜牧信息网存在文件上传漏洞, 云南省文山州地震局网站存在文件上传漏洞, 云南省丽江咪卡婚纱摄影网存在 SQL 注入漏洞, 西畴县人民法院网站被篡改, 云南省丽江市人民政府法制信息网登录页面存在 SQL 注入漏 洞, 云南省丽江人力资源和社会保障局系统存在 SQL 注入漏洞, 云南省政府

南京市人才服务中心

中国证券监督管理委员会公告

前言 Preface Security situation P 前言 reface 2014 年是我国接入国际互联网 20 周年, 也是我国网络安全和信息 化国家战略迈出重要步伐的一年 党中央高度重视网络安全工作, 成立中央网络安全和信息化领导小组, 党的十八届四中全会明确提出加强互联网领域立法,

2012年我国互联网网络安全态势综述

计算机网络与经济(二).doc

教 务 信 息 教 学 日 常 运 行 工 作 4 月 6 日, 教 务 部 高 丽 琴 老 师 参 加 南 昌 市 教 育 局 2016 年 中 小 学 教 师 资 格 认 定 工 作 培 训 会 2016 年 教 师 资 格 认 定 工 作 是 从 省 考 向 国 考 过 渡 后 的 第 一 次

Microsoft PowerPoint ?????????3 [Compatibility Mode]

派遣公司人力資源管理措施對派遣人員離職傾向之影響:

1 九月份我省互联网业务流量监测分析 根据我局对我省互联网业务流量抽样统计,2011 年 9 月份我省互联网平均流量为 1,005.27G/ 天,TCP 流量和 UDP 流量比例为 1:0.867 流入我省和流出我省的流量比例为 1:1.583 分析我省互联网用户的通信行为,9 月份占我省互联网带宽

国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业

恶意传播 0% 恶意行为分布 远程控制 1% 诱骗欺诈 4% 资费消耗 29% 隐私窃取 26% 恶意扣费 25% 系统破坏 13% 流氓行为 2% 恶意程序 APP 应用分布 百度 2% Xp 系统之家 1% 统一下载站 4% 安卓网 1% 91 手机助手 1% 优亿市场 21% OPPO 应用

<4D F736F F D C4EAB5DACBC4BCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378>

為民服務不定期考核項目及評分表...附表1

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

2009院訊78期

北京师范大学网络信息安全通告 北京师范大学网络信息安全通告 2019 年 2 月报告 北京师范大学信息网络中心 2019 年 3 月

目 录 目 录 主 要 结 论... 5 一 网 站 绩 效 评 估 得 分 及 排 名 情 况... 5 二 网 站 建 设 总 体 成 效 及 存 在 问 题... 6 第 一 章 交 通 运 输 行 业 政 府 网 站 绩 效 评 估 背 景 一 中 办 国 办 要 求 各 级 政

关于国家互联网应急中心 (CNCERT) 国家亏联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 戒 CNCERT/CC), 成立亍 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

目录 1 APP 举报基本情况 APP 举报总体情况 APP 举报具体情况 APP 核查基本情况 被核查 APP 安全级别 被核查 APP 主要问题 被核查 APP 敏感权限 APP

Microsoft Word - 文化2016(2)修改.doc

<4D F736F F D C4EAB5DAD2BBBCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378>

年 中国互联网 网络安全报告 国家计算机网络应急技术处理协调中心著 人民邮电出版社 北京

High-Tech Bridge Security Research Lab 上海天泰网络技术有限公司 CNCERT 河南分心 8 8 CNCERT 福建分心 6 6 CNCERT 山西分心 2 2 CNCERT 吉林分心 1 1 个人 3 3 报送总计 录入总计 4

北京市互联网络发展状况报告 (2009年7月)

状 态, 规 划 车 辆 行 驶 路 径, 可 进 入 网 站 充 电 服 务 栏 目 (2) 查 询 位 置 联 系 方 式 营 业 时 间 等 信 息, 可 进 入 网 站 服 务 指 南 栏 目 建 议 您 出 行 前 通 过 易 充 电 互 动 网 站 提 前 了 解 所 经 高 速 快 充

doc

目 录 CONTENTS 报 告 编 写 说 明 02 CEO 致 辞 04 关 于 百 度 06 数 据 摘 要 08 责 任 管 理 10 No.1 社 会 责 任 观 No.2 责 任 工 作 No.3 治 理 架 构 No.4 沟 通 机 制 追 求 可 持 续 运

PowerPoint Template

目录 前言... 1 一 2017 年我国互联网网络安全监测数据分析... 2 ( 一 ) 恶意程序 计算机恶意程序 移动互联网恶意程序 联网智能设备恶意程序... 7 ( 二 ) 安全漏洞 安全漏洞收录情况 联网智能设

目录 一 全网 APP 安全概况... 1 二 APP 安全分析 安全漏洞分析 安全漏洞等级分布 高危漏洞类型分布 高危应用地域分布 仿冒伪造应用分析 仿冒 / 正版应用分布.

doc

IQ

Transcription:

山西省网络安全月度通报 2016 年第 6 期 ( 总第 24 期 ) 山西省通信管理局 2016 年 6 月 一 基本态势 2016 年 5 月, 我省互联网网络安全状况整体评价为良, 互联网骨干网各项监测指标正常 我省发现木马或僵尸程序受控主机 44985 台, 木马或僵尸程序控制服务器 53 台, 感染 飞客 蠕虫病毒主机 12565 台 太原 运城 临汾排在全省受控木马或僵尸主机活动频繁地区前三位 1.1 基础网络运行安全 5 月, 我省基础网络运行总体平稳, 未出现造成较大影响的基础网络运行故障, 未发生三级以上网络安全事件 1.2 公共互联网安全 5 月, 根据有关监测数据显示, 我省互联网网络安全环境主要情况如下 :(1)44985 个 IP 地址对应的主机被境内外黑客通过木马或僵尸程序控制, 占全省 IP 总数 0.86%, 较上月增加 2.6%;(2)53 个 IP 地址对应主机感染木马或僵尸程序成为控制服务器, 占全省 IP 总数 0.001%, 较上月增加 32.5%;(3)12565 个 IP 地址对应的主机感染 飞客 蠕虫病毒, 占全省 IP 总数 0.24%, 较上月减少 8.28%;(4)36 个网 1

站存存在安全全漏洞, 较上月增增加 2.86%;(5 5)7 个网网站被篡篡改网页, 与上上月持平 ;(6)8 83 个网站站被植入入后门, 比上月增增加 16..9% 二 数据据导读 2.1 木马马僵尸监监测数据分分析 2.1.1 木马或僵僵尸程序受受控主机机分析 5 月, 监测发现现我省木木马或僵僵尸程序受受控主机 IP 地址址数为 44985 个, 占全国国受控主主机总数的, 位列全国国第 16 位, 较上上月下降 1 位 具体分布布情况如如下图所所示 : 山西省木马马或僵尸程序序受控主机分分布情况 2016 年 5 月 其他 6% 太原 26% 临汾 9% 大同 8% 朔州 晋城 4% 晋中 10% 长治 5% 阳泉 4% 忻州 6% 吕梁 7% 运城 13% 图 1 我省省木马或或僵尸程序序受控主主机分布图 2

2.1.2 木马或僵僵尸程序控控制服务务器分析 5 月, 我省木木马或僵尸尸程序控控制服务器 IP 地址数为 53 个, 占全国国控制服服务器总数数的 1., 位列列全国第 16 位, 较 上月月上升 4 位 具具体分布情情况如下下图所示示 晋中 15% 山西西省木马或僵僵尸程序控制服务器分布情情况 2016 年 5 月临汾其他朔州 0% 4% 太原 53% 阳泉 20% 忻州 0% 吕梁 0% 运城 4% 晋城 0% 长治 0% 大同 图 2 我省省木马或僵僵尸程序序控制服务务器分布布图 2.1.3 木马或僵僵尸网络规规模分布 5 月, 省内三三家基础电电信运营营企业可可确定的受受木马或或僵尸感感染用户户主机数数目分别为 : 山西西联通 32831 台, 山西移移动 1605 台, 山西电信 9686 台 山西西分中心心监测发现现我省存存在的较较大规模模僵尸网网络有 8341 台受控控主机 2.2 网页页篡改数数据分析 5 月, 我省有 7 个网站站被篡改改网页, 占全国被被篡改网网站 3

总数数的 0.1, 位列列全国第 27 位, 较上月月上升 1 位, 主要要的篡改改攻击者者为 未知 和 暗链测试 分析发现, 近期我省省网页篡篡改事件件有上升升趋势, 其主要原原因是网网站系统存存在安全全漏洞, 利用漏漏洞黑客客入侵上传传恶意代代码, 导致网页被被篡改 对党政政机关 企事业业单位和重重要信息息系统而而言, 网页页篡改不不仅影响响正常工工作开展, 而且对对单位的的形象也也造成严重重损害 为此, 提醒各各相关单单位要高度度重视网网页篡改改事件, 加强网站站系统的的网络安安全防护, 避免安安全事件件的发生生 2.3 安全全漏洞数数据分析据国家家信息安安全漏洞共共享平台 (CNVD) 提供供的数据据显示,2016 年 5 月我我国境内发发现高危危安全漏漏洞 306 个, 较上上月增加 96 个, 其中中对我省政政府网站站影响较较大的是应应用程序序漏洞和和操作系系统漏洞洞 漏洞产产生原因因分布如如下图所示 : 操作系统漏洞 数据库漏漏洞 安全全产品漏洞 网络设备漏洞 web 应用漏洞 应用程程序漏洞 图 3 漏洞洞产生原因因分布图 2.4 网站站后门数数据分析 5 月, 我省有 83 个网站站被植入入后门, 占全国被被植入后后门 4

网站站总数的 0.28%, 位列全全国第 21 位, 较上月下降 2 位 其中政政府和事事业单位位网站占全全部被植植入后门门网站数量量的 33. 7%, 而全全国的平平均数据据仅为 5. 具体体分布情情况如下下图所示 : 21% 55% 13% gov( 政府 ) org( 事业 ) edu( 教育 ) com( 商业 ) 11% 图 4 我省省被植入后后门网站站数量按类类型分布布图 2.5 飞客 蠕虫数据分分析 5 月, 利用 Sinkhole 技术, 监测发现现全省感染 飞客 蠕虫虫病毒主主机 12565 台, 占全国受受感染总总数的 1.74%, 位列全国国第 19 位, 较上上月下降 3 位 具具体分布布情况如下下图所示 : 5

晋中 7% 朔州 山西省感染飞飞客蠕虫的主主机 IP 按地区区分布情况其他 2016 年 5 月临汾 4% 10% 太原 29% 阳泉 4% 忻州 6% 大同 7% 吕梁 8% 运城 10% 长治 6% 晋城 7% 图 5 我省感染 飞客 蠕虫的的主机 IP 按地区分分布图 2.6 移动动互联网网恶意程序序传播服服务器数据据分析 5 月, 监测发现现我省移移动互联联网恶意程程序传播播服务器器数 为 185 台, 占全国国移动互联联网恶意意程序传传播服务器器总数的 2.9%, 位列列全国第 15 位, 较上月月下降 1 位 2.7 移动动互联网网恶意程序序下载情情况分析 5 月, 监测发现现我省移移动互联联网恶意程程序下载载共 68228 起, 较上月月增长 216.7% 类型包括 : 隐私私窃取 资费消耗耗 恶意意扣费 流氓行行为 远程控制 系统破破坏 诱诱骗欺诈等, 具体体情况如如下图所所示 6

诱骗欺诈 8 系统破坏 28 远程控制 1,174 隐私窃取 3,732 恶意扣费 3,822 资费消耗 12,706 流氓行为 46,758 0 10,000 20,000 30,000 40,000 50,000 图 6 移动互联联网恶意程程序下载情情况图 2.8 移动动互联网网恶意程序序请求行行为情况分分析 5 月, 监测发现现我省移移动互联联网恶意程程序请求求行为共 2,897,498 起, 较上上月增加 81.4% 类型包包括 : 隐私私窃取 恶意扣扣费 流流氓行为为 远程控控制 资资费消耗耗 诱骗欺欺诈 系系统破坏坏 恶意意传播等, 具体情情况如下下图所示示 3,000,000 2,676,346 2,500,000 2,000,000 1,500,000 1,000,000 500,000 0 160,962 32,954 19,548 6,576 8588 226 28 图 7 移动动互联网网恶意程序序请求行为为情况图 2.9 移动动互联网网恶意程序序活跃情情况监测分分析 7

5 月, 监测发现现我省移移动互联网网恶意程程序感染染排前 10 的程序序分别是 :LNA Init 好看看速播 HDv1.5.0 GoogleServicee 色诱诱视频 相册 美女搜搜搜 SystemAssist 搜搜影影院 魅魅丽影音音 阅读读物, 具体如下图图所示 美女搜搜搜相册 色诱诱视频 3% SystemAssist 搜搜搜影院 1% 魅丽影影音 1% 阅读读物 1% GoogleService 3% 好看看速播 HDv1.5.0 8% LNA Init 77% 图 8 移动互互联网恶恶意程序活活跃情况监监测分析析图 2.10 移动互联网网新增恶恶意 APPP 情况通报 5 月, 新增移动动互联网网恶意 APP 应用用有 : APP 名称 / 恶意代码名称 a.expense.mdk.l a.fraud.fakebkupt.a a.spread.luahc.a a.payment.hfpfservice.a a.expense.juier.a a.expense.downloader.ah a.expense.ooqqxx.a a.privacy. plapk.a 恶意行为资费消耗诱骗欺诈恶意传播恶意扣费资费消耗资费消耗资费消耗隐私窃取 首次发现时间 2016/5/9 2016/5/9 2016/5/9 2016/5/12 2016/5/12 2016/5/12 2016/5/19 2016/5/19 8

三 重要安全漏洞提示 Mozilla 产品安全漏洞 Mozilla Firefox 和 Firefox ESR 都是美国 Mozilla 基金会开发的浏览器产品 Firefox 是一款开源 Web 浏览器,Firefox ESR 是 Firefox 的一个延长支持版本 Mozilla Maintenance Service 是其中的一个静默升级程序组件 上述产品被披露存在多个安全漏洞, 远程攻击者可利用漏洞获取敏感信息 绕过权限限制 进行跨站脚本攻击或执行任意代码等 厂商已经发布了上述漏洞的修补程序, 请用户及时下载补丁更新, 避免漏洞引发相关的网络安全事件 参考链接 :http://www.cnvd.org.cn/flaw/show/cnvd-2016-02764 Google 产品安全漏洞 Android 是美国谷歌 (Google) 公司和开放手持设备联盟 ( 简称 OHA) 共同开发的一套以 Linux 为基础的开源操作系统 上述产品被披露存在权限提升 任意代码执行 信息泄露和拒绝服务漏洞, 攻击者可利用上述漏洞提升权限 执行任意代码 泄露敏感信息和发起拒绝服务攻击等 厂商已经发布了上述漏洞的修补程序 请用户及时下载补丁更新, 避免漏洞引发相关的网络安全事件 参考链接 :http://www.cnvd.org.cn/flaw/show/cnvd-2016-02826 Linux 产品安全漏洞 9

Linux kernel 是美国 Linux 基金会发布的操作系统 Linux 所使用的内核 上述产品被披露存在安全绕过 信息泄露 内存错误引用和拒绝服务漏洞, 允许攻击者利用漏洞绕过安全限制 泄露敏感信息 执行任意代码和发起拒绝服务攻击 厂商已经发布了上述漏洞的修补程序 请用户及时下载补丁更新, 避免漏洞引发相关的网络安全事件 参考链接 :http://www.cnvd.org.cn/flaw/show/cnvd-2016-03218 10