秘密

Similar documents
秘密

秘密

秘密

<4D F736F F D DC9BDCEF7CAA1CDF8C2E7B0B2C8ABD4C2B6C8CDA8B1A82DBED6CDE2CDF82E646F6378>

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

untitled

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

浙江大学 360 校园版定期安全简报 (2014 年 12 月 ) 一 360 虚拟服务器全网等级情况 目前, 浙大使用了 2 台服务器为 360 天擎校园版的服务端, 一台总控中心, 一台分 控中心, 另一台为测试的实体服务器 ( 暂时没有用户 ) 1.1 服务器安全等级概况 : 1) 10.20

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关亍国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

Cisco WebEx Meetings Server 2.6 版常见问题解答

邀请函1

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心的全称是国家计算机网络应急技术处理协调中心 ( 英文简称为 CNCERT 或 CNCERT/CC), 成立于 1999 年 9 月, 是工业和信息化部领导下的国家级网络安全应急机构, 致力于建设国家级的网络安全监测中心 预警中心和应急中心,

湖南省网络安全月度通报

国内操作系统及浏览器占比情况分析 (2018 年第三季度 ) 国家计算机网络应急技术处理协调中心 2018 年 11 月 1

云南省麻栗坡县畜牧信息网存在文件上传漏洞, 云南省文山州地震局网站存在文件上传漏洞, 云南省丽江咪卡婚纱摄影网存在 SQL 注入漏洞, 西畴县人民法院网站被篡改, 云南省丽江市人民政府法制信息网登录页面存在 SQL 注入漏 洞, 云南省丽江人力资源和社会保障局系统存在 SQL 注入漏洞, 云南省政府

1 情况综述 2015 年 3 月, 我省互联网络总体运行情况良好, 未发生较大以上网络安全事件 根据监测分析,2015 年 3 月, 我省被境外通过木马僵尸程序控制的主机 ( 受控端 )IP 数为 23,562 个, 较上个月减少 40.90%, 占全国总数的 2.56%; 木马僵尸控制服务器 (

1 九月份我省互联网业务流量监测分析 根据我局对我省互联网业务流量抽样统计,2011 年 9 月份我省互联网平均流量为 1,005.27G/ 天,TCP 流量和 UDP 流量比例为 1:0.867 流入我省和流出我省的流量比例为 1:1.583 分析我省互联网用户的通信行为,9 月份占我省互联网带宽

2012年度

1 情况综述 2016 年 2 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监测

1 情况综述 2015 年 12 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简称陕西互联网应急中心 SNCERT) 监

互联网网络安全信息通报实施办法 第一条为规范通信行业互联网网络安全信息通报工作, 促进网络安全信息共享, 提高网络安全预警 防范和应急水平, 依据 互联网网络安全应急预案 制定本办法 第二条本办法适用于通信行业互联网等 IP 网络和系统的网络安全信息通报 ( 以下简称信息通报 ) 工作 第三条工业和

CNCERT 上海分心 7 7 CNCERT 江西分心 4 4 CNCERT 山西分心 2 2 CNCERT 福建分心 2 2 CNCERT 河南分心 2 2 个人 4 4 报送总计 录入总计 308( 去重 ) 304 表 1 成员单位上报漏洞统计表 CNVD 整理和发布的漏洞涉及

( 第 W003 期 ) 总第 30 期 1 情况综述 2016 年 4 月, 全省公共互联网网络安全状况整体评价为良 本月, 我省互联网基础设施运行平稳, 全省范围内未发生造成重大影响的基础设施运行安全事件, 未发生网络安全方面重大事件 通过国家计算机网络应急技术处理协调中心陕西分中心 ( 以下简

国家互联网应急中心 网络安全信息与动态周报 2011 年第 36 期 8 月 29 日 -9 月 04 日 一 本周网络安全基本态势 优 良中差危 1 本周互联网网络安全指数整体评价为良 境内感染网络病毒的主机数约为 万个, 较上周数量环比减少了约 13.4%; 新增网络病毒家族 1 个

互联网网络安全信息通报实施办法

<4D F736F F D20D6D0B9FABBA5C1AACDF8CDF8C2E7B0B2C8ABB1A8B8E65F C4EAC9CFB0EBC4EA5F2E646F63>

untitled


标准分享网 免费下载

标准分享网 免费下载

标准分享网 免费下载

标准分享网 免费下载


标准分享网-苏尔寿离心泵手册


MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

(Microsoft Word - \244g\246a\247B\244\275\253H\245\365\244\247\275\325\254d\254\343\250s doc)

涉及基础电信运营企业的信息安全漏洞数量较多 据国家信息安全漏洞共享平台 (CNVD) 收录的漏洞统计,2011 年发现涉及电信运营企业网络设备 ( 如路由器 交换机等 ) 的漏洞 203 个, 其中高危漏洞 73 个 ; 发现直接面向公众服务的零日 DNS 漏洞 23 个, 应用广泛的域名解析服务器

关于国家互联网应急中心 (CNCERT) 国家亏联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 戒 CNCERT/CC), 成立亍 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

<4D F736F F D20CDF8C2E7B0B2C8AB C4EAC4EAB1A8562DD7EED6D5B0E62E646F63>

2015年我国互联网网络安全态势综述

前言 Preface Security situation P 前言 reface 2014 年是我国接入国际互联网 20 周年, 也是我国网络安全和信息 化国家战略迈出重要步伐的一年 党中央高度重视网络安全工作, 成立中央网络安全和信息化领导小组, 党的十八届四中全会明确提出加强互联网领域立法,

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

课程标题

是 這 個 洗 手 台? 莫 嘸 錯, 就 是 洗 碟 子 的 這 個 洗 手 台 我 看 你 們 洗 盤 子 相 好 卡 小 心 師 傅 講 得 口 沫 橫 飛, 吸 引 了 大 家 的 思 緒 擱 莫 完 擱 莫 完, 被 黑 貓 嚇 到 後, 我 放 下 盆 栽, 去 廚 房 拿 出 大 刀,

国家互联网应急中心 网络安全信息与动态周报 2011 年第 16 期 4 月 11 日 -4 月 17 日 一 本周网络安全基本态势 优 良中差危 本周互联网网络安全指数整体评价为中 我国互联网基础设施运行整体平稳, 全国范 围或省级行政区域内未发生造成重大影响的基础设施运行安全事件 针对政府 企业

IQ

汇集全球21位医生的经验和智慧,总结出最实用的专业建议,这些都是最值得你牢记的健康提醒

1 行 业 发 展 不 平 衡 我 国 房 地 产 中 介 服 务 业 起 步 较 晚, 专 业 分 工 程 度 和 国 外 发 达 国 家 相 比 还 有 很 大 差 距 房 地 产 中 介 服 务 行 业 的 发 展 水 平 与 房 地 产 开 发 行 业 的 市 场 化 水 平 密 切 相 关

EMC® VNX® Series VNX8000™ Block 安装指南

标准分享网-GB 钢制压力容器(包括第1号 2号修改单)

习近平在北京市八一学校考察时强调 全面贯彻落实党的教育方针努力把我国基础教育越办越好 1

2012年我国互联网网络安全态势综述

天仁期末個人報告1.PDF

北京市互联网络发展状况报告 (2009年7月)

教育扩张能改善收入分配差距吗?——来自CHNS2006年数据的证据

山水文化,市井人家——以湖州邱城小镇的概念性规划为例

<313133CFFACADBCAD6B2E1434E2D312E6169>

东亚银行 ( 中国 ) 有限公司关于结构性存款产品销售清单的公告 尊敬的客户 : 兹通知阁下, 东亚银行 ( 中国 ) 有限公司 ( 以下简称 我行 ) 当前正在全国范围内发售的结构性存款产品系列清单如下, 产品均为我行发行 : 产品类别产品名称发售方式风险等级收费标准投资者范围 境内挂钩投资产品系

关 于 中 国 互 联 网 网 络 安 全 报 告 (2010 年 上 半 年 ) 本 文 档 所 包 含 的 信 息 代 表 国 家 计 算 机 网 络 应 急 技 术 处 理 协 调 中 心 ( 中 文 简 称 国 家 互 联 网 应 急 中 心 ; 英 文 简 称 CNCERT/CC 或 CN


2010年全国信息网络安全状况

标准分享网 免费下载

否受到木马感染 也可到此网址下载查杀工具到内网查杀病毒 二 震网三代 漏洞 北京时间 6 月 14 日凌晨, 微软发布安全公告称,Windows 快捷方式存在高危漏洞 (CVE ), 黑客可以通过 U 盘 网络共享等途径触发漏洞, 完全控制用户系统 此漏洞与震网病毒攻破伊朗核电站使

( 中 等 學 校 教 育 階 段 ) 師 資 職 前 教 育 課 程 者, 得 檢 附 原 持 有 合 格 教 師 證 書 中 等 學 校 教 育 階 段 師 資 職 前 教 育 證 明 書 專 門 科 目 認 定 證 明 書 專 門 科 目 學 分 表 暨 105 年 7 月 31 日 前 能

标准分享网 免费下载

标准分享网 免费下载

促 进 人 与 人 的 协 作, 以 人 为 本 的 新 网 络 为 你 实 现

2016 年 3 月第 3 周 (2016 年 3 月 7 日 年 3 月 13 日 ) 本周监测发现境内被篡改网站数量为 4018 个 ; 境内被植入后门的网站数量为 1767 个 ; 针对境内网站的仿冒页面数量为 4043 个 辽宁省被篡改网站数量为 33 家, 全国排名 13 位

年 中国互联网 网络安全报告 国家计算机网络应急技术处理协调中心著 人民邮电出版社 北京

2 TOP5 活跃网络病毒 本周, 中国反网络病毒联盟 (ANVA) 2 3 整理发布的活跃网络病毒如下表所示 其中, 利用网页挂马或捆绑下载进行传播的网络病毒所占比例较高, 病毒仍多以利用系统漏洞的 方式对系统进行攻击 ANVA 提醒互联网用户一方面要加强系统漏洞的修补加固, 安装具 有主动防御功

关于国家互联网应急中心 (CNCERT) 国家互联网应急中心是国家计算机网络应急技术处理协调中心的简称 ( 英文简称为 CNCERT 戒 CNCERT/CC), 成立二 2002 年 9 月, 为非政府非盈利的网络安全技术中心, 是我国网络安全应急体系的核心协调机构 2003 年,CNCERT 在全

High-Tech Bridge Security Research Lab 上海天泰网络技术有限公司 CNCERT 河南分心 8 8 CNCERT 福建分心 6 6 CNCERT 山西分心 2 2 CNCERT 吉林分心 1 1 个人 3 3 报送总计 录入总计 4

目录 前言... 1 一 2017 年我国互联网网络安全监测数据分析... 2 ( 一 ) 恶意程序 计算机恶意程序 移动互联网恶意程序 联网智能设备恶意程序... 7 ( 二 ) 安全漏洞 安全漏洞收录情况 联网智能设

(P37) 新华社评论员 : 加强队伍建设造就新闻人才 四论学习贯彻习近平总书记在党的新闻舆论工作座谈会上重要讲话精神 (P40) 人民日报 社论: 担负起新闻舆论工作的职责和使命 (P43) 人民日报 评论员: 从全局出发把握新闻舆论工作 一论学习贯彻习近平总书记新闻舆论工作座谈会重要讲话精神 (

08信息技术部.doc

Transcription:

(2015 年第 2 期总第 86 期 ) 国家计算机网络应急技术处理协调中心江苏分中心 2015 年 3 月 10 日 目录 一 2 月份网络安全基本态势... 2 二 网络安全事件信息通报... 2 ( 一 ) 网络安全事件处理情况... 2 ( 二 ) 信息报送情况... 2 三 江苏省网络流量监测情况... 3 ( 一 ) 全网流量... 3 ( 二 ) 跨地域流量... 3 ( 三 ) 应用协议分析... 4 四 网络安全事件分析... 4 ( 一 ) 行业 地区网络安全事件分布... 4 ( 二 ) 木马僵尸网络事件... 5 ( 三 ) 飞客 蠕虫病毒事件... 6 ( 四 ) 手机病毒事件... 7 ( 五 ) 网页篡改事件... 7 五 重要网络安全威胁公告... 8 ( 一 ) Google 产品安全漏洞... 8 ( 二 ) FreeType 产品安全漏洞... 9 六 业界新闻速递... 9 ( 一 ) 中央网信办全国网络信息安全工作会召开... 9 ( 二 ) 奥巴马呼吁私企与政府分享网络安全信息... 10 ( 三 ) 网络攻击入侵 30 国百余家银行数以亿计金钱流失... 11 ( 四 ) 美国第二大医疗保险公司遭黑客攻击 8000 万用户资料受影响击... 11 国家计算机网络应急技术处理协调中心江苏分中心 1

一 2 月份网络安全基本态势 2015 年 2 月, 我省公共互联网网络安全状况整体评价为中 我省基础网络运行总体平稳, 互联网骨干网各项监测指标正常, 未发生较大以上网络安全事件 在互联网网络安全环境方面, 虽然 2 月我省僵尸木马受控 飞客蠕虫事件数量均有所下降, 网页篡改事件略有上升, 但事件总数仍位居全国前列 二 网络安全事件信息通报 ( 一 ) 网络安全事件处理情况 2015 年 2 月, 我中心共牵头协调处理各类网络安全事件 72786 起 其中, 僵尸木马受控事件 19893 起, 僵尸木马控制事件 513 起, 飞客病毒事件 38 起, 仿冒网站事件 2 起, 网页挂马事件 52083 起, 网站漏洞 204 起, 恶意探测代码事件 52 起, 域名劫持事件 1 起 我中心及时向用户通报情况并指导用户进行系统恢复, 使事件在最快时间内得到处理, 消除了不良影响 ( 二 ) 信息报送情况 2015 年 2 月份, 来自省内各基础电信运营企业 增值电信运营企业 网络安全厂商上报及我中心发现和接收的安全事件共 62768 起 其中, 计算机病毒事件 8 起, 蠕虫事件 1 起, 木马事件 825 起, 僵尸网络事件 8227 起, 域名劫持事件 1 起, 网页仿冒 1607 起, 网页篡改 473 起, 网页挂马事件 51853 起, 拒绝服务攻击事件 142 起, 后门漏洞 34 起, 垃圾邮件事件 1261 起, 其他事件 336 起 国家计算机网络应急技术处理协调中心江苏分中心 2

三 江苏省网络流量监测情况 ( 一 ) 全网流量 2015 年 2 月, 江苏省全网流量峰值为 11.88Tbps, 峰值出现时间为 2 月 28 日 20:20, 每日 20:00 至 22:00 流量较高 全网流量谷值为 1.80Tbps, 谷值出现时间为 2 月 9 日 05:05, 每日 04:00 至 06:00 流量较低 全网流量均值为 6.84Tbps 全网流量抽样如图 1 所示 ( 二 ) 跨地域流量 图 1: 全网流量抽样图 2015 年 2 月, 从外省流入我省地区的流量分布情况如图 2 所示, 最多的地区分别为浙江省 (107.31G, 约占 16.25%) 安徽省(48G, 约占 7.27%) 和上海市(45.91G, 约占 6.95%), 最少的地区为西藏自治区 (257.67M, 约占 0.043%) 国家计算机网络应急技术处理协调中心江苏分中心 3

图 2: 流入我省的流量地区分布图 ( 三 ) 应用协议分析 2015 年 2 月, 全省地区全网流量最高的 TCP 和 UDP 端口及相应的应用协议分 布如表 1 和表 2 所示 端口号 排名 百分比 主要业务种类 端口号 排名 百分比 主要业务种类 80 1 90.32% 网页服务 9909 1 12.42% 影视 8080 2 1.86% 网页服务 5041 2 11.14% 聊天服务 443 3 1.05% HTTPS 8000 3 9.28% MSN 服务 81 4 0.83% 未知 1863 4 4.26% 网页服务 801 5 0.77% 未知 4693 5 4.21% 下载 1863 6 0.53% 未知 1900 8 2.15% 未知 3528 7 0.45% 未知 4466 7 1.95% 未知 1935 8 0.43% 未知 7171 8 1.63% 未知 8189 9 0.28% 未知 7172 9 1.51% 未知 4593 10 0.27% 未知 600 10 1.50% 未知 表 1:TCP 协议端口 TOP10 分布表 表 2:UDP 协议 TOP10 端口分布表 四 网络安全事件分析 ( 一 ) 行业 地区网络安全事件分布 2 月份, 我省发生多起政府 金融系统 国有大型企业 高校等重要机构的互联网主机感染木马 僵尸 飞客蠕虫病毒的事件 其中, 涉及各级政府部门 IP 地址 868 个, 涉及银行 证券 保险等金融部门 IP 地址 125 个, 涉及高等院校 IP 地址 290 个 苏州 南京 镇江三个地市发生的网络安全事件数居全省前三位 网络安全事件按行业及地域占比分布如图 3 4 所示 国家计算机网络应急技术处理协调中心江苏分中心 4

图 3: 网络安全事件按行业占比分布 图 4: 网络安全事件按地域占比分布 ( 二 ) 木马僵尸网络事件 2015 年 2 月, 国家计算机网络应急技术处理协调中心 ( 简称 CNCERT/CC) 对木马僵尸的活动状况进行了抽样监测, 发现中国大陆地区 1917574 个 IP 地址对应的主机被木马或僵尸程序秘密控制 事件高发的三个省份分别为广东省 ( 约占 18.7%) 江苏省 ( 约占 8.9%) 浙江省( 约占 6.9%), 其分布情况如图 5 所示 我省被境外木马 僵尸控制的 IP 数量为 170442 个, 较 1 月份下降 16.98%, 其中苏州 南京 无锡受控事件数居全省前三位 所属地域分布情况如图 6 所示 图 5: 中国大陆地区木马或僵尸程序受控主机地区分布图 国家计算机网络应急技术处理协调中心江苏分中心 5

图 6: 我省木马或僵尸程序受控主机所属地域分布图 ( 三 ) 飞客 蠕虫病毒事件 2015 年 2 月,CNCERT/CC 对 飞客 蠕虫的活动状况进行了抽样监测, 发现境内感染 飞客 蠕虫的主机 IP 地址 290079 个 事件高发的三个省份分别为广东 ( 约占 24.3%) 浙江( 约占 7.7%) 和江苏 ( 约占 7.0%), 其分布情况如图 7 所示 图 7: 中国大陆地区感染飞客蠕虫的主机 IP 按地区分布图 我省感染飞客蠕虫病毒主机 IP 数量 20323 个, 较 2015 年 1 月份下降 38.80%, 全国排名第三, 所属地域分布情况如图 8 所示 图 8: 江苏省感染 飞客 蠕虫主机所属地市分布图 国家计算机网络应急技术处理协调中心江苏分中心 6

( 四 ) 手机病毒事件 2015 年 2 月, 我省发现 2.07 亿起手机用户感染手机恶意程序事件, 环比下降 5.48%; 累计感染用户 1035420 个, 环比上升 31.89%, 感染用户数排名前 10 的活跃 手机病毒信息如表 1 所示 用户数 感染用户序号病毒名称病毒名称占全省环比数比例 1 a.privacy.waps.a Waps 病毒 192798 0.3213% 0.0079% 2 S.Privacy.Wizard.a2 Wizard 家族病毒变种 287877 0.4798% 0.1938% 3 A.Privacy.Tmall.a Tmall 病毒 256487 0.4275% 0.1870% 4 A.Remote.uuserv.a 伪父数据服务木马 123093 0.2052% -0.0040% 5 A.Privacy.TunkooScan.a 手机预装马 105752 0.1763% -0.0048% 6 a.rogue.mousepush.a MousePush 病毒 13942 0.0232% -0.0047% 7 a.payment.mcsapp.a McsApp 病毒 10570 0.0176% -0.0006% 8 S.Privacy.Flexispy.G X 卧底病毒变种 3380 0.0056% -0.0015% 9 A.Privacy.xxshenqi.a 身份窃密病毒 2818 0.0047% -0.0015% 10 S.System.Fontal.A Fontal.A 4652 0.0078% 0.0022% 表 3: 江苏省感染手机病毒用户数排名前 10 的活跃手机病毒 ( 五 ) 网页篡改事件. 2015 年 2 月,CNCERT/CC 对网页篡改事件进行了抽样监测, 发现境内被篡改的网站共 9708 个 事件高发的三个省份分别为北京 ( 约占 20.0%) 江苏 ( 约占 14.8%) 和广东 ( 约占 9.8%), 其分布情况如图 9 所示 国家计算机网络应急技术处理协调中心江苏分中心 7

图 9: 境内被篡改网站按地区分布 2 月份, 我中心监测发现全省被篡改的网站数量为 1434 个, 较 1 月份下降 0.70%, 全国排名第二 其中其中被篡改的政府部门及学校 金融网站 86 个, 占篡改网站总数的 5.99% 政府部门及高校网站篡改类型中广告链接占 98%, 网站黑页占 1%, 网页后门占 1% 五 重要网络安全威胁公告 ( 一 ) Google 产品安全漏洞 Google Chrome for Android 是一款基于安卓的浏览器 本周, 上述产品被披露存在多个安全漏洞, 攻击者可利用漏洞执行任意代码或提升权限 1. 情况分析 :CNVD 收录的相关漏洞包括 :Google Chrome for Android 特权提升漏洞 Google Chrome for Android 存在未明漏洞 (CNVD-2015-00944) Google Chrome for Android 内存错误引用漏洞 Google Chrome for Android 跨域绕过漏洞 上述漏洞的综合评级为 高危 目前, 厂商已经发布了上述漏洞的修补程序 CNVD 提醒用户及时下载补丁更新, 避免引发漏洞相关的网络安全事件 2. 漏洞影响范围 : 上述漏洞的综合评级均为 高 受该漏洞影响的产品包括 : google Chrome for Android <40.0.2214.109 3. 漏洞处置建议 : 厂商已经发布了上述漏洞的修补程序 建议用户尽快下载补丁更新, 避免引发漏洞相关的网络安全事件 国家计算机网络应急技术处理协调中心江苏分中心 8

( 二 ) Cisco 产品安全漏洞 Cisco Unified IP Phone 9900 是美国思科 (Cisco) 公司的 9900 系列 IP 电话终端设备, 该设备提供语音 视频等功能 ;Cisco AnyConnect Secure Mobility Client 是一个移动客户端 VPN 工具 Cisco HostScan Engine 是一个主机扫描引擎 ;Cisco NX-OS 是一个数据中心级的操作系统 ;Cisco Meraki Systems Manager 是一款云端管理解决方案 ;Cisco WebEx Meetings 是网络会议解决方案 ;Cisco Prime Service Catalog 是思科提供的通过一个单一的门户网站提供的所有服务的解决方案 1. 漏洞情况分析 : 收录的相关漏洞包括 :Cisco Unified IP Phones 9900 Series 任意文件上传漏洞 多个 Cisco 产品跨站脚本漏洞 Cisco NX-OS 软件本地拒绝服务漏洞 Cisco Meraki Systems Manager HTML 注入漏洞 Cisco Meraki Systems Manager 跨站请求伪造漏洞 Cisco WebEx Meetings Server 用户枚举漏洞 (CNVD-2015-00894) Cisco WebEx Meetings Server 信息泄露漏洞 (CNVD-2015-00841) Cisco Prime Service Catalog 拒绝服务漏洞 其中 Cisco Unified IP Phones 9900 Series 任意文件上传漏洞 Cisco Prime Service Catalog 拒绝服务漏洞 的漏洞综合评级为 高危 目前, 厂商已经发布了上述漏洞的修补程序 CNVD 提醒用户及时下载补丁更新, 避免引发漏洞相关的网络安全事件 2. 漏洞影响范围 : 上述漏洞的综合评级均 高 受该漏洞影响的产品包括 : Cisco Unified IP Phones 9900 Series; 3. 漏洞处置建议 : 厂商已经发布了上述漏洞的修补程序 建议尽快下载补丁更新, 避免引发漏洞相关的网络安全事件 六 业界新闻速递 ( 一 ) 中央网信办全国网络信息安全工作会召开 新华网 2 月 9 日消息全国网信企业和行业组织 2 月 6 日齐聚河南洛阳, 共同发出维护网络信息安全倡议, 承诺将积极提升行业自身网络安全意识 加强自律自治, 为 国家计算机网络应急技术处理协调中心江苏分中心 9

净化网络空间和维护国家网络安全贡献力量 在中央网信办主办的网络信息安全工作经验交流会上, 全国 50 家行业组织和网信企业签署了 维护网络信息安全倡议书 倡议书表示, 党的十八大以来, 尤其是中央网络安全和信息化领导小组成立以来, 中央就网络安全和信息化工作做出一系列重大决策和战略部署, 使全国网信企业及行业组织受到极大的鼓舞 大家深感责任重大, 应敢于担当 积极作为, 充分发挥自身优势, 切实为维护我国网络信息安全做出更大贡献 国家互联网信息办公室副主任任贤良在会上指出, 近年来, 我国网络安全工作积极推进, 网络安全综合水平明显提升 但随着信息技术的迅猛发展, 新情况新问题不断涌现, 国家网络安全形势依然面临着信息技术产品不自主 综合防护能力较低 信息惠民能力有待提升 法律法规滞后 专业人才匮乏等严峻挑战 任贤良强调, 维护网络安全关乎建设网络强国目标的实现, 关乎每个网信企业的长远发展, 关乎社会公众的切身利益 网信企业要主动作为, 发挥在网络安全方面的主体作用 网络社会组织要深化行业自律, 积极参与网络安全和网络治理工作 参加此次网络信息安全工作经验交流会的有中国互联网协会 中国通信企业协会等行业组织 ( 二 ) 日本拟出台新 网络安全战略 计划加强国际合作 中新网 2 月 10 日消息据日本媒体报道, 日本政府 2 月 10 日在首相官邸召开 网络安全战略总部 首次会议, 计划出台写入强化机制和国际合作应有方式等内容的新版 网络安全战略, 力争在 6 月的内阁会议上获得通过 报道说, 与会者还确认将以所有日本政府省厅为对象, 进行模拟网络攻击并检查防御能力 该战略总部是旨在强化网络攻击对策的新设阁僚会议, 总部长是官房长官菅义伟 据报道, 日本首相安倍晋三在会上致辞指出, 为成功举办 2020 年东京奥运会和残奥会, 加强网络攻击对策不可或缺 他强调称 威胁日益严重,( 网络攻击对策 ) 是国家安全和危机管理上的重要课题 日本网络安全战略总部于 1 月成立, 依据去年 11 月通过的 网络安全基本法 由 情报安全政策会议 升级而成 新战略将与国家安全保障会议 国家计算机网络应急技术处理协调中心江苏分中心 10

(NSC) 共同制定, 计划最早 4 月下旬公布草案, 征询国民意见 基本法赋予战略总部监督权限, 可以调查日本政府各省厅的网络安全对策是否妥当 模拟网络攻击将基于该规定实施 发挥秘书处职能的 内阁网络安全中心 约有一百数十人, 他们将与专家一起汇总具体方案 ( 三 ) 黑客将攻击目标瞄准 IS 公布大量相关网络账户 中新网 2 月 10 日消息据外媒 2 月 9 日报道, 黑客团体 匿名者 (Anonymous) 称, 该组织已袭击了大量极端组织 伊斯兰国 (IS) 使用的网站和社交网站账户 匿名者 称, 伊斯兰国 通过这些网站和账户进行宣传和人员招募 据报道, 当地时间 8 日, 匿名者 公布了一份网络账户 黑名单, 这份名单上包括超过 1000 个社交网站账户 电子邮件地址以及人员招募网页 匿名者 称, 这些账户已被该组织 RedCult 小队 揭露并摧毁 在这份黑名单中, 有超过 800 个账户是社交网站 推特 (twitter) 账户 匿名者 在网上公布声明称, 该组织的成员来自世界各地, 囊括了各种种族 宗教 信仰 匿名者 称, 伊斯兰国 是 病毒, 该组织则是 药物, 他们将 追捕 伊斯兰国, 让其在网络无处遁形 去年 6 月, 匿名者 首次公布了该组织在网络对抗 伊斯兰国 的计划 此外, 该组织还表示, 他们计划对向 伊斯兰国 提供资金的国家发起一系列袭击 ( 四 ) 美国第二大医疗保险公司遭黑客攻击 8000 万用户资料受影响击 人民网 2 月 6 日消息美国第二大医疗保险公司 Anthem2 月 5 日向客户发邮件称, 公司数据库遭黑客入侵, 包括姓名 出生日期 社会安全号 家庭地址以及受雇公司信息等 8000 万名用户个人信息受到影响 Anthem 公司总裁兼首席执行官约瑟夫? 斯维顿施 (Joseph Swedish) 在邮件中表示, 公司将逐个通知信息遭泄露的个人用户, 并提供免费的信用监控和身份信息保护措施 公司表示, 信用卡信息被没有遭到攻击 公司于 2 月 4 日晚已经发布了数据库遭黑客攻击的信息, 称 8000 万人的个人信 国家计算机网络应急技术处理协调中心江苏分中心 11

息可能会受到影响 斯维顿施在其网站上发表声明称, 此次数据泄露是受到一个非常复杂的外部网络攻击 具体多少人资料被盗, 目前还不清楚, 但是被攻击的数据库中存有 8000 万人的个人资料 根据该公司雇佣的网络安全评估部门表示, 如果整个数据被盗, 这将是 医保领域最大的数据泄露 美国联邦调查局已经介入案件调查 据了解, 目前被盗数据还未流入非法售卖信息网站 相关专家警告用户在此后这段时间内, 不要向陌生邮件或者电话提供个人的详细信息 国家计算机网络应急技术处理协调中心江苏分中心 12

版权说明 江苏省网络安全月度报告 ( 简称 月报 ) 是由国家计算机网络应急技术处理协调中心江苏分中心 ( 简称江苏省互联网应急中心 ) 编制并发布, 版权归江苏省互联网应急中心 月报 中凡摘录或引用内容已指明出处的, 其版权归相应单位所有 本月报所有权利及许可由江苏省互联网应急中心进行管理, 任何单位或个人如需转载或引用其中内容, 须经江苏省互联网应急中心同意, 并标明出处 国家计算机网络应急技术处理协调中心江苏分中心 13