9月17日電 來自360互聯網安全中心的數據顯示,過去的一天時間里,全網各類針對網站的攻擊呈上升趨勢,360網站安全監測到,共計有75185個網站遭到攻擊,漏洞攻擊218.4萬次,ddos攻擊次數達3.6億次,達到近一個月以來的最高峰值。
這個數字比一個月前有著明顯的上升。8月16日零點,360監測到的數據是,共計有45247個網站遭到攻擊,漏洞攻擊198.7萬次,ddos攻擊次數為1.1億次。與上月同期相比,被攻擊網站增加近30萬個;漏洞攻擊增加近20萬次;ddos攻擊增加超過3倍。而這一狀況并沒有減緩的趨勢,未來還有愈演愈烈的可能。
根據360網站安全檢測數據顯示,醫療、學校、政府、企業官網等是高危漏洞比例存在較高的網站類型,此類網站存有大量有價值的信息,因此格外受到黑客“青睞”。根據360網站安全檢測數據發現,國內56%的中小學網站存在安全漏洞,其中32%的網站存在高危安全漏洞。存在高危安全漏洞的網站,很容易被入侵、拖庫和篡改。檢測結果還顯示,7.2%的中小學網站已經被篡改。
中小學網站超半數存在漏洞
來自360互聯網中心發布的《2014上半年十大安全漏洞分析與解讀》數據顯示,上半年造成重大影響的十大漏洞中有九個可被利用攻擊網站,其中引起業內震驚的OpenSSL心臟出血漏洞是近年來近年來影響范圍最廣的高危漏洞。更令人擔憂的是,絕大多數由漏洞引發的攻擊都直指用戶的個人隱私、賬號密碼等敏感信息,給網民帶來了嚴重的安全隱患。
今年3月22日,有安全研究人員在第三方漏洞收集平臺上報了一個題目為“攜程安全支付日志可遍歷下載 導致大量用戶銀行卡信息泄露(包含持卡人姓名身份證、銀行卡號、卡CVV碼、6位卡Bin)”的漏洞,指出攜程安全支付日志可遍歷下載,導致大量用戶銀行卡信息泄露,并稱已將細節通知廠商并且等待廠商處理中。一石激起千層浪,該漏洞立即引發了關于“電商網站存儲用戶信用卡等敏感信息,并存在泄漏風險”等問題的熱議。
9月24日中國互聯網安全大會(ISC2014)即將召開,屆時來自世界各地的網絡安全守護者代表,將分析當前世界范圍內網絡安全風險趨勢,針對不斷升級和花樣百出的網絡攻擊手段進行技術分析,交流防護技術和策略。本次大會希望能讓更多的人意識到,網絡安全隱患離我們并非遙不可及,反而時刻威脅著人們的正常生活。人們需要對來自身邊的安全隱患提高警惕,增強網絡安全意識,抵御時刻發生的在網絡和我們身邊的安全威脅。