2月26日,國家互聯網應急中心聯合中國互聯網協會網絡與信息安全工作委員會在北京召開會議稱,自去年7月31日啟動互聯網網絡安全威脅治理行動以來,截至今年1月31日,共接到網民舉報的網絡安全事件109972起,處置網絡安全事件71220起,發布黑名單地址54614條。拒絕服務攻擊(DDoS攻擊)次數由行動啟動前的日均1491起下降到現在的日均265起,大幅下降82.2%;境內被篡改網站相比行動啟動前下降21.4%,其中被篡改政府網站相比下降了56.2%。會上還宣布成立“中國互聯網網絡安全威脅治理聯盟”,首批90家企業申請加入聯盟。
該治理行動開展以來,國家互聯網應急中心和中國互聯網協會通過公開設立的舉報電話及郵箱接到網民舉報后,經驗證分析,重點針對分布式拒絕服務攻擊、網頁暗鏈篡改(“暗鏈”就是植入到被篡改網站的鏈接,即看不見的網站鏈接,是一種搜索引擎優化手段,可以有效提高所指向網站的搜索排名)等與互聯網黑色產業鏈(黑產)密切相關的事件進行重點處置。已經處置的網絡安全事件71220起中,包括處置DDoS攻擊服務售賣平臺14個,DDoS攻擊控制服務器366個,參與網絡攻擊的博彩、私服等網站鏈接6320條;關停未備案網站37個;通知7499個被篡改和2051個被植入后門的網站用戶單位對網站進行修復。此外,還組織了國內主流瀏覽器廠商對54614條惡意網站黑名單進行訪問攔截或提示。
記者獲悉,互聯網黑產已經成為影響我國互聯網正常有序運行的重要原因之一,如博彩或私服等網站鏈接通過向政府網站或知名網站植入暗鏈提高網絡搜索排名,通過采用拒絕服務攻擊對競爭對手發起網絡攻擊導致網絡不能正常提供服務等。此次行動重點針對DDoS攻擊、網頁篡改等與互聯網黑產密切相關的事件進行重點處置。行動中直面互聯網黑產背后存在的巨大利益鏈條,不懼觸動鏈條上利益群體。行動參與單位排除顧慮,積極行動,通過投訴舉報、情報共享、威脅認定、協同處置、信息發布等多項措施,對發現的網上DDoS攻擊售賣和傳播等互聯網黑產行為進行了堅決處置。
會議對互聯網網絡安全威脅治理行動所取得的積極成果予以總結,并對行動過程中表現突出的31家單位進行了表彰。號召受表彰單位充分發揮帶頭和模范作用,帶動行業內企業發揮各自作用,堅決維護我國網絡安全。會上,部分行動參與單位受邀發言,均表示會積極參與聯盟的有關工作,切實落實企業責任。
中國互聯網網絡安全威脅治理聯盟成員單位主要由境內的基礎電信企業、非經營性互聯單位、域名注冊服務機構、互聯網和安全企業、IDC、應用商店等覆蓋安全產業鏈上下游的企業組成。該聯盟的成立,提供了一個行業內公共溝通交流的平臺,聯盟以行業自律為主導,聯合網絡安全領域上下游各方面力量,充分發揮聯盟成員單位作用,加強互聯網網絡安全威脅情報共享、相互協作,對與互聯網黑產密切相關的各類威脅進行整治,有效凈化網絡安全環境,維護用戶網絡安全和利益,樹立我國負責任網絡大國的良好形象。