4月21日,記者從國家互聯網應急中心發布的“2015年我國互聯網網絡安全態勢綜述”獲悉,2015年,根據CNCERT自主監測數據,我國公共互聯網網絡安全狀況總體平穩,位于境內的木馬和僵尸網絡控制端數量保持下降趨勢,主流移動應用商店安全狀況明顯好轉,但個人信息泄露、網絡釣魚等方面的安全事件數量呈上升趨勢。
2015年我國互聯網網絡安全態勢綜述是CNCERT在我國互聯網宏觀安全態勢監測的基礎上,結合日常網絡安全事件應急處置實踐和國內外網絡安全動態編撰而成,分析了基礎網絡設備、域名系統、工業互聯網等面臨的威脅,總結了木馬和僵尸網絡、個人信息泄露、移動互聯網惡意程序、拒絕服務攻擊、安全漏洞、網頁仿冒、網頁篡改等網絡安全事件表現出的新特點,并展望了2016年值得關注的熱點問題。
據抽樣監測,2015年共發現10.5萬余個木馬和僵尸網絡控制端,控制了我國境內1978萬余臺主機。其中,位于我國境內的控制端近4.1萬個,較2014年下降34.1%,并繼續保持下降趨勢。隨著我國境內持續開展木馬和僵尸網絡治理工作,大量木馬和僵尸網絡控制端向境外遷移。2015年抽樣監測發現境外6.4萬余個木馬和僵尸網絡控制端,較2014年大幅增長51.8%,占全部控制端數量的61.2%,首次出現境外木馬和僵尸網絡控制端多于境內的現象。
CNCERT監測發現,2015年我國境內近2.5萬個網站被篡改,其中被篡改的政府網站有898個,較2014年減少49.1%。從網頁篡改的方式來看,我國被植入暗鏈的網站占全部被篡改網站的比例高達83%。
在工業和信息化部指導下,經過連續三年的治理,惡意APP2015年較2014年下降了57.3%。主流移動應用商店安全狀況明顯好轉,大量移動惡意程序的傳播渠道轉移到網盤或廣告平臺等網站。
國家互聯網應急中心運行部副主任嚴寒冰對報告進行詳細解讀。據預測,2016年,物聯網智能設備將面臨更多網絡安全威脅,精準網絡詐騙和敲詐勒索行為將更加猖獗。當前,我國智能設備安全防護能力普遍較弱,弱口令、安全配置不當、升級維護機制不健全等問題導致智能設備普遍存在安全隱患且難以修復。2016年,物聯網智能設備的安全問題將更為突出,可能面臨更多的網絡安全威脅。2015年已發生多起精準網絡詐騙和敲詐勒索事件。預計2016年此類事件將會越來越多。黑客將大量制作偽裝成正常應用的惡意程序,通過釣魚短信、小型網站、社交平臺等渠道散播,欺騙用戶安裝并竊取用戶個人信息,進而實施精準網絡詐騙。