7月13日,在天津召開的“第十六次計算機病毒和移動終端病毒疫情調查發布會”上發布了“第十六次計算機病毒和移動終端病毒疫情調查報告”。
此次調查活動于2017年3月17日至2017年4月17日在全國范圍內組織開展,采用了線上線下同步發布的方式,不僅在權威媒體、門戶網站、各支持單位網站上開展網絡調研,而且通過摸排、走訪的方式對關鍵基礎設施和重要信息系統的安全狀況進行調查。先后在北京大學、天津大學、哈爾濱工業大學、成都信息工程大學等九所院校開展活動,普及網絡安全和病毒防護知識,分發調查問卷;派員赴北京、天津、上海、江蘇、安徽、福建、河南、廣東、陜西等九個省市的公安廳(局)網安總隊,與屬地等安保部門交流,了解當地重點單位2016年度整體安全狀況、基礎設施和重要信息系統的安全狀況、發生的網絡安全事件及其防范措施等情況。赴重要信息系統進行調研走訪,深入了解重要信息系統的安全狀況和急待解決的問題。
調查結果顯示,2016年我國網絡安全狀況較為平穩,計算機病毒感染率為57.88%,比2015年下降6個百分點;移動終端病毒感染率為43.33%,比2015年下降了7.13%。計算機病毒感染率和移動終端病毒感染率均有小幅下降;用戶的網絡安全意識普遍提升。
但當前網絡安全形勢依舊嚴峻,移動互聯網惡意程序數量呈高速增長態勢,新的惡意樣本層出不窮;病毒感染、網絡攻擊、信息泄露、勒索軟件等安全事件時有發生;網絡詐騙也是用戶面臨的主要安全威脅之一;僵尸網絡肆虐,物聯網(iot)安全任重道遠。政府部門、關鍵信息基礎設施的網絡安全防護能力有待進一步加強。
2016年出現了多起攻擊者利用社工欺詐手段繞過安卓系統安全權限事件;root型惡意代碼無論從數量和功能上都呈現出較為迅猛的增長和進化趨勢;ios操作系統的安全性也受到挑戰,如2016年ios系統曝出“三叉戟”漏洞。
2016年全球勒索軟件大范圍爆發,為全球企業、組織機構和個人用戶都帶來了嚴重影響。勒索軟件通過限制用戶訪問系統,或者通過加密系統中的文件,導致用戶系統、應用無法使用,數據文件丟失,強迫用戶支付贖金。調查顯示,59.36%用戶認為勒索軟件普遍存在,主要影響pc、手機兩種設備,其中手機占65%、pc占28%;27%用戶遭受過勒索軟件,單筆被勒索金額大多在5000元以下。勒索軟件造成的主要危害是數據被加密、設備被鎖定兩種方式,占99%。
網絡詐騙也是用戶面臨的主要安全威脅之一。調查顯示,網絡釣魚/網絡欺詐事件呈逐年上升態勢,在五大類主要安全事件中位列第三,占46.23%,比2015年增長了9個百分點。網絡欺詐給廣大用戶造成了嚴重的經濟損失,已成為社會關注熱點問題之一。近幾年,網絡欺詐案件與日俱增,作案手法不斷變化。通過對大量網絡詐騙案件的分析發現,釣魚網站是網絡欺詐最主要手段之一。釣魚網站通常用于獲取受害人網站賬號、密碼信息,騙取受害人信任、傳播木馬。除釣魚網站外,詐騙短信同樣是黑客常用手段。詐騙短信是移動惡意代碼進入用戶手機中的重要入口。偽基站是詐騙短信的主要傳播途徑。
此次會議由公安部網絡安全保衛局指導,國家計算機病毒應急處理中心主辦,亞信安全協辦,多家信息安全企業共同參與并提供支持。新華社、騰訊網、新浪網、搜狐網、網易網、北方網、賽迪網、《信息網絡安全》、《中國信息安全》、51cto等多家單位作為支持媒體參與此次調查活動。(通訊員梁紅)