國家互聯網應急中心(CNCERT)最新發布的互聯網安全威脅報告顯示,今年7月,我國互聯網網絡安全狀況整體評價為良。我國基礎網絡運行總體平穩,互聯網骨干網各項監測指標正常,未發生較大以上網絡安全事件。在我國互聯網網絡安全環境方面,除境內被篡改網站的總數和漏洞報告數量較6月有所增長外,其他各類網絡安全事件數量均有不同程度的下降。
在基礎網絡安全方面,我國基礎網絡運行總體平穩,互聯網骨干網各項監測指標正常,未出現省級行政區域以上的造成較大影響的基礎網絡運行故障,未發生較大以上網絡安全事件,但存在一定數量的流量不大的針對互聯網基礎設施的拒絕服務攻擊事件。
在重要聯網信息系統安全方面,政府網站和金融行業網站仍然是不法分子攻擊的重點目標,安全漏洞是重要聯網信息系統遭遇攻擊的主要內因。7月,監測發現境內政府網站被篡改的數量為114個,與6月的117個相比下降2.6%,占境內被篡改網站的比例由3.2%下降到1.8%;境內政府網站被植入后門的數量為280個,與6月的213個相比增長31.5%,占境內被植入后門網站的比例由5%上升到6.8%;針對境內網站的仿冒頁面數量為1304個,較6月的1515個下降13.9%,這些仿冒頁面絕大多數是仿冒我國金融機構和著名社會機構。
7月,國家信息安全漏洞共享平臺(CNVD)共協調處置了3070起涉及我國政府部門、銀行、民航等重要信息系統部門,以及電信、傳媒、公共衛生、教育等相關行業的漏洞事件。這些事件大多數是網站程序存在SQL注入、弱口令以及權限繞過等漏洞,也有部分是信息系統采用的應用軟件存在漏洞,可能導致獲取后臺系統管理權限、信息泄露、惡意文件上傳等危害,甚至會導致主機存在被不法分子遠程控制的風險。
在公共網絡環境安全方面,根據CNCERT的監測數據和通信行業報送數據,我國互聯網網絡安全環境主要指標情況如下:網絡病毒活動情況方面,境內感染網絡病毒的終端數為近182萬個,較6月下降 65.8%;在捕獲的新增網絡病毒文件中,按網絡病毒名稱統計新增1個;按惡意代碼家族統計新增1個;移動互聯網惡意程序累計傳播次數1萬余次;各安全企業報送的惡意代碼捕獲數量中,瑞星公司截獲的病毒數量較6月下降16.2%,新增病毒數量較6月下降38.4%;安天公司捕獲的樣本總數較6月增長10.6%,新增病毒種類較6月增長56.0%;獵豹移動報送的計算機病毒事件數量較6月增長14.5%。網站安全方面,境內被篡改網站數量為6468個,較6月增長76.3%;境內被植入后門的網站數量為4146個,較6月下降1.9%;針對境內網站的仿冒頁面有1304個,較6月下降13.9%;各安全企業報送的網頁掛馬情況中,奇虎360公司報送的網頁掛馬事件數量與6月持平。安全漏洞方面,7月CNVD共收集整理信息系統安全漏洞1380個,較6月增長1.5%。其中高危漏洞496個,較6月下降3.3%;可被利用來實施遠程攻擊的漏洞有1195 個,較6月下降5.7%。事件受理方面,CNCERT接收到網絡安全事件報告9102 件,較6月下降了2.4%,數量最多的分別是漏洞類事件3717 件、網頁仿冒類事件2207 件。