-
-
2012江苏网络安全报告:木马僵尸受控事件频发
-
发表于: 2013-6-7 16:30 2375
-
新闻来源:http://roll.sohu.com/20130607/n378279376.shtml
新闻时间:2013年06月07日08:38
新闻正文:
2013年6月6日,江苏省通信管理局联合省互联网应急中心(JSCERT)、省互联网行业管理服务中心在南京举行了《2012年度江苏省互联网网络安全报告》发布会,发布2012年江苏省互联网网络安全情况。江苏省木马僵尸受控事件数持续增长,境外控制江苏省主机情况严重。
2012年,江苏省754926个IP地址对应的主机成为木马僵尸受控端,被其它国家或地区通过木马或僵尸程序控制,同比增长5.16%。江苏省党政、高校、大型企业、金融等重点领域主机是受控“重灾区”。控制端主要来自于美国、日本、俄罗斯、瑞士等国家,其中来自于美国的2254个控制端控制了江苏省402729个IP地址,占总受控IP地址数的53.35%,控制频次全年达175177468次。
据年度报告统计,2012年针对江苏省政府、金融、高校、大型企业等重要信息系统的网络安全攻击频繁发生,包括网站类攻击、木马僵尸网络、飞客蠕虫病毒、移动互联网恶意程序、拒绝服务攻击等多种攻击形式,黑客地下产业链十分猖獗。
呈现出以下新的攻击特点和趋势。网站篡改事件频发,广告牟利或反动宣传已成为黑客攻击政府网站的新动向。2012年江苏省网站被黑客篡改事件5,942起,其中各级政府部门网站篡改事件事件总数的7.89%。被篡改的政府网站中,广告链接类型的篡改事件占政府网站篡改事件的75.05%;区县级政府部门网站篡改事件占政府网站篡改事件的59.06%。此外,江苏省多个政府部门网站被境外黑客组织“反共黑客”篡改,在网站上张贴反动标语并进行大肆宣传,企图造成不良的社会政治影响。
移动互联网恶意程序呈爆发式增长,安卓平台用户感染数激增。2012年,江苏省发生541325345起移动互联网恶意程序事件,平均每月有2132127个用户感染,同比增长16倍。其中,安卓(Android)平台平均每月有1791619个用户感染,占总感染用户数的84.03%。监测发现用户感染的移动互联网恶意程序达1414种,同比增长148.51%,其中远程控制类型的恶意程序感染事件占事件总数的36.53%。
无线局域网可能引发的信息泄露问题不容忽视。2012年,我国发生了多起“利用WLAN钓鱼热点窃取用户账户信息”的安全事件。在机场等公共区域,黑客搭建了WLAN钓鱼热点,并将其修改成与机场官方WLAN系统类似的名称,一旦用户登陆该钓鱼WLAN热点,黑客即可获取用户账号、密码等个人信息。因此,WLAN钓鱼热点引发的信息泄露问题不容忽视。(王琦)来源中国新闻网)
新闻时间:2013年06月07日08:38
新闻正文:
2013年6月6日,江苏省通信管理局联合省互联网应急中心(JSCERT)、省互联网行业管理服务中心在南京举行了《2012年度江苏省互联网网络安全报告》发布会,发布2012年江苏省互联网网络安全情况。江苏省木马僵尸受控事件数持续增长,境外控制江苏省主机情况严重。
2012年,江苏省754926个IP地址对应的主机成为木马僵尸受控端,被其它国家或地区通过木马或僵尸程序控制,同比增长5.16%。江苏省党政、高校、大型企业、金融等重点领域主机是受控“重灾区”。控制端主要来自于美国、日本、俄罗斯、瑞士等国家,其中来自于美国的2254个控制端控制了江苏省402729个IP地址,占总受控IP地址数的53.35%,控制频次全年达175177468次。
据年度报告统计,2012年针对江苏省政府、金融、高校、大型企业等重要信息系统的网络安全攻击频繁发生,包括网站类攻击、木马僵尸网络、飞客蠕虫病毒、移动互联网恶意程序、拒绝服务攻击等多种攻击形式,黑客地下产业链十分猖獗。
呈现出以下新的攻击特点和趋势。网站篡改事件频发,广告牟利或反动宣传已成为黑客攻击政府网站的新动向。2012年江苏省网站被黑客篡改事件5,942起,其中各级政府部门网站篡改事件事件总数的7.89%。被篡改的政府网站中,广告链接类型的篡改事件占政府网站篡改事件的75.05%;区县级政府部门网站篡改事件占政府网站篡改事件的59.06%。此外,江苏省多个政府部门网站被境外黑客组织“反共黑客”篡改,在网站上张贴反动标语并进行大肆宣传,企图造成不良的社会政治影响。
移动互联网恶意程序呈爆发式增长,安卓平台用户感染数激增。2012年,江苏省发生541325345起移动互联网恶意程序事件,平均每月有2132127个用户感染,同比增长16倍。其中,安卓(Android)平台平均每月有1791619个用户感染,占总感染用户数的84.03%。监测发现用户感染的移动互联网恶意程序达1414种,同比增长148.51%,其中远程控制类型的恶意程序感染事件占事件总数的36.53%。
无线局域网可能引发的信息泄露问题不容忽视。2012年,我国发生了多起“利用WLAN钓鱼热点窃取用户账户信息”的安全事件。在机场等公共区域,黑客搭建了WLAN钓鱼热点,并将其修改成与机场官方WLAN系统类似的名称,一旦用户登陆该钓鱼WLAN热点,黑客即可获取用户账号、密码等个人信息。因此,WLAN钓鱼热点引发的信息泄露问题不容忽视。(王琦)来源中国新闻网)
赞赏
看原图
赞赏
雪币:
留言: