胡 俊
(國家計算機網絡應急技術處理協調中心 北京100029)
2015年3月,互聯網網絡安全狀況整體評價為良。我國基礎網絡運行總體平穩,互聯網骨干網各項監測指標正常,未發生較大及以上網絡安全事件。在我國互聯網網絡安全環境方面,除境內感染木馬或僵尸程序的IP 地址數量、境內被篡改網站的總數較2月有所下降外,其他各類網絡安全事件數量均有不同程度的增長。總體上,3月公共互聯網網絡安全態勢較2月有所惡化,但評價指數仍在良的區間。
2015年3月,我國基礎網絡運行總體平穩,互聯網骨干網各項監測指標正常,未出現省級行政區域以上的、造成較大影響的基礎網絡運行故障,未發生較大及以上網絡安全事件,但存在一定數量的、流量不大的、針對互聯網基礎設施的拒絕服務攻擊事件。
政府網站和金融行業網站仍然是不法分子攻擊的重點目標,安全漏洞是重要聯網信息系統遭遇攻擊的主要內因。3月,監測發現境內被篡改政府網站數量為295個,較2月的276個增長6.9%,占境內被篡改網站的比例則由2.8%上升到了3.3%;境內被植入后門的政府網站數量為643個,較2月的127個增長406.3%,占境內被植入后門網站的比例則由4.9%上升到了12.5%;針對境內網站的仿冒頁面數量為19583個,較2月的6 776個增長189.0%1.3月,CNCERT 擴大對網頁仿冒事件的監測范圍。,這些仿冒頁面絕大多數是仿冒我國金融機構和著名社會機構。
3月,國家信息安全漏洞共享平臺(CNVD2.CNVD 是CNCERT 聯合國內重要信息系統單位、基礎電信運營商、網絡安全廠商、軟件廠商和互聯網企業建立的信息安全漏洞信息共享知識庫,致力于建立國家統一的信息安全漏洞收集、發布、驗證、分析等應急處理體系。)共協調處置了1 868 起涉及我國政府部門以及銀行、民航等重要信息系統部門以及電信、傳媒、公共衛生、教育等相關行業的漏洞事件。這些事件大多數是網站程序存在SQL 注入、弱口令以及權限繞過等漏洞,也有部分是信息系統采用的應用軟件存在漏洞,可能導致獲取后臺系統管理權限、信息泄露、惡意文件上傳等危害,甚至會導致主機存在被不法分子遠程控制的風險。
2015年3月,根據國家計算機網絡應急技術處理協調中心(CNCERT)的監測數據,我國互聯網網絡安全環境主要指標情況如下。
2015年3月,境內92 萬余個IP 地址對應的主機被木馬或僵尸程序控制,與2月的近192 萬個相比下降52.0%。2014年4月~2015年3月,境內被木馬或僵尸程序控制的主機IP 數量月度統計如圖1所示。
2015年3月,境內近39 萬個主機IP 感染“飛客” 蠕蟲,與2月的29 萬余個相比增長34.2%。2014年4月~2015年3月,境內感染“飛客”蠕蟲的主機IP 數量月度統計如圖2 所示。
2015年3月,CNCERT 捕獲了大量新增惡意代碼文件,其中,按惡意代碼名稱統計新增78個,較2月增長39.3%;按惡意代碼家族統計新增15個,增加的數量較2月增長275.0%。
2015年3月,境內被篡改網站的數量為8 857個,與2月的9 708個相比下降8.8%。2014年4月~2015年3月,境內網站被篡改數量的月度情況統計如圖3 所示。
2015年3月,境內被植入后門的網站數量為5 142個,與2月的2 607個相比增長97.2%。2014年4月~2015年3月,境內被植入后門的網站數量月度統計如圖4 所示。
2015年3月,CNCERT 共監測到針對境內網站的仿冒頁面有19 583個,涉及域名15 747個,IP 地址1 731個,平均每個IP 地址承載11 余個仿冒頁面。在這1 731個IP 中,65.9%位于境外,中國大陸(占34.1%)和美國(占14.0%)居前兩位,分別承載了5 706個和3 917個仿冒頁面,如圖5所示。
2015年3月,CNVD 收集整理信息系統安全漏洞661個。其中,高危漏洞210個,可被利用來實施遠程攻擊的漏洞601個。
2015年3月,CNCERT 接收到網絡安全事件報告7 648 件(合并了通過不同方式報告的同一網絡安全事件,且不包括掃描和垃圾郵件類事件),與2月的5 315 件相比增長了43.9%。數量最多的分別是網頁仿冒類事件3 531 件、漏洞類事件2 522 件。2014年4月~2015年3月,收到的網絡安全事件報告數量月度統計如圖6 所示。