當(dāng)前位置:首頁 >  IDC >  安全 >  正文

11月第1周網(wǎng)絡(luò)安全報(bào)告:被篡改.COM網(wǎng)站占74.6%

 2015-11-18 10:40  來源: 用戶投稿   我來投稿 撤稿糾錯(cuò)

  域名預(yù)訂/競價(jià),好“米”不錯(cuò)過

IDC評(píng)述網(wǎng)(idcps.com)11月18日?qǐng)?bào)道:根據(jù)CNCERT抽樣監(jiān)測結(jié)果和國家信息安全漏洞共享平臺(tái)(CNVD)發(fā)布的數(shù)據(jù)得悉,在11月第1周(2015-11-02至2015-11-08)期間,我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全指數(shù)整體評(píng)價(jià)為良。

下面,請(qǐng)與IDC評(píng)述網(wǎng)一同關(guān)注在11月02日至11月08日期間,我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全狀況:

(圖1)11月第1周網(wǎng)絡(luò)安全基本態(tài)勢圖

由圖1,可了解到在11月第1周,我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全指數(shù)整體評(píng)價(jià)為良。細(xì)看圖中數(shù)據(jù),可知境內(nèi)感染病毒的主機(jī)數(shù)量約為99.9萬,相比上周增加37.8%;境內(nèi)被篡改網(wǎng)站總數(shù)有2616個(gè),環(huán)比上周下降48.7%,其中政府網(wǎng)站數(shù)量降至49個(gè);

接下來,請(qǐng)看境內(nèi)被植入后門網(wǎng)站的相關(guān)數(shù)據(jù):總數(shù)較上周上升3%,增至2535個(gè),其中政府網(wǎng)站數(shù)量增加14.1%;另外,針對(duì)境內(nèi)網(wǎng)站的仿冒頁面數(shù)量為3295個(gè),與上周對(duì)比,下降了28.9%。

此外,新增信息安全漏洞數(shù)量有200個(gè),環(huán)比上周減少23.1%。其中,高危漏洞數(shù)量環(huán)比縮小23.2%,降至53個(gè)。

一、 網(wǎng)絡(luò)病毒活動(dòng)情況

(圖2)網(wǎng)絡(luò)病毒活動(dòng)情況圖

通過圖2獲悉,本周境內(nèi)感染網(wǎng)絡(luò)病毒的主機(jī)數(shù)量達(dá)到99.9萬個(gè),較上周上漲37.8%。其中,境內(nèi)被木馬或僵尸程序控制的主機(jī)約73.4萬,環(huán)比上升55.4%;感染飛客(conficker)蠕蟲的主機(jī)增至26.5萬,環(huán)比增加4.9%。

(圖3)網(wǎng)絡(luò)病毒活動(dòng)情況圖

從圖3中得知,本周新增網(wǎng)絡(luò)病毒名稱7個(gè),相比上周,增加4個(gè);新增網(wǎng)絡(luò)病毒家族1個(gè),環(huán)比增加1個(gè)。

(圖4)放馬站點(diǎn)域名注冊(cè)所屬境內(nèi)外分布

如圖4所示,本周放馬站點(diǎn)域名注冊(cè)所屬境內(nèi)外分布情況,與上周相比,無明顯變化。境外占比依然最大,環(huán)比增加5.6%,升至57.7%。接著是境內(nèi)占比,環(huán)比縮小3.4%,降至36.1%。未知屬地占比僅為6.2%,環(huán)比有所縮小。

(圖5)194個(gè)放馬站點(diǎn)所屬頂級(jí)域的分布

本周,CNCERT 監(jiān)測發(fā)現(xiàn)的放馬站點(diǎn)共涉及域名194個(gè)。觀察圖5,可知頂級(jí)域?yàn)?COM的約占76.3%,遠(yuǎn)遠(yuǎn)甩開其他類型的頂級(jí)域。另外,排名與上周相比,發(fā)生變化。其中.NET與.RU排名兩兩互換,分獲2、3名,占比依次是9.3%、6.2%。

二、 網(wǎng)站安全情況

(圖6)我國境內(nèi)被篡改網(wǎng)站按類型分布

縱觀圖6,我國境內(nèi)被篡改網(wǎng)站按類型分布前五位基本與上周一致。其中,被篡改.COM網(wǎng)站數(shù)量最多,占74.6%。另外,被篡改政府網(wǎng)站(.GOV類)數(shù)量占1.9%,排在第4位,占比較上周有所增大。

(圖7)我國境內(nèi)被植入后門的網(wǎng)站按類型分布

根據(jù)圖7,IDC評(píng)述網(wǎng)注意到,在我國境內(nèi)最容易被植入后門的是.COM網(wǎng)站,占比達(dá)到62.5%。其次是.NET,占比為6.3%。接著是政府網(wǎng)站(.GOV),占比4.1%。另外,.ORG取代.EDU排在第4位,占比達(dá)到2.7%,環(huán)比上周增加0.4%。而.EDU的占比則縮小了0.8%,降至2.5%。

三、重要漏洞情況

(圖8)信息安全漏洞情況圖

細(xì)看圖8,可知本周新收錄網(wǎng)絡(luò)安全漏洞200個(gè),信息安全漏洞威脅整體評(píng)價(jià)級(jí)別為中。其中,中危級(jí)別漏洞數(shù)量為131個(gè),環(huán)比上周,減少13.8%。高危漏洞數(shù)量環(huán)比下降23.2%,降至53個(gè)。此外,低危漏洞數(shù)量為16個(gè),較上周下降59%。

(圖9)本周收錄漏洞按影響對(duì)象類型分布

本周 CNVD 發(fā)布的網(wǎng)絡(luò)安全漏洞中,應(yīng)用程序漏洞占比依舊最高,為57%,環(huán)比上周有所增大。操作系統(tǒng)漏洞、Web應(yīng)用漏洞分列2、3名,占比依次為18.5%、13.5%。另外,網(wǎng)絡(luò)設(shè)備漏洞與安全產(chǎn)品漏洞的占比均為5.5%,并列第4。環(huán)比上周,排名發(fā)生變化。

綜上,在11月第1周期間,我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全指數(shù)整體評(píng)價(jià)為良。未發(fā)現(xiàn)危害較為嚴(yán)重的網(wǎng)絡(luò)安全事件。

文章由IDC評(píng)述網(wǎng)原創(chuàng)編輯,原文地址:(如需轉(zhuǎn)載,請(qǐng)注明出處)

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
網(wǎng)絡(luò)安全

相關(guān)文章

  • 2023 年 6 月頭號(hào)惡意軟件:Qbot 成為 2023 年上半年最猖獗惡意軟件

    CheckPointResearch報(bào)告稱,多用途木馬Qbot是2023年上半年最猖獗的惡意軟件。與此同時(shí),移動(dòng)木馬SpinOk于6月份首次位居榜首,該惡意軟件在MOVEit暴出零日漏洞后開始肆虐2023年7月,全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商CheckPoint?軟件技術(shù)有限公司(納斯達(dá)克股票代碼

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 華順信安榮獲“網(wǎng)絡(luò)空間安全產(chǎn)學(xué)協(xié)同育人優(yōu)秀案例”二等獎(jiǎng)

    7月6日,“第三屆網(wǎng)絡(luò)空間安全產(chǎn)學(xué)協(xié)同育人優(yōu)秀案例”評(píng)選活動(dòng)正式公布獲獎(jiǎng)名單,華順信安與湘潭大學(xué)計(jì)算機(jī)學(xué)院·網(wǎng)絡(luò)空間安全學(xué)院聯(lián)合申報(bào)的參選案例獲評(píng)優(yōu)秀案例二等獎(jiǎng)。本次活動(dòng)由教育部高等學(xué)校網(wǎng)絡(luò)空間安全專業(yè)教學(xué)指導(dǎo)委員會(huì)產(chǎn)學(xué)合作育人工作組主辦,四川大學(xué)與華中科技大學(xué)共同承辦。本次評(píng)選,華順信安與湘潭大學(xué)

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • Check Point:攻擊者通過合法email服務(wù)竊取用戶憑證信息

    近日,CheckPoint?軟件技術(shù)有限公司的研究人員對(duì)電子郵件安全展開調(diào)研,結(jié)果顯示憑證收集仍是主要攻擊向量,59%的報(bào)告攻擊與之相關(guān)。它還在商業(yè)電子郵件入侵(BEC)攻擊中發(fā)揮了重要作用,造成了15%的攻擊。同時(shí),在2023年一份針對(duì)我國電子郵件安全的第三方報(bào)告顯示,與證書/憑據(jù)釣魚相關(guān)的不法活

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 百代OSS防勒索解決方案,打造領(lǐng)先安全生態(tài)體系

    Verizon發(fā)布的VerizonBusiness2022數(shù)據(jù)泄露調(diào)查報(bào)告顯示,勒索軟件在2022年同比增長13%,增幅超過過去五年綜合。更危險(xiǎn)的是,今年又出現(xiàn)了許多新的勒索軟件即服務(wù)(RaaS)團(tuán)伙,例如Mindware、Onyx和BlackBasta,以及惡名昭著的勒索軟件運(yùn)營商REvil的回歸

    標(biāo)簽:
    網(wǎng)絡(luò)安全
  • 2023 CCIA年度榜單出爐,華順信安三度蟬聯(lián)“中國網(wǎng)安產(chǎn)業(yè)成長之星

    6月21日,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)正式發(fā)布由網(wǎng)絡(luò)安全產(chǎn)業(yè)研究機(jī)構(gòu)“數(shù)說安全”提供研究支持的“2023年中國網(wǎng)安產(chǎn)業(yè)競爭力50強(qiáng)、成長之星、潛力之星”榜單。華順信安憑借行業(yè)內(nèi)優(yōu)秀的專業(yè)能力與強(qiáng)勁的核心競爭力再次榮登“2023年中國網(wǎng)安產(chǎn)業(yè)成長之星”榜單。據(jù)悉,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)

    標(biāo)簽:
    網(wǎng)絡(luò)安全

熱門排行

信息推薦