7月末周网络安全报告:发现放马站点增至204个

08月11日报道:根据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据得悉,在7月末周(2015-07-27至2015-08-02)期间,我国互联网网络安全指数整体评价为中。

下面,请与IDC评述网一同关注在07月27日至08月02日期间,我国互联网网络安全状况:

(图1)7月末周网络安全基本态势图

观察图1,在7月末周,我国互联网网络安全指数整体评价为中。细看图中数据,可知境内感染病毒的主机数量达到46.5万,环比上周减少10.1%;境内被篡改网站总数为5434个,较上周增加104.9%,涨幅明显,其中政府网站数量环比增加81.5%;

接下来,请看境内被植入后门网站的相关数据:总数环比上升65.6%,增至4790个,其中政府网站数量涨至144个;另外,针对境内网站的仿冒页面数量有5399个,相比上周,上涨了9.8%。

此外,新增信息安全漏洞数量达到228个,环比增加19.4%,而其中高危漏洞数量则降为58个,降幅为24.7%。

一、  网络病毒活动情况

(图2)网络病毒活动情况图

从图2可获悉,本周境内感染网络病毒的主机数量为46.5万个,较上周减少了10.1%。其中,内被木马或僵尸程序控制的主机约39.3万,环比下降了14.8%;而感染飞客(conficker)蠕虫的主机约增至7.2万,环比上升了29.2%。

(图3)网络病毒活动情况图

通过图3,IDC评述网了解到,本周新增网络病毒名称达到12个,环比增加3个;新增网络病毒家族5个,环比增加5个。

(图4)放马站点域名注册所属境内外分布

根据图4可知,在本周放马站点域名注册所属境内外分布中,境内占比较上周下降了0.3%,跌至61.3%;未知属地占比亦下滑了0.1%,降至0.5%;而境外占比则增加了0.5%,涨至38.2%。

(图5)204个放马站点所属顶级域名

如图5所示,IDC评述网了解到在本周204个放马站点所属顶级域名中,比重最大的依然是.COM,为76.5%,环比上周,减少9.7%。.NET、.CN分列2、3名,排名两两互换,占比依次为9.8%、5.9%。接下来是3.9%的.CC、2.0%的.ORG。此外,.LA、.RU、.HK与.INFO的占比均为0.5%,并列第6名。

二、  网站安全情况

(图6)我国境内被篡改网站按类型分布

细看图6,可知我国境内被篡改网站按类型分布前五位依次是.COM、.NET、.GOV、.ORG与.BIZ。环比上周,前四位排名无变化,其中.COM以74.2%的占比稳居第1。另外,.BIZ取代.EDU,跻身五强,排名第5。

(图7)我国境内被植入后门的网站按类型分布

从图7中,IDC注意到,.COM网站依然是我国境内被植入后门的重头戏,其占比高达55.0%,占据半壁江山。接下来依次,4.7%的.NET、3.0%的.GOV、2.8%的.ORG、1.3%的.EDU,占比较上周无一例外出现减少现象。其中,.ORG排名从第2滑至第4,.NET与.GOV则纷纷上升1位至2、3名。此外,.INFO以0.4%的占比排在第6名。

三、重要漏洞情况

(图8)信息安全漏洞情况图

如图8所示,在本周新增的信息安全漏洞中,中危漏洞数量达到146个,环比上周上升64.0%;而高危漏洞与低危漏洞数量纷纷下降,分别减至58、24个,降幅依次为24.7%、4.0%。

(图9)本周收录漏洞按影响对象类型分布

纵观图9,可知本周收录漏洞按影响对象类型分布情况如下:应用程序漏洞占63.2%,继续排在首位;WEB应用漏洞占14.9%,排名升至第2;操作系统漏洞占8.3%,排名保持第3;网络设备漏洞占5.7%,排名跌至第5;安全产品漏洞占0.9%,排名仍居第6。其中,仅操作系统漏洞、数据库漏洞的占比较上周有所减少。

综上,在7月末周期间,我国互联网网络安全指数整体评价为中。未发现危害较为严重的网络安全事件。