球速体育平台-球速(中国)
      首  页 球速体育平台-球速(中国) 中心简介 球速体育平台-球速(中国) 新闻动态 球速体育平台-球速(中国) 系统测评 球速体育平台-球速(中国) 产品测评 球速体育平台-球速(中国) 人员培训(xùn) 球速体育平台-球速(中国) 咨询服务 球速体育平台-球速(中国) 标准法规 球速体育平台-球速(中国) 下(xià)载中心 球速体育平台-球速(中国) 联系我们(men)
 
 
球速体育平台-球速(中国)
球速体育平台-球速(中国)
球速体育平台-球速(中国)
球速体育平台-球速(中国)
球速体育平台-球速(中国)

跨境攻击中国网络愈演愈烈 手机安全事件多(duō)发

 
发布日(rì)期:[2012-03-20]    来源(yuán):人民(mín)网-《人民日报海外版》 

 

    本(běn)报北京3月19日电 (记者张保淑)国家互联(lián)网应急中心(CNCERT)今天在此间发布的《2011年中(zhōng)国(guó)互联网(wǎng)网络(luò)安全态势报告》(以下简称“报告”)指出:2011年,我国(guó)遭受更为(wéi)严(yán)重复(fù)杂的境外网络攻击(jī),网络(luò)银行和工业控制系统安(ān)全收到的威胁显著上升,恶意程序引发的(de)手机安全(quán)事件呈现(xiàn)多发态势。

  ■ 境外攻击(jī)来源美国居首

  报告(gào)指出,2011年,我国遭受境外网络攻(gōng)击持续增多,境外(wài)有近(jìn)4.7万个IP地址(zhǐ)作为木马(mǎ)或僵尸网络(luò)控制服务器(qì),控制(zhì)我国(guó)境内近(jìn)890万台主机,比2010年控制(zhì)主机数增长近1倍(bèi),其中美国(guó)以9500多个IP地(dì)址(zhǐ)控制我国(guó)境内近885万(wàn)台主(zhǔ)机,高居榜首。网站安全方面,境外1.18万多个IP通过(guò)植入后门对境内(nèi)近1.06万个网站(zhàn)实施(shī)远程控制,其(qí)中,美国(guó)有3300多(duō)个IP(约占28%)控制(zhì)境内3400多家网站,位居第(dì)一;仿冒(mào)境内银行网(wǎng)站的服务(wù)器IP有95.8%位于境外(wài),美国仍然排首(shǒu)位——共有(yǒu)480多个IP(约占72%)仿冒(mào)境内近3000个银行网站站点(diǎn)。

  报(bào)告引用工信(xìn)部互(hù)联网网络安(ān)全信息(xī)通报成员单位(wèi)报送的数据指出,2011年在我国实施网页挂(guà)马、网(wǎng)络(luò)钓(diào)鱼等(děng)不法行为所利用的(de)恶意域(yù)名约有65%在境外注册。此(cǐ)外,CNCERT还监测并处(chù)理多起境(jìng)外IP对我国网站(zhàn)和(hé)系统的拒绝服务(wù)攻击事件。“这些情况表明,我国面临的(de)境外网络攻击和安全威胁越来(lái)越严(yán)重。”CNCERT运(yùn)行部主任周勇林评价说。

  ■ 工业金融安全威胁上升

  报告指出,网上银行面(miàn)临的(de)钓鱼威胁、手(shǒu)机恶意程(chéng)序、应用(yòng)软件漏洞、工业控制系统安全事(shì)件(jiàn)等也呈增长态势(shì),其(qí)中网银用户已(yǐ)成(chéng)为(wéi)黑客网络攻击的主(zhǔ)要目(mù)标之一。

  报告指出,2011年初,全国范围大面积爆发了假冒(mào)中国(guó)银行网银口令卡升级的(de)骗局。据CNCERT监测,2011年,针(zhēn)对网(wǎng)银用(yòng)户名和密码、网银口令(lìng)卡(kǎ)的网银大盗、Zeus等恶意程(chéng)序(xù)较往年(nián)更(gèng)加活跃, 3月—12月发现针对我国网(wǎng)银(yín)的钓鱼(yú)网站域名3800多个(gè)。CNCERT全年接收网络(luò)钓鱼事件举报5400多件,较(jiào)2010年(nián)增(zēng)长近2.5倍。

  报告称, 2011年国家信(xìn)息安全漏洞共享平台收录(lù)了(le)100多个对我国影(yǐng)响广泛的工业控制系统软件安(ān)全漏洞,较2010年大幅增长(zhǎng)近(jìn)10倍,涉及西门子、北京亚控和北京三维力(lì)控等国内(nèi)外知名工业控制系(xì)统制(zhì)造商的产品,对正常(cháng)生产秩序形成严重威(wēi)胁(xié)。

 ■ 关注网络安全热(rè)点

  报告提出2012年网(wǎng)络(luò)安全要重点(diǎn)关注的(de)热点问(wèn)题:一(yī)是网站信息失窃及其导致的问(wèn)题可能更为(wéi)严(yán)重。由于很多社交网(wǎng)站、论(lùn)坛等(děng)安全性差,用户信息极(jí)易被(bèi)盗,并可(kě)能导致(zhì)更为严(yán)重(chóng)的财产损失。二是智(zhì)能终端将成(chéng)为黑客攻击的重点目标。三是针对网上(shàng)银(yín)行、证券机构和第三方支付的攻(gōng)击将急剧增加,可能(néng)集(jí)网络钓鱼(yú)、网银恶意(yì)程序和信息(xī)窃(qiè)取等多种攻击方式为(wéi)一体,实施更具威胁的(de)攻击。四是随着下一代互联网的应用,IPv6网络安全(quán)、无线网安全和云(yún)计(jì)算系统及数据安(ān)全等方面的问题将会越来(lái)越多地呈(chéng)现出来。

  针(zhēn)对上述问题,报告提出(chū),政府部门(mén)应尽快制(zhì)定出台国家网(wǎng)络安全(quán)战略,为各(gè)部(bù)门开展相关工作指明方向;立法和执法部门要加大网(wǎng)络犯罪立法、惩治和量(liàng)刑力度(dù),形成有效震慑;互联网主管部门要加(jiā)大网络安全行政监管(guǎn)力(lì)度,增强(qiáng)对(duì)互联网信息和增值业务服务商(shāng)的管理。网(wǎng)民要提(tí)高对网络安全(quán)威胁的认识及网络安(ān)全防护意识(shí),做好漏洞修补(bǔ)和恶意(yì)程序查杀等(děng)防护措施。要进一步深(shēn)化网络安(ān)全国际合作,切实推(tuī)动跨境(jìng)网络安全事件(jiàn)有效处(chù)理。

  延(yán)伸阅读

  政府网站安全事(shì)件锐减

  互联网网络安全态(tài)势报告指出(chū),2011年,中国基础网络(luò)防(fáng)护水平明显提(tí)升,政府网站安全(quán)事件显著减少。其(qí)中,中国大陆被(bèi)篡(cuàn)改(gǎi)的政府网站数量为2807个,较2010年下降39.4%。其中,国(guó)务院部门(mén)门户网站存(cún)在(zài)低级别安全风险的比(bǐ)例从2010年(nián)的60%降(jiàng)低(dī)为(wéi)50%。

                                                  (据新华社北京3月19日电)

 

   
 
球速体育平台-球速(中国)

吉林(lín)信息安全(quán)测评中心
电话:0431-88595377 传真:0431-88596466  吉ICP备09007960号  mail to:postmaster@itsec.lh.sl.huaibei.xinxiang.zz.pingliang.ww38.viennacitytours.com
 Copyright2008© 吉林信息安全(quán)测评(píng)中(zhōng)心