7月第2周网络安全报告:境内被植入后门网站2459个

IDC评述网(idcps.com)07月21日报道:根据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据得悉,在7月第2周(2015-07-06至2015-07-12)期间,我国互联网网络安全指数整体评价为良。

下面,请与IDC评述网一同关注在07月06日至07月12日期间,我国互联网网络安全状况:

20150720035541292.png

(图1)7月第2周网络安全基本态势图

观察图1,在7月第2周,我国互联网网络安全指数整体评价为良。其中,境内感染病毒的主机数量65.4万个,相比上周,减少29.4%;境内被篡改网站总数增至3482个,涨幅36.8%,其中政府网站数量达到105个;

另外,境内被植入后门网站总量为2459个,环比上周,上升46.0%,而其中政府网站数量则下降了5.5%;针对境内网站的仿冒页面数量环比增加5.4%,升至4588个。

此外,新增信息安全漏洞数量达到180个,与上周对比,上涨了7.8%。其中高危漏洞数量涨幅明显,环比上升81.0%,增至76个。

一、  网络病毒活动情况

20150720035558711.png

(图2)网络病毒活动情况图

如图2所示,IDC评述网了解到,本周境内感染网络病毒的主机数量约为65.4万个,较上周下降了29.4%。其中,境内被木马或僵尸程序控制的主机约57.7万,环比下降31.3%;感染飞客(conficker)蠕虫的主机月7.7万,环比下降11.5%。

20150720035613377.png

(图3)网络病毒活动情况图

根据图3,可知本周新增网络病毒名称10个,新增网络病毒家族1个,与上周相比,均减少1个。

20150720035630658.png

(图4)放马站点域名注册所属境内外分布

IDC评述网从图4数据中得知,在本周放马站点域名注册所属境内外分布中,境内占比环比上周小降至54.45%,降幅0.1%;而境外占比则小升至45.0%,涨幅0.1%;另外,未知属地占比与上周一致,仍为0.6%。综上所述,可知境内占比遭到境外占比的侵蚀。

20150720035630477.png

(图5)160个放马站点所属顶级域名

通过图5数据显示,本周160个放马站点所属顶级域名分布情况具体是:.COM占81.9%,.NET占8.1%,.CN占5.6%,.CC、.ORG与.INFO均占1.3%,.HK占0.6%。环比上周,排名发生变化。另外,涨幅最大的是.COM,环比增加4.7%。

二、  网站安全情况

20150720035630413.png

(图6)我国境内被篡改网站按类型分布

如图6所示,在我国境内,.COM类型的网站最容易遭到篡改,其占比达到73.9%。其次是.NET,占比6.6%。.GOV排第3,占比为3.0%。接着依次是占比为1.9%的.ORG、占比为0.1%的BIZ等等。与上周相比,前4名排名无变化。

20150720035630671.png

(图7)我国境内被植入后门的网站按类型分布

细看图7,IDC评述网注意到,我国境内被植入后门的网站按类型分布前六位排名顺序,环比上周,出现以下变动:.NET占比为6.4%,凭借微弱优势打败占比为6.3%的.GOV,排名升至第2,而.GOV则跌至第3,排名互换;.ORG与.EDU的排名也属于互换行列,前者升至第4,后者退至第5,占比较上周均有所减少。其余排名无变化。.COM居首,占比增至53.8%;.INFO第6,占比仍为0.1%。

三、重要漏洞情况

20150720035630138.png

(图8)信息安全漏洞情况图

由图8可知,本周新增的信息安全漏洞共180个。其中,中危漏洞数量101个,环比下降7.3%;低危漏洞数量亦出现下降现象,降至3个,环比减少81.3%,降幅明显;而高危漏洞数量则增至76个,环比增大81.0%,涨幅明显。

20150720035630341.png

(图9)本周收录漏洞按影响对象类型分布

纵观图9,本周收录漏洞按影响对象类型分布前五名分别是应用程序漏洞(44.4%)、操作系统漏洞(32.8%)、WEB应用漏洞(11.7%)、网络设备漏洞(6.1%)、安全产品漏洞(5.0%)。其中,操作系统漏洞的占比从上周的0.6%涨至32.8%,环比增加32.2%,增势明显,排名因此由第5名跃升至第2名。受此影响,WEB应用漏洞、网络设备漏洞、安全产品漏洞的排名纷纷下滑1位。

综上,在7月第2周期间,我国互联网网络安全指数整体评价为良。尚未发现危害较为严重的网络安全事件。

文章由IDC评述网原创编辑,原文地址:http://www.idcps.com/news/20150721/85709.html(如需转载,请注明出处)


你可能感兴趣的:(网络安全)