2018年,CNCERT全年捕獲計算機惡意程序樣本數(shù)量超過1億個,涉及計算機惡意程序家族51萬余個,較2017年增加8132個。全年計算機惡意程序傳播次數(shù)日均達500萬余次
2018年,國家互聯(lián)網(wǎng)應急中心(CNCERT)對攻擊我國互聯(lián)網(wǎng)的惡意程序、安全漏洞等進行了監(jiān)測,全面掌控分析我國互聯(lián)網(wǎng)網(wǎng)絡安全情況。
2018年,CNCERT全年捕獲計算機惡意程序樣本數(shù)量超過1億個,涉及計算機惡意程序家族51萬余個,較2017年增加8132個。全年計算機惡意程序傳播次數(shù)日均達500萬余次。
2014年以來,國家信息安全漏洞共享平臺(CNVD)收 錄安全漏洞數(shù)量年平均增長率為15.0%,其中,2018年收錄安全漏洞數(shù)量同比減少了11.0%,共計14201個,高危漏洞收錄數(shù)量為4898個(占34.5%),同比減少12.8%,但近年來“零日”漏洞收錄數(shù)量持續(xù)走高,2018年收錄的“零日”漏洞收錄數(shù)量占比37.9%,高達5381個,同比增長39.6%。
CNCERT發(fā)現(xiàn),2018年絕大多數(shù)網(wǎng)站攻擊行為由少量的活躍攻擊資源發(fā)起,對我國網(wǎng)站安全影響較大。根據(jù)這些攻擊資源之間的關聯(lián)關系,可將其劃分為不同的“攻擊團伙”所掌握。這些“攻擊團伙”不斷更換其掌握的大量攻擊資源,長期攻擊并控制著大量安全防護能力薄弱的網(wǎng)站。
2018年,CNCERT使用自主研發(fā)的工業(yè)互聯(lián)網(wǎng)安全測試平臺Acheron,對主流工控設備和網(wǎng)絡安全專用產(chǎn)品進行了安全入網(wǎng)抽檢,并對電力二次設備進行了專項安全測試。在所涉及35個國內(nèi)外主流廠商的87個型號產(chǎn)品中共發(fā)現(xiàn)232個高危漏洞,可能產(chǎn)生的風險包括拒絕服務攻擊、遠程命令執(zhí)行、信息泄露等。
CNCERT發(fā)揮技術優(yōu)勢,建設了國家互聯(lián)網(wǎng)金融風險分析技術平臺網(wǎng)絡安全監(jiān)測功能,對我國互聯(lián)網(wǎng)金融相關網(wǎng)站、移動APP等的安全風險進行監(jiān)測。2018年,CNCERT支撐相關部門,就北京地區(qū)275家網(wǎng)貸機構運營的275個網(wǎng)貸平臺網(wǎng)站、192個移動APP進行網(wǎng)絡安全檢查,并對其提交的落實網(wǎng)絡安全工作的材料進行審核。