2018年,CNCERT全年捕獲計(jì)算機(jī)惡意程序樣本數(shù)量超過(guò)1億個(gè),涉及計(jì)算機(jī)惡意程序家族51萬(wàn)余個(gè),較2017年增加8132個(gè)。全年計(jì)算機(jī)惡意程序傳播次數(shù)日均達(dá)500萬(wàn)余次
2018年,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)對(duì)攻擊我國(guó)互聯(lián)網(wǎng)的惡意程序、安全漏洞等進(jìn)行了監(jiān)測(cè),全面掌控分析我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全情況。
2018年,CNCERT全年捕獲計(jì)算機(jī)惡意程序樣本數(shù)量超過(guò)1億個(gè),涉及計(jì)算機(jī)惡意程序家族51萬(wàn)余個(gè),較2017年增加8132個(gè)。全年計(jì)算機(jī)惡意程序傳播次數(shù)日均達(dá)500萬(wàn)余次。
2014年以來(lái),國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收 錄安全漏洞數(shù)量年平均增長(zhǎng)率為15.0%,其中,2018年收錄安全漏洞數(shù)量同比減少了11.0%,共計(jì)14201個(gè),高危漏洞收錄數(shù)量為4898個(gè)(占34.5%),同比減少12.8%,但近年來(lái)“零日”漏洞收錄數(shù)量持續(xù)走高,2018年收錄的“零日”漏洞收錄數(shù)量占比37.9%,高達(dá)5381個(gè),同比增長(zhǎng)39.6%。
CNCERT發(fā)現(xiàn),2018年絕大多數(shù)網(wǎng)站攻擊行為由少量的活躍攻擊資源發(fā)起,對(duì)我國(guó)網(wǎng)站安全影響較大。根據(jù)這些攻擊資源之間的關(guān)聯(lián)關(guān)系,可將其劃分為不同的“攻擊團(tuán)伙”所掌握。這些“攻擊團(tuán)伙”不斷更換其掌握的大量攻擊資源,長(zhǎng)期攻擊并控制著大量安全防護(hù)能力薄弱的網(wǎng)站。
2018年,CNCERT使用自主研發(fā)的工業(yè)互聯(lián)網(wǎng)安全測(cè)試平臺(tái)Acheron,對(duì)主流工控設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品進(jìn)行了安全入網(wǎng)抽檢,并對(duì)電力二次設(shè)備進(jìn)行了專項(xiàng)安全測(cè)試。在所涉及35個(gè)國(guó)內(nèi)外主流廠商的87個(gè)型號(hào)產(chǎn)品中共發(fā)現(xiàn)232個(gè)高危漏洞,可能產(chǎn)生的風(fēng)險(xiǎn)包括拒絕服務(wù)攻擊、遠(yuǎn)程命令執(zhí)行、信息泄露等。
CNCERT發(fā)揮技術(shù)優(yōu)勢(shì),建設(shè)了國(guó)家互聯(lián)網(wǎng)金融風(fēng)險(xiǎn)分析技術(shù)平臺(tái)網(wǎng)絡(luò)安全監(jiān)測(cè)功能,對(duì)我國(guó)互聯(lián)網(wǎng)金融相關(guān)網(wǎng)站、移動(dòng)APP等的安全風(fēng)險(xiǎn)進(jìn)行監(jiān)測(cè)。2018年,CNCERT支撐相關(guān)部門,就北京地區(qū)275家網(wǎng)貸機(jī)構(gòu)運(yùn)營(yíng)的275個(gè)網(wǎng)貸平臺(tái)網(wǎng)站、192個(gè)移動(dòng)APP進(jìn)行網(wǎng)絡(luò)安全檢查,并對(duì)其提交的落實(shí)網(wǎng)絡(luò)安全工作的材料進(jìn)行審核。