网络安全问题不乐观

 针对网络安全的严峻形势,江苏省通信管理局于近期组织发布了《2013年度江苏省互联网网络安全报告》,该报告归纳总结了2013年度江苏省互联网网络安全威胁的新特点、新趋势,统计分析了各类网络安全事件、江苏省不同行业、不同地域的网络安全状况,深入剖析了6个江苏省内发生的典型网络安全案例,解读了4类重要典型攻击事件,展望了2014年值得关注的网络安全威胁和热点问题,提出了若干对策建议,具有较为鲜明的行业特色和技术特点。
  据年度报告显示,2013年,江苏省公共互联网安全攻击事件仍呈高发态势,网站篡改、网页仿冒、网页挂马、网站后门、僵尸木马病毒、手机感染恶意程序、拒绝服务攻击等各类网络攻击事件数量均位居全国各省前列,针对政府、高校、大型企业等重要部门网站的篡改攻击和针对其内部网络的APT(高级持续性威胁)攻击严重威胁着我省互联网安全。各类网络攻击呈现出以下新的特点和趋势:
  一是移动互联网安全问题恶化。2013年,江苏省发生520,928,965起移动互联网恶意程序事件,平均每月有872,458个用户感染。二是境外持续发起网络攻击。2013年,江苏省1,109,365个IP地址对应的主机成为僵尸木马受控端,被其他国家或地区通过僵尸木马程序控制,同比增长46.95%,我省党政、高校、大型企业、金融等重点领域主机成为受控“重灾区”,美国是攻击源数量最多的国家。三是网站篡改成为黑客牟利和反动宣传的工具。2013年江苏省发生网站篡改事件4,409起,其中各级政府部门网站篡改事件762起。四是网络钓鱼呈阶段性爆发,微博、微信和热门娱乐节目成钓鱼新载体。2013年,江苏省发生各类网页仿冒钓鱼事件25,758起,同比增长345.02%。其中,针对淘宝等虚假购物类钓鱼事件数8,764起,占网页仿冒钓鱼事件总数的34.67%。五是网页挂马瞄准赌博、色情网站,CNZZ(中国互联网数据统计平台)统计代码等源头放马危害巨大。2013年,江苏省发生网页挂马事件72,448起,涉及网站672个,其中疑似为放马源的网站315个。木马传播源主要集中在赌博、色情类违法网站。六是DNS DDoS攻击事件频发,主要目标指向网络游戏运营公司。2013年,JSCERT发现,江苏省内发生超过1Gbps的DDoS攻击事件3,537起,随着智能终端的迅速普及和移动应用的快速发展,针对移动应用的DDoS攻击频度越来越高。

guxing 2019-01-01