安全動態(tài)

工信部發(fā)布一季度網(wǎng)絡安全威脅態(tài)勢分析

來源:聚銘網(wǎng)絡    發(fā)布時間:2018-05-31    瀏覽次數(shù):
 

信息來源:企業(yè)網(wǎng)

5月25日消息,日前,工業(yè)和信息化部公布了2018年第一季度網(wǎng)絡安全威脅態(tài)勢分析及工作情況總結,分析報告顯示,第一季度共監(jiān)測到網(wǎng)絡安全威脅約4541萬個,其中電信主管部門收集約216萬個,基礎電信企業(yè)監(jiān)測到約1168萬個,網(wǎng)絡安全專業(yè)機構監(jiān)測到約6萬個,重點互聯(lián)網(wǎng)企業(yè)和網(wǎng)絡安全企業(yè)監(jiān)測到約3151萬個。

網(wǎng)絡安全威脅態(tài)勢呈現(xiàn)以下四個特點:一是底層硬件漏洞波及范圍廣、修復難度大。1月3日,英特爾處理器芯片被曝光存在“崩潰”(Meltdown)和“幽靈”(Spectre)兩個安全漏洞,該漏洞屬于處理器芯片為提升性能而設計的加速機制——“預測執(zhí)行”(Speculative Execution)和“亂序執(zhí)行”(Indirect Branch Prediction)所引入的問題,可被攻擊者利用越權讀取用戶敏感數(shù)據(jù)。幾乎所有采用上述加速機制的高速處理器芯片均可能受到該漏洞的影響,使用相關處理器芯片的服務器、個人電腦、移動終端等設備也可能受到影響。與此同時,在修復漏洞時,出現(xiàn)因補丁與系統(tǒng)存在不兼容問題,導致系統(tǒng)性能下降或影響系統(tǒng)穩(wěn)定性的情況。

二是共享類移動應用程序涉嫌危害用戶信息。第一季度,發(fā)現(xiàn)部分移動應用程序存在未經(jīng)明示收集使用用戶信息、未履行安全保護義務等問題,危害用戶信息安全,引發(fā)社會廣泛關注。其中,移動應用程序“WiFi萬能鑰匙”和“WiFi鑰匙”具有免費向用戶提供使用他人WiFi網(wǎng)絡的功能,累計下載次數(shù)高達19億次,涉嫌入侵他人WiFi網(wǎng)絡和竊取用戶個人信息。工信部網(wǎng)絡安全管理局組織網(wǎng)絡安全專業(yè)機構進行分析認定,兩款移動應用程序具有共享用戶所登錄WiFi網(wǎng)絡密碼等信息的功能,且用戶可能共享了非本人所有的信息。

三是連接互聯(lián)網(wǎng)的工控系統(tǒng)及設備的漏洞數(shù)量增長明顯。第一季度,我國境內(nèi)在互聯(lián)網(wǎng)上可辨識的工控系統(tǒng)及設備數(shù)量共計2772個,與上一個季度數(shù)量基本持平,但新增工控安全漏洞112個,相比上一個季度增長約50%,涉及125個工業(yè)相關產(chǎn)品,包括西門子、施耐德電氣等在中國廣泛應用的工控系統(tǒng)產(chǎn)品。

四是黑客組織篡改網(wǎng)頁事件仍有發(fā)生。第一季度,共發(fā)生30起黑客組織篡改網(wǎng)頁并張貼反動標語的事件,包括企業(yè)網(wǎng)站被篡改事件19起、事業(yè)單位網(wǎng)站被篡改事件9起、政府機關網(wǎng)站被篡改事件兩起。與2017年第一季度情況相比,總體數(shù)量相等,企事業(yè)單位網(wǎng)站被篡改的事件數(shù)量增長約155.6%,政府機關網(wǎng)站被篡改的事件數(shù)量減少約80%。


 
 

上一篇:2018年05月30日 聚銘安全速遞

下一篇:四部委:將網(wǎng)絡安全納入核電安全管理體系