2018年第一季度网络安全威胁态势分析与工作综述

发布者:电子设计探索者最新更新时间:2018-05-21 来源: 工业和信息化部关键字:网络安全 手机看文章 扫描二维码
随时随地手机看文章

依据《公共互联网网络安全威胁监测与处置办法》(以下简称《办法》),按照及时发现、科学认定、有效处置的原则,工业和信息化部组织各省通信管理局、基础电信企业、网络安全专业机构、重点互联网企业和网络安全企业等开展网络安全威胁监测与处置工作,2018年第一季度工作情况分析总结如下:


一、网络安全威胁态势


第一季度共监测网络安全威胁约4541万个,其中电信主管部门收集约216万个,基础电信企业监测约1168万个,网络安全专业机构监测约6万个,重点互联网企业和网络安全企业监测约3151万个。网络安全威胁态势呈现以下四个特点:


(一)底层硬件漏洞波及范围广、修复难度大。1月3日,英特尔处理器芯片被曝光存在“崩溃”(Meltdown)和“幽灵”(Spectre)两个安全漏洞,该漏洞属于处理器芯片为提升性能而设计的加速机制——“预测执行”(Speculative Execution)和“乱序执行”(Indirect Branch Prediction)所引入的问题,可被攻击者利用越权读取用户敏感数据。几乎所有采用上述加速机制的高速处理器芯片均可能受到该漏洞的影响,使用相关处理器芯片的服务器、个人电脑、移动终端等设备也可能受到影响。与此同时,在修复漏洞时,出现因补丁与系统存在不兼容问题,导致系统性能下降或影响系统稳定性的情况。


(二)共享类移动应用程序涉嫌危害用户信息。第一季度,发现部分移动应用程序存在未经明示收集使用用户信息、未履行安全保护义务等问题,危害用户信息安全,引发社会广泛关注。其中,移动应用程序“WiFi万能钥匙”和“WiFi钥匙”具有免费向用户提供使用他人WiFi网络的功能,累计下载次数高达19亿次,涉嫌入侵他人WiFi网络和窃取用户个人信息。工业和信息化部网络安全管理局组织网络安全专业机构进行分析认定,两款移动应用程序具有共享用户所登录WiFi网络密码等信息的功能,且用户可能共享了非本人所有的信息。


(三)连接互联网的工控系统及设备的漏洞数量增长明显。第一季度,我国境内在互联网上可辨识的工控系统及设备数量共计2772个,与上一个季度数量基本持平,但新增工控安全漏洞112个,相比上一个季度增长约50%,涉及125个工业相关产品,包括西门子、施耐德电气等在中国广泛应用的工控系统产品。


(四)黑客组织篡改网页事件仍有发生。第一季度,共发生30起黑客组织篡改网页并张贴反动标语的事件,包括企业网站被篡改事件19起,事业单位网站被篡改事件9起,政府机关网站被篡改事件2起。与2017年第一季度情况相比,总体数量相等,企事业单位网站被篡改的事件数量增长约155.6%,政府机关网站被篡改的事件数量减少约80%。


二、开展的主要工作


(一)圆满完成2018年 全国“两会”网络安全保障任务。组织部署北京市通信管理局、基础电信企业、网络安全专业机构、重点互联网企业和域名机构等行业力量为“两会”重点保障对象提供网络安全保障,实施链路扩容、链路加固等措施,排查整改约3万台易被用于DDoS攻击的Memcached服务器,采取流量限速等处置措施,保障重点保障对象免遭此类DDoS攻击;开展网络安全威胁治理,及时发现并有效处置木马僵尸网络、物联网设备漏洞等网络安全威胁,有效保障了“两会”期间网络安全。


(二)健全网络安全威胁监测与处置机制。指导督促各相关单位明确责任部门、责任人和联系人并建立相关工作联络机制,利用通讯群组实现扁平化指挥,做到及时发现、认定和处置。河北、吉林、青海、天津等省(市)通信管理局制定《办法》实施细则,规范本行政区域的网络安全监测与处置工作。


(三)推进网络安全威胁信息共享平台建设。组织搭建工业和信息化部网络安全威胁共享平台,基本完成功能开发,具备威胁信息填报、威胁委托认定、认定结果和处置建议反馈、处置通知发送、处置结果跟踪等功能,实现用户角色和权限的管理,预留威胁信息自动化报送、查询、发布等开发接口。


(四)有效处置公共互联网网络安全威胁。组织省级通信管理部门加大网络安全威胁处置力度。组织广东、贵州、湖北、河南、四川等地通信管理局处置涉及政府网站漏洞威胁9个;指导北京市通信管理局开展北京地区联网视频监控设备威胁处置工作,处置2344个弱口令漏洞威胁;组织福建、湖北、吉林、江苏、浙江等地通信管理局5省处置联网视频监控设备弱口令漏洞17个;组织上海市、福建省通信管理局分别对“WiFi万能钥匙”和“WiFi钥匙”开展调查处理;组织浙江省通信管理局对“个税管家”未经明示收集使用用户信息的行为进行约谈督导。第一季度,全行业共处置网络安全威胁约513万个,其中各省级通信管理局共处置网络安全威胁约55万个,基础电信企业共处置网络安全威胁约445万个,网络安全专业机构共处置网络安全威胁约2万个,重点互联网企业共处置网络安全威胁约11万个。


三、下一步工作重点


(一)做好上合峰会网络安全保障。按照相关工作总体部署,制定印发工作方案,组织山东省、北京市通信管理局、各基础电信企业、网络安全专业机构、重点互联网企业和网络安全企业等,强化网络基础设施和重要数据安全保护,加强监测预警和应急处置,全力做好上合峰会的网络安全保障工作。


(二)开展Struts2系列漏洞专项治理工作。为及时发现和消除Struts2系列漏洞等网络安全威胁与隐患,降低发生网页篡改等网络安全事件的可能性,组织各地通信管理局、基础电信企业等单位,开展相关网络安全威胁专项治理工作。


(三)推进网络安全相关支撑平台建设。指导中国信息通信研究院,协调基础电信企业、网络安全专业机构、重点互联网企业和网络安全企业等推进网络安全威胁共享平台和网络安全突发事件应急指挥平台的建设,为相关网络安全工作提供有力的支撑。

关键字:网络安全 引用地址:2018年第一季度网络安全威胁态势分析与工作综述

上一篇:中移物联网:立足云管端 建设物联网综合服务能力
下一篇:国家无线电办公室开展相关频段卫星地球站等台站清理核查

推荐阅读最新更新时间:2024-05-07 18:01

AutoSec第六届中国汽车网络安全周于9月21日-23日在上海举行
随着智能网联汽车技术快速发展以及我国汽车行业“新四化”战略(智联化、网联化、共享化和电动化)的加速落地,伴随而来的是汽车自身电子电器架构和电子控制单元、车载操作系统和车载软件、车外接口/传感器和通信以及车后台(云端)数据传输存储等迅猛发展,但这也为黑客们带来了全新攻击面和攻击途径。无论汽车技术怎样进步,安全仍然是是汽车行业永恒的话题。 近年来,汽车被黑事件屡屡发生,智能网联汽车的网络信息安全问题已经越发严峻,严重影响到个人隐私安全、乘车安全、汽车产业发展乃至国家公共安全。如果汽车网络安全出现问题,除了个人信息泄露,攻击者还能对汽车实现远程操控,包括远程开车门、远程启动、远程熄火等,威胁智能汽车安全驾驶,汽车网络安全已经成为行业
[汽车电子]
AutoSec第六届中国汽车<font color='red'>网络安全</font>周于9月21日-23日在上海举行
网络安全问题解答?亚信安全亮相集微峰会展示前沿技术
全球5G商用加速前行,“5G+云+AI”已成为构筑数字化世界的基石。不过在数字时代,随着工业4.0的不断推进,曾经“不起眼”的网络安全问题被推至风口浪尖。 作为中国网络安全产业的领跑者,亚信安全不仅引领着5G安全,同时在云安全、身份安全、端点安全、安全管理、高级威胁治理以及威胁情报6大核心技术领域拥有国际领先技术。 2020年8月27日,亚信安全亮相第四届集微半导体峰会,一并带来其最前沿的网络安全技术,具体涵盖应用于OA和FAB的区域边界、通信网络和计算环境三个方向的产品。 首先是OA方面,亚信安全推出的PA、守内安和DDEI分别在区域边界里扮演防毒墙、邮件网关以及邮件APT攻击防护的角色;在通信网络中,有检测网络攻击的IDS
[手机便携]
黑莓推出BlackBerry Jarvis 2.0 可提高车辆网络安全
7月26日,黑莓宣布发布其旗舰软件成分分析工具的最新版本BlackBerry Jarvis 2.0。BlackBerry Jarvis 2.0推出原始Jarvis功能的SaaS(软件即服务)版本,可为开发人员和集成商提供一个更加用户友好、更集中的功能集,并围绕三个最重要的领域,构建需要验证的关键任务应用程序,确保多层软件供应链的质量,如开源软件(OSS)、常见漏洞和暴露(CVE)和软件物料清单(SBOM)管理。该工具的在线终端用户仪表板也会被增强,带有特定的警告和建议标志,因此团队能够根据BlackBerry Jarvis 2.0提供的可操作信息,保护软件免受所有已知问题的影响。 (图片来源:黑莓) BlackBerry
[汽车电子]
黑莓推出BlackBerry Jarvis 2.0 可提高车辆<font color='red'>网络安全</font>性
黑客或可将隐形恶意软件植入“裸机”云主机当中
安全领域中的坚定保守派们一直警告称,一旦计算机落入陌生人手中,那么这些设备将不再值得信任。如今,一家公司的研究人员已经证明,在某些情况下,同样的论断也适用于我们根本无法触及的某些计算设备——云服务器。 本周二,安全厂商Eclypsium公司的研究人员公布了一项实验结果,他们表示对于某类特定云计算服务器,完全可以通过某种狡猾的方式进行入侵:他们可以从云计算供应商处租用服务器——他们在实际测试中选择了IBM云服务——而后变更其固件,隐藏对代码的更改,从而在租用期限截止后将变更延续至另一位租用同一台机器的客户。 虽然在演示当中,他们仅仅只对IBM服务器的固件进行了良性发动,但他们警告称同样的技术完全可以被用于在服务器的隐藏代码内植入
[安防电子]
黑客或可将隐形恶意软件植入“裸机”云主机当中
OBD2智能软件狗存网络安全风险 德国安联保险及VDA忧心忡忡
据外媒报道,德国安联保险公司(Allianz Insurance)表示,若为车辆装配“智能软件狗(Smart Dongles)”,即便是老式车型也能实现上网功能。然而,该公司表示,这一行为却容易招致网络攻击,未来针对网联汽车的攻击将逐步增多。 该公司首席执行官Joachim Müller在公司会议中表示,他反对将软件狗(加密狗,dongles)插入到车辆的车载诊断系统接口(OBD2 interface)内,并借助智能手机的蓝牙功能实现车辆与手机间的网络连通。用户在手机内安装app应用后,将启用电子驱动器日志等功能或是监控油耗。这类软件狗能直接访问控制局域网总线,后者负责控制电子稳定装置(ESP)或制度辅助等功能。据Mül
[汽车电子]
飞思卡尔和卡巴斯基实验室合作提升网络安全和性能
基于Power Architecture技术的双核飞思卡尔处理器采用卡巴斯基 SafeStream数据库,提供网络反恶意保护 德州奥斯汀-2007年1月31日 -通信处理器的领导者飞思卡尔半导体公司和安全内容管理解决方案的领先开发商卡巴斯基实验室(Kaspersky Lab)合作,推出了高性能网络防病毒解决方案,可降低OEM成本,缩短面市时间。 该平台紧密集成了飞思卡尔采用世界一流的基于硬件的模式匹配技术的MPC8572E PowerQUICC III双核处理器和卡巴斯基的SafeStream数据库,能够快速开发高性能、经济高效的网络安全设备,具有强大的防病毒功能。 由于攻击目标不断从寻找操作系统的漏洞变为攻击特定企业和
[焦点新闻]
“黑客”屡入侵 汽车网络安全如何保证?
据KBV研究公司发布的相关报告显示,到2023年,全球联网汽车市场的规模预计将达到2562亿美元,在此期间,市场的复合年增长率为31%。由此可见,车联网未来市场空间巨大,然随着其商业化进程的不断加快,安全问题备受各国政府重视。 近日,我国工业和信息化部与国家标准委联合发布的《国家车联网产业标准体系建设指南》提出,到2020年基本建成国家车联网产业标准体系,而这一标准建立的主要目的之一就是要确保汽车在道路行驶中的安全性。 而事实上,过去几年“黑客”通过网络技术袭击车辆的事屡见不鲜,涉及诸多品牌和车型。 2015年,两名白帽黑客远程入侵了一辆正在路上行驶的切诺基(自由光),并对其做出减速、关闭引擎、突然制动或者制动失灵等操控。事件一
[汽车电子]
独立研究公司在其报告中认定Akamai为网络安全领域权威
负责提供安全数字化体验的智能边缘平台阿卡迈技术公司(Akamai Technologies, Inc.,以下简称:Akamai)(NASDAQ:AKAM)今日宣布其在“Forrester Wave™:2018年第四季度零信任eXtended(ZTX)生态系统提供商评估”(The Forrester Wave™: Zero Trust eXtended Ecosystem Providers, Q4 2018 evaluation)中,被认定为“表现优异者”(Strong Performer)。在此报告中,Forrester对14家厂商及其产品组合在ZTX框架特定组件上的具体表现进行了评估。根据分析结果,Akamai在网络安全和工
[物联网]
小广播
最新网络通信文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved