在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

移動互聯(lián)網(wǎng)惡意程序數(shù)量減少,互聯(lián)網(wǎng)金融平臺安全隱患較多

電子工程師 ? 來源:郭婷 ? 2019-08-20 14:10 ? 次閱讀

日前,CNCERT(國家互聯(lián)網(wǎng)應急中心)發(fā)布《2019年上半年我國互聯(lián)網(wǎng)網(wǎng)絡安全態(tài)勢》報告,報告顯示2019 年上半年,我國基礎網(wǎng)絡運行總體平穩(wěn),未發(fā)生較大規(guī)模以上網(wǎng)絡安全事件。但數(shù)據(jù)泄露事件及風險、有組織的分布式拒絕服務攻擊干擾我國重要網(wǎng)站正常運行、魚叉式釣魚郵件攻擊事件頻發(fā),多個高危漏洞被曝出,我國網(wǎng)絡空間仍面臨諸多風險與挑戰(zhàn)。

DDoS攻擊事件高發(fā),利用釣魚郵件發(fā)起的攻擊頻發(fā)

2019年具有特殊目的、針對性更強的網(wǎng)絡攻擊越來越多。2019年上半年,CNCERT監(jiān)測發(fā)現(xiàn)針對我國重要網(wǎng)站的CC攻擊事件高發(fā)。攻擊者利用公開代理服務器向目標網(wǎng)站發(fā)起大量的訪問,訪問內(nèi)容包括不存在的頁面、網(wǎng)站大文件、動態(tài)頁面等,由此來繞過網(wǎng)站配置的CDN節(jié)點直接對網(wǎng)站源站進行攻擊,達到了使用較少攻擊資源造成目標網(wǎng)站訪問緩慢甚至癱瘓的目的。

2019年上半年,CNCERT監(jiān)測發(fā)現(xiàn)惡意電子郵件數(shù)量超過5600萬封,涉及惡意郵件附件37萬余個,平均每個惡意電子郵件附件傳播次數(shù)151次,平均每月約數(shù)萬個電子郵箱賬號密碼被攻擊者竊取,攻擊者通過控制這些電子郵件對外發(fā)起攻擊。例如2019年初,某經(jīng)濟黑客組織利用我國數(shù)百個電子郵箱對其他國家的商業(yè)和金融機構(gòu)發(fā)起釣魚攻擊。

云平臺網(wǎng)絡威脅加劇,高危漏洞和數(shù)據(jù)泄露風險嚴峻

根據(jù)CNCERT監(jiān)測數(shù)據(jù),2019年上半年,發(fā)生在我國云平臺上的網(wǎng)絡安全事件或威脅情況相比2018年進一步加劇。首先,發(fā)生在我國主流云平臺上的各類網(wǎng)絡安全事件數(shù)量占比仍然較高,其中云平臺上遭受DDoS攻擊次數(shù)占境內(nèi)目標被攻擊次數(shù)的69.6%。其次,攻擊者經(jīng)常利用我國云平臺發(fā)起網(wǎng)絡攻擊,其中利用云平臺發(fā)起對我國境內(nèi)目標的DDoS攻擊次數(shù)占監(jiān)測發(fā)現(xiàn)的DDoS攻擊總次數(shù)的78.8%。另外,自2019年以來,CNCERT監(jiān)測發(fā)現(xiàn),存在隱患的數(shù)據(jù)庫搭建在云服務商平臺上的數(shù)量占比超過40%。

2019年初,在我國境內(nèi)大量使用的MongoDB、Elasticsearch數(shù)據(jù)庫相繼曝出存在嚴重安全漏洞,可能導致數(shù)據(jù)泄露風險。CNCERT抽樣監(jiān)測發(fā)現(xiàn),我國境內(nèi)互聯(lián)網(wǎng)上用于MongoDB數(shù)據(jù)庫服務的IP地址約有2.5萬個,其中存在數(shù)據(jù)泄露風險的IP地址超過3000個,涉及我國一些重要行業(yè)。

2019年以來,WinRAR壓縮包管理軟件、Microsoft遠程桌面服務、Oracle WebLogic wls-9-async組件等曝出存在遠程代碼執(zhí)行漏洞,給我國網(wǎng)絡安全造成嚴重安全隱患。以Oracle WebLogic wls-9-async組件存在反序列化遠程命令執(zhí)行“零日”漏洞為例,該漏洞容易被利用,攻擊者利用該漏洞可對目標網(wǎng)站發(fā)起植入后門、網(wǎng)頁篡改等遠程攻擊操作,構(gòu)成了較為嚴重的安全隱患。同時,近年來“零日”漏洞收錄數(shù)量持續(xù)走高,在2019年上半年CNVD收錄的通用型安全漏洞數(shù)量中,“零日”漏洞收錄數(shù)量占比43.3%,同比增長34.0%,因這些漏洞在披露時尚未發(fā)布補丁或相應的應急策略,一旦被惡意利用,將產(chǎn)生嚴重安全威脅。

移動互聯(lián)網(wǎng)惡意程序數(shù)量減少,虛假App 智能設備成新問題

2019年上半年,CNCERT通過自主捕獲和廠商交換獲得移動互聯(lián)網(wǎng)惡意程序數(shù)量103萬余個,同比減少27.2%。排名前三的分別為資費消耗類、流氓行為類和惡意扣費類,占比分別為35.7%、27.1%和15.7%。為有效防范移動互聯(lián)網(wǎng)惡意程序的危害,嚴格控制移動互聯(lián)網(wǎng)惡意程序傳播途徑,CNCERT聯(lián)合應用商店、云平臺等服務平臺持續(xù)加強對移動互聯(lián)網(wǎng)惡意程序的發(fā)現(xiàn)和下架,2019年上半年,CNCERT累計協(xié)調(diào)國內(nèi)177家提供移動應用程序下載服務的平臺,下架1190個移動互聯(lián)網(wǎng)惡意程序。

近年來,出現(xiàn)了大量以移動端為入口騙取用戶個人隱私信息和賬戶資金的網(wǎng)絡詐騙活動。據(jù)CNCERT抽樣監(jiān)測,2019年上半年以來,我國以移動互聯(lián)網(wǎng)為載體的虛假貸款App或網(wǎng)站達1.5萬個,在此類虛假貸款App或網(wǎng)站上提交姓名、身份證照片、個人資產(chǎn)證明、銀行賬戶、地址等個人隱私信息的用戶數(shù)量超過90萬。

據(jù)CNCERT監(jiān)測發(fā)現(xiàn),目前,一些惡意程序及其變種活躍在智能聯(lián)網(wǎng)設備上,產(chǎn)生的主要危害包括用戶信息和設備數(shù)據(jù)泄露、硬件設備遭控制和破壞,被用于DDoS攻擊或其他惡意攻擊行為、攻擊路由器等網(wǎng)絡設備竊取用戶上網(wǎng)數(shù)據(jù)等。CNCERT抽樣監(jiān)測發(fā)現(xiàn),2019年上半年,聯(lián)網(wǎng)智能設備惡意程序控制服務器IP地址約1.9萬個,同比上升11.2%;被控聯(lián)網(wǎng)智能設備IP地址約242萬個,其中位于我國境內(nèi)的IP地址近90萬個(占比37.1%),同比下降12.9%;通過控制聯(lián)網(wǎng)智能設備發(fā)起DDoS攻擊日均2118起。

34%聯(lián)網(wǎng)工業(yè)設備存高危漏洞,工業(yè)云平臺成網(wǎng)絡攻擊重點

2019年上半年,CNCERT進一步加強了針對聯(lián)網(wǎng)工業(yè)設備和工業(yè)云平臺的網(wǎng)絡安全威脅發(fā)現(xiàn)能力,累計監(jiān)測發(fā)現(xiàn)我國境內(nèi)暴露的聯(lián)網(wǎng)工業(yè)設備數(shù)量共計6814個,包括可編程邏輯控制器、數(shù)據(jù)采集監(jiān)控服務器、串口服務器等,涉及西門子、韋益可自控、羅克韋爾等37家國內(nèi)外知名廠商的50種設備類型。其中,存在高危漏洞隱患的設備占比約34%,這些設備的廠商、型號、版本、參數(shù)等信息長期遭惡意嗅探,僅在2019年上半年嗅探事件就高達5151萬起。另外,CNCERT監(jiān)測了境內(nèi)具有一定用戶規(guī)模的大型工業(yè)云平臺40余家,業(yè)務涉及能源、金融、物流、智能制造、智慧城市、醫(yī)療健康等方面,并監(jiān)測到根云、航天云網(wǎng)、COSMOPlat、OneNET、OceanConnect等大型工業(yè)云平臺持續(xù)遭受漏洞利用、拒絕服務、暴力破解等網(wǎng)絡攻擊,工業(yè)云平臺已經(jīng)成為網(wǎng)絡攻擊的重點目標。

2019年上半年,CNCERT對水電和醫(yī)療健康兩個行業(yè)開展了網(wǎng)絡安全監(jiān)測與分析,發(fā)現(xiàn)水電行業(yè)暴露相關(guān)監(jiān)控管理系統(tǒng)139個,涉及生產(chǎn)管理和生產(chǎn)監(jiān)控2大類;醫(yī)療健康行業(yè)暴露相關(guān)數(shù)據(jù)管理系統(tǒng)709個,涉及醫(yī)學信息和基因檢測2大類。同時,CNCERT監(jiān)測發(fā)現(xiàn),在以上水電和健康醫(yī)療行業(yè)暴露的系統(tǒng)中,存在高危漏洞隱患的系統(tǒng)占比分別為25%和72%,且部分暴露的監(jiān)控或管理系統(tǒng)存在遭境外惡意嗅探、網(wǎng)絡攻擊情況。

互聯(lián)網(wǎng)金融平臺安全隱患較多,互聯(lián)網(wǎng)金融App存高危漏洞

近年來,隨著互聯(lián)網(wǎng)金融行業(yè)的發(fā)展,互聯(lián)網(wǎng)金融平臺運營者的網(wǎng)絡安全意識有所提升,互聯(lián)網(wǎng)金融平臺的網(wǎng)絡安全防護能力有所加強,特別是規(guī)模較大的平臺,但仍有部分平臺安全防護能力不足,安全隱患較多。2019年上半年,CNCERT監(jiān)測發(fā)現(xiàn)互聯(lián)網(wǎng)金融網(wǎng)站的高危漏洞92個,其中SQL注入漏洞27個(占比29.3%);其次是遠程代碼執(zhí)行漏洞20個(占比21.7%)和敏感信息泄漏漏洞16個(占比17.4%)。

在移動互聯(lián)網(wǎng)技術(shù)發(fā)展和應用普及的背景下,用戶通過互聯(lián)網(wǎng)金融App進行的投融資活動愈加頻繁,絕大多數(shù)的互聯(lián)網(wǎng)金融平臺通過移動App開展業(yè)務,且有部分平臺僅通過移動App開展業(yè)務。2019年上半年,CNCERT對105款互聯(lián)網(wǎng)金融App進行檢測,發(fā)現(xiàn)安全漏洞505個,其中高危漏洞239個。在這些高危漏洞中,明文數(shù)據(jù)傳輸漏洞數(shù)量最多有59個(占高危漏洞數(shù)量的24.7%),其次是網(wǎng)頁視圖(Webview)明文存儲密碼漏洞有58個(占24.3%)和源代碼反編譯漏洞有40個(占16.7%)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11178

    瀏覽量

    103578
  • 網(wǎng)絡
    +關(guān)注

    關(guān)注

    14

    文章

    7589

    瀏覽量

    89028
收藏 人收藏

    評論

    相關(guān)推薦

    互聯(lián)網(wǎng)是什么意思

    互聯(lián)網(wǎng),通常稱為云計算,是一種基于互聯(lián)網(wǎng)的計算模式,它允許用戶通過網(wǎng)絡訪問和使用遠程服務器上的存儲、管理和處理數(shù)據(jù)的資源。主機推薦小編為您整理發(fā)布云互聯(lián)網(wǎng)的詳細解釋。
    的頭像 發(fā)表于 01-07 09:50 ?76次閱讀

    5G RedCap工業(yè)互聯(lián)網(wǎng)平臺是什么

    5G RedCap工業(yè)互聯(lián)網(wǎng)平臺:賦能工業(yè)物聯(lián)網(wǎng)的新篇章 隨著5G技術(shù)的不斷演進和普及,工業(yè)互聯(lián)網(wǎng)作為新一代信息技術(shù)與制造業(yè)深度融合的產(chǎn)物,正迎來前所未有的發(fā)展機遇。其中,5G Red
    的頭像 發(fā)表于 08-30 13:55 ?508次閱讀

    工業(yè)互聯(lián)網(wǎng)遠程監(jiān)控平臺是什么

    工業(yè)互聯(lián)網(wǎng)遠程監(jiān)控平臺:賦能智能制造的利器 在當今快速發(fā)展的工業(yè)領域,工業(yè)互聯(lián)網(wǎng)遠程監(jiān)控平臺正逐漸成為推動工業(yè)升級和數(shù)字化轉(zhuǎn)型的重要力量。工業(yè)互聯(lián)網(wǎng)
    的頭像 發(fā)表于 08-29 14:11 ?260次閱讀

    esp8266已連接到Wifi但無法連接到互聯(lián)網(wǎng),為什么?

    首先,我想說對不起,如果我的帖子在錯誤的線程中。在那之后,我想問一個問題,我的 esp12E 已連接到 Wifi,但它無法連接到互聯(lián)網(wǎng),即使 wifi 連接到互聯(lián)網(wǎng)和其他設備,它仍然完美地使用互聯(lián)網(wǎng)
    發(fā)表于 07-09 07:11

    工業(yè)互聯(lián)網(wǎng)平臺中什么是關(guān)鍵

    工業(yè)互聯(lián)網(wǎng)平臺是工業(yè)領域數(shù)字化轉(zhuǎn)型的重要支撐,其關(guān)鍵要素包括以下幾個方面: 網(wǎng)絡基礎設施 網(wǎng)絡基礎設施是工業(yè)互聯(lián)網(wǎng)平臺的基礎,包括有線網(wǎng)絡、無線網(wǎng)絡、物
    的頭像 發(fā)表于 07-02 09:37 ?836次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺會有哪些功能

    工業(yè)互聯(lián)網(wǎng)平臺是一種基于云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)等技術(shù),為工業(yè)企業(yè)提供數(shù)字化、網(wǎng)絡化、智能化服務的平臺。它可以幫助企業(yè)實現(xiàn)生產(chǎn)過程的自動化、智能化、信息化,提高生產(chǎn)效率,降低生產(chǎn)成本,提
    的頭像 發(fā)表于 07-02 09:35 ?947次閱讀

    工業(yè)互聯(lián)網(wǎng)安全所具備的主要特征不包括哪些

    和管理。隨著工業(yè)互聯(lián)網(wǎng)的快速發(fā)展,安全問題也日益凸顯。工業(yè)互聯(lián)網(wǎng)安全主要關(guān)注以下幾個方面: 設備安全:確保工業(yè)設備在生產(chǎn)過程中的穩(wěn)定性和可靠
    的頭像 發(fā)表于 07-02 09:32 ?694次閱讀

    智能工廠互聯(lián)網(wǎng)平臺是什么

    智能工廠互聯(lián)網(wǎng)平臺是一種結(jié)合了互聯(lián)網(wǎng)技術(shù)與先進制造技術(shù)的生產(chǎn)管理系統(tǒng)。它通過網(wǎng)絡將各種設備、生產(chǎn)線、傳感器等連接起來,實現(xiàn)數(shù)據(jù)的實時傳輸和分析,從而優(yōu)化生產(chǎn)過程、提高生產(chǎn)效率和產(chǎn)品質(zhì)量。 智能工廠
    的頭像 發(fā)表于 06-12 11:26 ?364次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺的功能和作用

    工業(yè)互聯(lián)網(wǎng)平臺是現(xiàn)代制造業(yè)中連接物理世界和數(shù)字世界的樞紐,它通過集成各種設備、系統(tǒng)和軟件,實現(xiàn)數(shù)據(jù)的實時傳輸、處理和分析,從而為用戶提供智能化的制造能力。工業(yè)互聯(lián)網(wǎng)平臺的主要功能和作用
    的頭像 發(fā)表于 06-07 09:33 ?1390次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺的概念和作用

    分析和機器學習技術(shù),使工業(yè)設備能夠互相通信并優(yōu)化操作,從而提高生產(chǎn)效率、降低成本、改善產(chǎn)品質(zhì)量和增強安全性。 工業(yè)互聯(lián)網(wǎng)平臺的作用主要包括以下幾點: 1. 數(shù)據(jù)收集與分析:IIoT平臺
    的頭像 發(fā)表于 06-05 14:02 ?1004次閱讀

    全國工業(yè)互聯(lián)網(wǎng)平臺應用十大洞察

    國家工業(yè)信息安全發(fā)展研究中心發(fā)布了《2022年全國工業(yè)互聯(lián)網(wǎng)平臺應用水平評價報告》暨《全國工業(yè)互聯(lián)網(wǎng)平臺應用數(shù)據(jù)地圖(2022)》十大洞察。
    的頭像 發(fā)表于 06-05 11:01 ?385次閱讀

    工業(yè)互聯(lián)網(wǎng)三大體系是什么?

    工業(yè)互聯(lián)網(wǎng)三大體系分別是網(wǎng)絡體系、平臺體系和安全體系。 1. 網(wǎng)絡體系:在工業(yè)互聯(lián)網(wǎng)中,網(wǎng)絡體系是基礎,它的作用是連接各個主體和環(huán)節(jié),實現(xiàn)數(shù)據(jù)的流通和交互。網(wǎng)絡體系通過將連接對象延伸到
    的頭像 發(fā)表于 05-25 14:03 ?1120次閱讀

    IPv6破繭成蝶,迎接下一代互聯(lián)網(wǎng)新時代

    IP地址數(shù)量不足可能引發(fā)一系列嚴重的后果。在區(qū)域之間,IP地址有限可能帶來了安全隱患或影響了沖浪速度。在更高層面,地址不足甚至嚴重制約了一個國家互聯(lián)網(wǎng)的應用和發(fā)展。隨著互聯(lián)網(wǎng)技術(shù)的普及
    的頭像 發(fā)表于 04-25 13:10 ?402次閱讀
    IPv6破繭成蝶,迎接下一代<b class='flag-5'>互聯(lián)網(wǎng)</b>新時代

    什么是衛(wèi)星互聯(lián)網(wǎng)?衛(wèi)星互聯(lián)網(wǎng)的組成

    衛(wèi)星互聯(lián)網(wǎng)是指基于衛(wèi)星通信技術(shù)接入互聯(lián)網(wǎng),其業(yè)務可覆蓋全球。通過一定數(shù)量衛(wèi)星的規(guī)模組網(wǎng),構(gòu)建具備實時信息傳輸能力的星座系統(tǒng),衛(wèi)星互聯(lián)網(wǎng)可向終端用戶提供以寬帶
    發(fā)表于 04-17 10:01 ?1153次閱讀
    什么是衛(wèi)星<b class='flag-5'>互聯(lián)網(wǎng)</b>?衛(wèi)星<b class='flag-5'>互聯(lián)網(wǎng)</b>的組成

    工業(yè)互聯(lián)網(wǎng)平臺是什么

    工業(yè)互聯(lián)網(wǎng)平臺(Industrial Internet Platform)是面向工業(yè)領域的一種綜合性的云計算和大數(shù)據(jù)分析平臺。它將互聯(lián)網(wǎng)、物聯(lián)網(wǎng)
    的頭像 發(fā)表于 03-28 15:38 ?1703次閱讀
    主站蜘蛛池模板: 成人美女隐私免费| 亚洲精品美女在线观看| 午夜神马福利免费官方| 新版天堂中文在线8官网| 欧美在线视频二区| 午夜影院操| 色综合视频一区二区三区| 国产精品福利在线观看免费不卡| 韩国三级hd| 欧美一级做一级做片性十三| 五月开心六月伊人色婷婷| 天天综合色天天综合| 人人插人人费| 五月婷婷六月婷婷| 饥渴少妇videos| 精品视频在线观看视频免费视频| 国产片一级特黄aa的大片| 欧美天堂色| 色cccwww| 四虎国产| 四只虎免费永久观看| 亚洲综合色站| www.一区二区| 久久精品人人爽人人爽快| 久操青青| 色综色| 午夜免费片| 午夜影皖| 五月婷婷丁香色| 午夜影院欧美| 夜夜福利| 夜夜爽66| 午夜社区| 天天摸天天碰成人免费视频| 7777色鬼xxxx欧美色夫| 成 人 黄 色视频免费播放| 国产精品伦理一区二区三区| 国产精品电影一区| 国产一级做a爰片久久毛片| 国产色婷婷精品免费视频| 国产色丁香久久综合|