國家互聯(lián)網(wǎng)應(yīng)急中心17日在此間發(fā)布的《2018年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報告》顯示,云平臺成為發(fā)生網(wǎng)絡(luò)攻擊的重災(zāi)區(qū),云服務(wù)商和云用戶應(yīng)加大對網(wǎng)絡(luò)安全的重視和投入,分工協(xié)作提升網(wǎng)絡(luò)安全防范能力。
據(jù)報告統(tǒng)計,在各類型網(wǎng)絡(luò)安全事件中,云平臺上的分布式拒絕服務(wù)攻擊(DDoS攻擊)次數(shù)、被植入后門的網(wǎng)站數(shù)量、被篡改的網(wǎng)站數(shù)量占比均超過50%。同時,國內(nèi)主流云平臺上承載的惡意程序種類數(shù)量占境內(nèi)互聯(lián)網(wǎng)上承載的惡意程序種類數(shù)量的53.7%,木馬和僵尸網(wǎng)絡(luò)惡意程序控制端IP地址數(shù)量占境內(nèi)全部惡意程序控制端IP地址數(shù)量的59%,表明攻擊者經(jīng)常利用云平臺來發(fā)起網(wǎng)絡(luò)攻擊。
據(jù)介紹,2018年,國家互聯(lián)網(wǎng)應(yīng)急中心共協(xié)調(diào)處置網(wǎng)絡(luò)安全事件10.6萬起,其中網(wǎng)頁仿冒事件最多,接下來依次是安全漏洞、惡意程序、網(wǎng)頁篡改、網(wǎng)站后門、DDoS攻擊等。去年全年國家互聯(lián)網(wǎng)應(yīng)急中心成功切斷了黑客對境內(nèi)約390萬臺感染主機的控制。
報告顯示,由于黨政機關(guān)和重要行業(yè)加強了網(wǎng)絡(luò)安全防護措施,去年針對這些機構(gòu)的網(wǎng)絡(luò)安全事件大幅減少,遭植入后門的政府網(wǎng)站數(shù)量平均減少了46.5%。
報告還指出,隨著移動互聯(lián)網(wǎng)技術(shù)的快速發(fā)展和應(yīng)用普及,2018年通過移動應(yīng)用實施網(wǎng)絡(luò)詐騙的事件較為突出,如大量虛假的“貸款A(yù)pp”被詐騙分子用于騙取用戶隱私信息和錢財。另外還有大量仿冒App采用“蹭熱度”等方式傳播和誘導(dǎo)用戶下載安裝,帶來用戶個人隱私信息泄露和惡意扣費等危害。
報告同時提醒,隨著我國5G、IPv6、物聯(lián)網(wǎng)等試用工作逐步推進(jìn),新技術(shù)、新應(yīng)用帶來的安全問題需要提早加以關(guān)注和防范。