2018 年上半年中国网络安全报告
2018-2024年中 国网络安全市场研究报告

2018-2024年中国网络安全市场研究报告随着信息技术的飞速发展,网络已经成为人们生活和工作中不可或缺的一部分。
然而,网络在给人们带来便利的同时,也带来了诸多安全隐患。
网络安全问题日益凸显,已经成为了全社会关注的焦点。
在这样的背景下,对 2018-2024 年中国网络安全市场进行深入研究具有重要的现实意义。
一、2018-2024 年中国网络安全市场的发展背景在这一时期,中国的数字化进程加速,云计算、大数据、物联网、人工智能等新兴技术广泛应用于各个领域。
企业数字化转型、政务数字化服务的推进,使得网络的覆盖范围和数据量呈爆炸式增长。
与此同时,网络攻击手段也日益多样化和复杂化,从传统的病毒、木马到高级持续性威胁(APT)、勒索软件等,网络安全面临前所未有的挑战。
政策法规方面,我国陆续出台了一系列网络安全相关的法律法规,如《网络安全法》等,为网络安全产业的发展提供了有力的政策支持和法律保障。
二、2018-2024 年中国网络安全市场的规模与增长在 2018 年至 2024 年期间,中国网络安全市场规模持续扩大。
据相关数据显示,2018 年市场规模达到了____亿元,而到了 2024 年,这一数字已经增长至____亿元,年复合增长率达到了____%。
这种快速增长的趋势主要得益于以下几个因素:1、企业对网络安全的重视程度不断提高,纷纷加大在网络安全方面的投入。
2、政府在关键信息基础设施保护、网络安全应急响应等方面的持续投入。
3、新兴技术的应用带来了新的网络安全需求,如云计算安全、物联网安全等。
三、2018-2024 年中国网络安全市场的细分领域在这一时期,中国网络安全市场的细分领域呈现出多样化的发展态势。
1、防火墙和入侵检测系统依然是网络安全的重要防线,但随着技术的发展,其功能不断升级和完善。
2、数据安全成为了市场的热点,包括数据加密、数据备份与恢复、数据泄露防护等。
3、云计算安全市场增长迅速,随着越来越多的企业将业务迁移到云端,云安全服务的需求不断增加。
cnnic报告

cnnic报告拓展中国网络发展新的篇章:2018 CNNIC报告分析2018年1月31日,中国互联网络信息中心(CNNIC)发布了《第41次中国互联网络发展状况统计报告》(以下简称“报告”)。
作为我国网络发展的权威机构,CNNIC报告的发布受到了全国范围内的广泛关注。
本文将对其中的重要内容进行归纳分析,并探讨这份报告在未来中国网络发展方向与规划中的作用和意义。
一、中国网络普及率不断提升根据该报告数据,截至2017年12月,中国网民规模达到7.72亿,互联网普及率为55.8%,移动互联网用户数达到7.53亿,移动互联网普及率为54.3%。
这说明随着智能手机的普及以及网络基础设施的建设,我国网络普及率不断提升,越来越多的人开始习惯在网上获取信息、娱乐、社交等。
二、移动互联网已成为主流趋势2018年的CNNIC报告也再次印证了移动互联网已成为主流趋势的事实。
随着智能终端的不断普及和4G网络的全面推广,越来越多的中国人使用移动终端上网成为常态。
2017年底,我国移动互联网用户规模达到7.53亿,占互联网总体用户规模的97.5%,而传统PC端互联网使用规模则持续下降。
三、网络安全仍需加强虽然中国互联网发展迅速,但是网络安全问题也频繁出现。
截至2017年底,我国互联网垃圾信息、网络钓鱼等网络安全事件虽然同比下降了45%,但仍然时不时会给互联网用户带来种种烦恼与威胁。
因此,CNNIC报告还特别提出了网络安全工作需要加强、公众安全意识需要提高的问题。
四、新技术将对网络产业带来更大推动报告还指出,5G网络、大数据、云计算、人工智能等新技术对网络产业的发展将带来全新的推动。
5G网络的普及将使得特种网络、网络安全、网络连接等领域得到更大的提升与支持,大数据和云计算将促进传统行业的信息化转型,人工智能则将开辟网络产业的全新领域,这些新的技术和应用也将推动互联网从信息时代向智能时代的转变。
综上所述,2018年CNNIC报告阐述的是网络不断发展进化的新看法,这份报告的发布无疑有着重要的意义和价值。
2024上半年中国网络安全市场研究报告

根据2024上半年中国网络安全市场的研究报告显示,中国网络安全市场呈现出稳步增长的趋势。
报告指出,中国网络安全市场规模在2024年上半年达到了XX亿元人民币,同比增长XX%。
以下是报告的详细分析:一、市场规模中国网络安全市场规模在2024年上半年达到了XX亿元人民币,同比增长XX%。
市场规模的增长主要受到新一代信息技术的快速发展以及网络安全威胁的不断增加的驱动。
二、主要需求方报告显示,中国网络安全市场主要需求方包括政府机构、金融机构、电信运营商、能源供应商、企业以及个人用户。
这些需求方对网络安全的需求主要集中在数据安全、应用安全、网络安全设备和服务等方面。
三、市场动态1.数据安全是中国网络安全市场的重要驱动力。
随着互联网的快速发展,大量的个人和企业数据被存储和传输,数据安全越来越受到重视。
因此,数据安全产品和服务的需求急剧增加。
2.应用安全是另一个重要的市场驱动力。
随着移动互联网的普及和应用程序的快速增长,应用安全问题日益凸显。
黑客利用漏洞和恶意软件攻击应用程序,对个人和企业的信息安全造成威胁。
因此,应用安全产品和服务需求迅速增长。
3.云安全市场快速增长。
云计算技术的普及和广泛应用为企业带来了更多的便利,但也带来了更多的安全风险。
云安全市场在2024年上半年呈现出快速增长的态势。
四、市场竞争格局中国网络安全市场竞争激烈,主要参与者包括国内企业和国际企业。
国内企业由于了解国内市场需求和政策,拥有一定的竞争优势。
而国际企业则拥有先进的技术和丰富的经验。
整体而言,中国网络安全市场呈现出来特点是国内企业快速发展,与国际巨头的竞争逐渐加剧。
五、市场前景分析中国网络安全市场面临着巨大的发展机会。
一方面,随着新一代信息技术的快速发展,网络安全威胁也在不断增加,需要更加先进的网络安全产品和服务。
另一方面,政府的法规和政策支持也为网络安全市场发展创造了良好的的环境。
因此,预计2024年下半年中国网络安全市场仍将保持稳定增长的态势。
2018年网络安全答案

范文范例指导参考2018 年网络安全答案)。
(3.0 分)1.网络日志的种类较多,留存期限不少于(A.一个月三个月B.六个月C.一年D.答对我的答案: C2.《网络安全法》立法的首要目的是()。
(3.0分)保障网络安全A.维护网络空间主权和国家安全、社会公共利益B.保护公民、法人和其他组织的合法权益C.促进经济社会信息化健康发展D.答对 A 我的答案:3.()的攻击原理是伪造受害主机源地址发送连接请求,使受害主机形成自身连接,消耗连接数。
(3.0 分)A.Ping of deathNDC.UDP FloodD.Teardrop我的答案: B 答对4.()是指为防止系统故障或其他安全事件导致数据丢失,而将数据从应用主机的硬盘或阵列复制、存储到其他存储介质。
(3.0分)A.数据分类B.数据备份C.数据加密D.网络日志我的答案: B 答对学习资料整理范文范例指导参考5.在泽莱尼的著作中,与人工智能1.0 相对应的是()。
(3.0分)A.数字B.数据D.才智我的答案: C 答对6.安全信息系统中最重要的安全隐患是()。
(3.0分)A.配置审查B.临时账户管理C.数据安全迁移D.程序恢复我的答案: A 答对7.“导出安全需求”是安全信息系统购买流程中()的具体内容。
(3.0 分)A.需求分析B.市场招标D.系统实施我的答案: A 答对8.下列说法中,不符合《网络安全法》立法过程特点的是()。
(3.0分)A.全国人大常委会主导B.各部门支持协作C.闭门造车D.社会各方面共同参与我的答案: C 答对9.《网络安全法》第五章中规定,下列职责中,责任主体为网络运营者的是()。
(3.0 分)A.统筹网络安全信息收集、分析和通报,统一发布网络安全监测预警信息B.建立健全本行业、本领域的网络安全监测预警和信息通报制度,按照规定报送预警信息C.制定本行业、本领域的网络安全事件应急预案,定期组织演练D.按照省级以上人民政府的要求进行整改,消除隐患学习资料整理范文范例指导参考我的答案: D 答对10.()是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统。
应用软件个人信息泄露情况调查报告-上书房信息咨询

应用软件个人信息泄露情况调查报告随着网络消费时代的到来,信息化服务快速普及,互联网商业模式不断创新,线上线下服务快速融合,网络通信特别是移动互联网的发展快速普及,使得消费者通过一部智能手机就可以享受各种线上线下服务。
然而,消费者在享受移动互联网快速发展带来的各种利好时,个人隐私信息泄露、盗用、贩卖事件时有发生,骚扰、诈骗电话和邮件仍然肆虐,成为全社会和广大消费者普遍担忧的问题。
有报道称,中国网民在网络遭遇诈骗等问题上的经济权益损失超过千亿人民币。
根据全国消协组织受理消费者投诉情况统计,2018年上半年电商平台、社交平台软件等非法搜集消费者个人信息现象成投诉新热点。
为了更准确地掌握消费者个人信息泄露的内容范围、可能途径、问题形式、维权意愿等有关情况,更好地维护消费者合法权益,中国消费者协会于2018年7月17日至8月13日组织开展“App个人信息泄露情况”问卷调查。
调查采取在线网络调查方式,共计回收有效问卷5,458份。
一、调查主要结果(一)超八成受访者曾遭遇个人信息泄露问题根据调查结果,个人信息泄露总体情况比较严重,遇到过个人信息泄露情况的人数占比为85.2%,没有遇到过个人信息泄露情况的人数占比为14.8%。
(二)个人信息泄露后遭遇的常见问题:推销电话或短信骚扰、接到诈骗电话、收到垃圾邮件根据调查结果,当消费者个人信息泄露后,约86.5%的受访者曾收到推销电话或短信的骚扰,约75.0%的受访者接到诈骗电话,约63.4%的受访者收到垃圾邮件,排名位居前三位。
此外,部分受访者曾收到违法信息如非法链接等,更有甚者出现个人账户密码被盗的问题。
(三)消费者个人信息两大关键担忧:被利用于从事诈骗窃取活动和贩卖或交换给第三方根据调查结果,如果手机App导致个人信息泄露,最担心的问题是被利用从事诈骗窃取活动,占70.5%。
其次是贩卖或交换给第三方约占52.4%,被推销广告骚扰占比约为37.7%,名誉受损约占6.6%。
2018上半年“扫黄打非”工作报告

2018上半年“扫黄打非”工作报告——打击网络淫秽色情信息成果突出。
扎实开展“净网2018”专项行动,公安、工信、网信、文化、新闻出版、广电等成员单位积极履职尽责,分别对网络直播、短视频、两微一端、电商平台、网络游戏、网络文学等领域进行集中整治,持续发力净化网络空间。
有关地区、部门对快手、火山、抖音等网络短视频平台涉低俗问题及时予以行政处罚。
全国“扫黄打非”办公室核发违法违规网络直播线索239条,部署对约30个网络直播平台进行立案调查。
网络游戏市场专项整治查处一批涉黄、涉赌以及导向有问题、未取得版号上线运营的网络游戏。
网络文学专项整治处罚一批传播色情低俗内容的网络文学企业,关闭违法违规网站400余家。
全国“扫黄打非”办公室快速处置多起网络突发传播不雅视频事件,针对部分网络平台借ASMR 幌子传播低俗色情内容,及时约谈有关互联网企业。
各地大力查办案件,上半年仅在办的网络传播淫秽物品牟利案、组织淫秽表演案等重点刑事案件就达50多起。
湖南、浙江分别查处直播聚合软件传播淫秽物品牟利大案,实现“全链条式”精准打击,分别抓获犯罪嫌疑人163名、200余名。
——保护未成年人健康成长工作力度大。
扎实、深入开展“护苗2018”专项行动,严打各类非法有害少儿出版物及信息,努力为青少年营造健康安全文化环境。
今年1月,多部门联合开展“邪典”等涉儿童色情有害信息专项整治,集中清理有害信息37万余条,督促重点网站自查删除链接130余万条。
对传播“邪典”视频的知名网站予以行政处罚和曝光,广州立案查处制作传播“邪典”视频的广州胤钧公司。
各地集中力量开展中小学校园周边文化市场环境、涉未成年人网络有害信息专项整治。
山东济南查处郭某某等人架设多个涉幼淫秽色情网站、传播淫秽物品牟利案,上海查处戴某传播儿童淫秽色情视频案、哔哩哔哩网刊载危害社会公德内容案等。
北京推进“8·08”特大制销侵权盗版少儿类出版物案一审宣判,7人被依法重判。
(名师整理)道德与法制八年级上册 第1单元 《走进社会生活》单元检测试题(含答案解析)
第一单元走进社会生活单元检测试题一.单项选择题1.青少年处于走向社会的关键时一期,谦让、分享、帮助他人、关心社会发展等案社会行为有利于青少年养成良好的行为习惯。
下列做法属于亲社会行为的是()①每天上网玩游戏、微信聊天②主动参加社区的志愿者活动③公共场所嬉戏打闹、放声歌唱④公交车上给需要帮助的人让座A.①② B.①③ C.③④ D.②④2.互联网技术与社会文化生活的结合,为当代青少年塑造人格、拓宽视野、提高素质创造了有利条件,注入了新的活力。
为此,青少年在享受网络文化时,正确的态度是()①自觉遵守网络道德和法律②浏览色情、暴力等网络信息时,要有所节制③增强自我保护意识,自觉抵制不良诱感④充分利用网络优势,做网络的主人A.①②③B.②③④C.①②④D.①③④3.当今社会,人们通过微博可以在网络上发布信息,即时互动,微博在汇聚民众智慧的同时,也可能成为谣言散布的途径,公民在使用微博时()①要尊重他人权利,不得损害他人合法权益②要遵守国家法律法规③要自觉维护良好的社会秩序④可以随心所欲,不顾别人A.①②③B.①③④C.②③④D.①②④4.2018年5月,网民蒋某发布侮辱英烈黄继光的言论,被当地警方拘留。
2019年4月1日网民尹某以自己的百度账号“龙卷风等你”,在网上发布多条侮辱四川因公牺牲消防员的言论,造成了极其恶劣的社会影响,引发网民的强烈愤慨。
公安机关于4月2日下午在晋江市安海镇将尹某抓获并刑事拘留。
这些案例警示我们()①公安机关这么做妨碍了人们的言论自由②即使英雄们牺牲了,但他们的人格尊严依然受法律保护③违反网络规则、破坏网络秩序的言行会阻碍正常的网络交往,还有可能受到法律的制裁④旗帜鲜明地与制造民族分裂的行为作斗争A.①②④B.①③C.②③④D.②③5.网络是把双刃剑,合理利用网络,青少年应该()A.理性参与网络生活,提高媒介素养B.发布个人观点,随意宣泄情绪C.信任网络消息,随时转载和跟帖 D.保障上网时间,沉浸虚拟时空6.在沈阳市开展的“三城联创”活动中,不乏中学生的身影,他们清洁社区卫生,劝导文明通行,……中学生参与此项活动是()①提高科学文化素质的主要途径②践行社会主义核心价值观的要求③关心社会的表现,属于亲社会行为④热心公益,服务社会的表现A.①②③B.①②④C.①③④D.②③④7.2019年1月26日,传来好消息:山东省全国文明城市创建成绩公布,泰安以95.534分位居第二。
中国网络安全现状调查报告
中国网络安全现状调查报告一、背景介绍随着信息技术的飞速发展,网络已成为人们生活不可或缺的一部分。
然而,网络安全问题也随之崛起,引起了广泛关注。
为了解中国当前的网络安全现状,本报告进行了广泛的调查研究。
二、网络攻击现状在调查中,我们发现中国面临着严峻的网络攻击威胁。
黑客和网络犯罪分子利用各种手段,对政府、企业以及个人的网络进行攻击。
这些攻击行为包括但不限于电信网络诈骗、网络病毒、黑客攻击等。
1. 电信网络诈骗电信网络诈骗是目前最常见的网络犯罪手段之一。
犯罪分子通过各种方式假冒银行、快递公司、社交媒体等机构,骗取用户的个人信息和财产。
调查显示,网络诈骗事件屡禁不止,给用户的财产安全和个人隐私带来了巨大风险。
2. 网络病毒网络病毒是另一个严重的网络安全威胁。
病毒通过电子邮件、下载文件以及恶意链接等方式进入用户电脑系统,并破坏数据、窃取个人信息甚至控制系统。
调查显示,许多用户没有安装有效的杀毒软件和防火墙,导致个人电脑易受到网络病毒的攻击。
3. 黑客攻击黑客攻击是网络安全领域的一大挑战。
黑客通过获取攻击目标的账号密码或者利用系统漏洞,非法获取和利用他人的信息。
调查显示,许多企业和政府部门成为黑客攻击的主要目标,导致巨大的经济和社会损失。
三、网络安全意识网络安全意识在中国仍处于较低水平。
许多用户对网络安全问题缺乏足够的认识,缺乏对网络诈骗和网络攻击的防范意识。
此外,许多企业和机构在网络安全保护方面的投入不足,缺乏有效的安全策略,也使得其面临更大的网络安全风险。
四、网络安全保护措施为了保护网络安全,我们必须采取有效的措施。
以下是一些建议:1. 提高网络安全意识加强公众的网络安全意识教育,加大对网络安全知识的宣传力度,提高用户的网络安全防范意识。
2. 加强法律法规建设制定更加完善的网络安全法律法规,加强对网络犯罪的打击力度,建立起网络安全的法律保障。
3. 投入更多资源加大对网络安全领域的研发投入,提供更加安全的网络设备和服务,为用户提供更可靠的网络环境。
2018-2024年中 国信息安全行业研究报告
2018-2024年中国信息安全行业研究报告在当今数字化快速发展的时代,信息安全已经成为了关系到国家、企业和个人的重要议题。
从 2018 年到 2024 年,中国信息安全行业经历了巨大的变革和发展。
在过去的几年里,随着互联网、云计算、大数据等技术的广泛应用,信息安全威胁日益复杂多样。
网络攻击手段不断翻新,从传统的病毒、木马到高级持续性威胁(APT),从针对个人用户的欺诈到针对关键基础设施的攻击,信息安全面临着前所未有的挑战。
在这一背景下,中国信息安全市场呈现出持续增长的态势。
据相关数据统计,2018 年中国信息安全市场规模已经达到了数百亿元,并在随后的几年里保持着两位数的增长率。
政府、金融、电信、能源等行业成为信息安全投入的重点领域。
政府对信息安全的重视程度不断提高。
出台了一系列政策法规,加强对信息安全的监管和规范。
例如,《网络安全法》的实施,为信息安全行业的发展提供了法律保障,明确了各方在网络安全方面的责任和义务。
同时,政府加大了对信息安全产业的支持力度,推动自主可控的信息安全技术研发和应用。
金融行业由于其业务的敏感性和数据的重要性,对信息安全的投入一直处于较高水平。
银行、证券、保险等机构纷纷加强网络安全防护体系建设,采用加密技术、身份认证、风险评估等手段保障客户信息和资金安全。
电信行业作为信息传输的重要基础设施,面临着大量的网络攻击和数据泄露风险。
运营商不断升级网络安全防护系统,加强对用户数据的保护,同时积极开展 5G 网络安全技术研究和应用。
能源行业的信息化程度不断提高,电力、石油、天然气等领域的关键信息系统成为攻击的重点目标。
因此,能源企业加大了在信息安全方面的投入,加强工业控制系统安全防护,保障能源生产和供应的安全稳定。
在技术发展方面,人工智能、区块链、物联网等新兴技术为信息安全带来了新的机遇和挑战。
人工智能技术可以用于网络威胁检测和分析,提高安全防护的效率和准确性。
区块链技术的不可篡改和去中心化特点,为数据安全和信任建立提供了新的解决方案。
网络安全报告总结7篇
网络安全报告总结7篇(实用版)编制人:______审核人:______审批人:______编制单位:______编制时间:__年__月__日序言下载提示:该文档是本店铺精心编制而成的,希望大家下载后,能够帮助大家解决实际问题。
文档下载后可定制修改,请根据实际需要进行调整和使用,谢谢!并且,本店铺为大家提供各种类型的实用资料,如汇报材料、年工作计划、工作总结、心得体会、演讲稿、合同方案、教案大全、作文大全、述职报告、其他资料等等,想了解不同资料格式和写法,敬请关注!Download tips: This document is carefully compiled by this editor.I hope that after you download it, it can help you solve practical problems. The document can be customized and modified after downloading, please adjust and use it according to actual needs, thank you!Moreover, our store provides various types of practical materials for everyone, such as report materials, annual work plans, work summaries, reflections, speeches, contract proposals, lesson plans, essays, job reports, and other materials. If you want to learn about different data formats and writing methods, please stay tuned!网络安全报告总结7篇转眼间有意义的活动就结束了,赶紧写份报告总结记录自己的收获吧,为写好一篇报告总结,大家一定都绞尽脑汁了吧,以下是本店铺精心为您推荐的网络安全报告总结7篇,供大家参考。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2018年上半年中国网络安全报告北京瑞星网安技术股份有限公司2018年7月免责声明本报告综合瑞星“云安全”系统、瑞星安全研究院、瑞星威胁情报平台、瑞星客户服务中心等部门的统计、研究数据和分析资料,针对中国2018年1至6月的网络安全现状与趋势进行统计、研究和分析。
本报告提供给媒体、公众和相关政府及行业机构作为互联网网络安全状况的介绍和研究资料,请相关单位酌情使用。
如若本报告阐述之状况、数据与其他机构研究结果有差异,请使用方自行辨别,瑞星公司不承担与此相关的一切法律责任。
目录一、恶意软件与恶意网址 (5)(一)恶意软件 (5)1.2018年上半年病毒概述 (5)2.2018年上半年病毒Top10 (7)3.2018年上半年中国勒索软件感染现状 (7)(二)恶意网址 (9)1.2018年上半年全球恶意网址总体概述 (9)2.2018年上半年中国恶意网址总体概述 (10)3.2018年上半年中国诈骗网站概述 (11)4.2018年上半年中国主要省市访问诈骗网站类型 (12)5.诈骗网站趋势分析 (12)6.2018年上半年中国挂马网站概述 (12)7.挂马网站趋势分析 (13)二、移动互联网安全 (14)(一)手机安全 (14)1.2018年上半年手机病毒概述 (14)2.2018年上半年手机病毒Top5 (15)3.2018年上半年Android手机漏洞Top5 (15)(二)2018年上半年移动安全事件 (16)1.“旅行青蛙”游戏外挂藏风险 (16)2.恶意软件伪装“系统Wi-Fi服务”感染近五百万台安卓手机 (16)3.二手手机信息泄露乱象:10元可买通讯录,几十元可恢复已经删除的数据 (17)三、互联网安全 (18)(一)2018年上半年全球网络安全事件解读 (18)(二)2018年上半年流行病毒分析 (20)四、趋势展望 (22)(一)犯罪团伙转向挖矿与勒索 (22)(二)漏洞利用越来越广泛 (22)(三)物联网病毒更加精密 (22)报告摘要●2018年上半年瑞星“云安全”系统共截获病毒样本总量2,587万个,病毒感染次数7.82亿次。
北京市病毒感染1.93亿人次,位列全国第一,其次为广东省0.57亿人次。
●2018年上半年瑞星“云安全”系统在全球范围内共截获恶意网址(URL)总量4,785万个,其中挂马网站2,900万个,诈骗网站1,885万个。
美国恶意URL总量为1,643万个,位列全球第一,其次是中国226万个,德国72万个,分别为二、三位。
●2018年上半年瑞星“云安全”系统共截获手机病毒样本345万个,新增病毒类型以信息窃取、资费消耗四类为主,其中信息窃取类病毒占比28%,位居第一。
其次是资费消耗类病毒占比27%,第三名是流氓行为类病毒,占比17%。
●2018年上半年移动安全事件:“旅行青蛙”游戏外挂藏风险;恶意软件伪装“系统Wi-Fi服务”感染近五百万台安卓手机;二手手机信息泄露乱象:10元可买通讯录,几十元可恢复已经删除的数据。
●2018年上半年全球网络安全事件解读:英特尔处理器曝“Meltdown”和“Spectre漏洞”;湖北某医院内网遭到挖矿病毒疯狂攻击;中国某军工企业被美、俄两国黑客攻击;Facebook用户数据泄露;GitHub遭受有史以来最严重DDoS攻击;A站受黑客攻击近千万条用户数据外泄。
●2018年上半年流行病毒分析:MsraMiner挖矿病毒;蠕虫化的勒索病毒;VPNFilter物联网病毒;网页挖矿病毒新变化。
●趋势展望:犯罪团伙转向挖矿与勒索;漏洞利用越来越广泛;物联网病毒更加精密。
一、恶意软件与恶意网址(一)恶意软件1.2018年上半年病毒概述(1)病毒疫情总体概述2018年上半年瑞星“云安全”系统共截获病毒样本总量2,587万个,病毒感染次数7.82亿次。
新增木马病毒占总体数量的62.83%,依然是第一大种类病毒。
灰色软件病毒(垃圾软件、广告软件、黑客工具、恶意软件)为第二大种类病毒,占总体数量的17.72%,第三大种类病毒为病毒释放器,占总体数量的9.55%。
报告期内,CVE-2018-4878漏洞利用占比52.85%,位列第一位。
该漏洞影响Flash Player 所有版本,攻击者可以诱导用户打开包含恶意Flash代码文件的Microsoft Office文档、网页、垃圾电子邮件等。
(2)病毒感染地域分析报告期内,北京市病毒感染1.93亿人次,位列全国第一,其次为广东省0.57亿人次及山东省0.44亿人次。
2.2018年上半年病毒Top10根据病毒感染人数、变种数量和代表性进行综合评估,瑞星评选出了2018年上半年1至6月病毒Top10:3.2018年上半年中国勒索软件感染现状报告期内,瑞星“云安全”系统共截获勒索软件样本31.44万个,感染共计456万次,其中广东省感染116万次,位列全国第一,其次为上海市62万次,北京市34万次及江苏省22万次。
通过对瑞星捕获的勒索样本按平台分析发现,Windows平台占比56%,Android平台占比43%。
通过对瑞星捕获的勒索样本按家族分析发现,LockScreen家族占比43%,位列第一,其次为WannaCrypt占比27%,以及GandCrab占比20%。
(二)恶意网址1.2018年上半年全球恶意网址总体概述2018年上半年瑞星“云安全”系统在全球范围内共截获恶意网址(URL)总量4,785万个,其中挂马网站2,900万个,诈骗网站1,885万个。
美国恶意URL总量为1,643万个,位列全球第一,其次是中国226万个,德国72万个,分别为二、三位。
2.2018年上半年中国恶意网址总体概述报告期内,甘肃省恶意网址(URL)总量为72万个,位列全国第一,其次是浙江省36万个,以及香港29万个,分别为二、三位。
注:上述恶意URL地址为恶意URL服务器的物理地址。
3.2018年上半年中国诈骗网站概述2018年上半年瑞星“云安全”系统共拦截诈骗网站攻击182万余次,广东受诈骗网站攻击32万次,位列第一位,其次是北京市受诈骗网站攻击30万次,第三名是上海市受诈骗网站攻击13万次。
报告期内,情色类诈骗网站占39%,位列第一位,其次是广告联盟类诈骗网站占33%,赌博类诈骗网站占12%,分别为二、三位。
4.2018年上半年中国主要省市访问诈骗网站类型报告期内,北京、辽宁、浙江等地区访问的诈骗网站类型以情色网站为主,广东、山东、广西等地区则以在线赌博为主,其余地区访问恶意推广诈骗网站居多。
5.诈骗网站趋势分析2018年上半年情色、赌博类诈骗网站占比较多,这些恶意网站大多通过非法手段进行传播,赌博类诈骗网站利用高利润的方式吸引用户,前期平台方会在后台操作让用户少输多赢,当用户产生一定的兴趣后,再进行后台操作赢取用户钱财。
诈骗网站的传播途径:利用微信朋友圈以软文方式进行诱导传播。
利用QQ群发方式进行范围传播。
利用短信群发平台以中奖方式进行传播。
利用游戏辅助软件进行传播。
利用大型互联网平台发布信息进行传播。
6.2018年上半年中国挂马网站概述2018年上半年瑞星“云安全”系统共拦截挂马网站攻击38万余次,北京市受挂马攻击12万次,位列第一位,其次是浙江省受挂马攻击10万次。
7.挂马网站趋势分析2018年上半年挂马攻击相对减少,攻击者一般自建一些导航类或色情类网站,吸引用户主动访问。
有些网站会锁定用户浏览器主页,当用户访问会自动跳转到指定的恶意网站,大部分恶意网站会挂载木马程序诱导用户下载,进而窃取用户的账户信息,非法分子利用窃取的信息进行诈骗或资金盗刷。
挂马防护手段主要为:更新到最新的浏览器版本。
禁止浏览陌生邮件或手机短信发送的链接网址。
禁止浏览不正规或非法网站。
禁止在非正规网站下载软件程序。
安装杀毒防护软件。
二、移动互联网安全(一)手机安全1.2018年上半年手机病毒概述2018年上半年瑞星“云安全”系统共截获手机病毒样本345万个,新增病毒类型以信息窃取、资费消耗四类为主,其中信息窃取类病毒占比28%,位居第一。
其次是资费消耗类病毒占比27%,第三名是流氓行为类病毒,占比17%。
2.2018年上半年手机病毒Top53.2018年上半年Android手机漏洞Top5(二)2018年上半年移动安全事件1.“旅行青蛙”游戏外挂藏风险2018年1月,一款名为“旅行青蛙”的手游在朋友圈中刷屏。
因为操作简单、节奏缓慢,这款游戏也被网友戏称为“佛系养蛙”。
部分商家瞅准商机,针对iOS手机用户,推出“花费20元即可购买21亿无限三叶草”服务,通过“外挂”操作,让玩家轻易获得大量三叶草。
记者调查发现,购买“无限三叶草”服务后,需要在电脑上按照教程操作或允许商家远程操作,但其间存在不少风险,或会造成手机中数据丢失,甚至泄露个人隐私。
2.恶意软件伪装“系统Wi-Fi服务”感染近五百万台安卓手机2018年3月,安全研究人员发现一个大规模持续增长的恶意软件活动,已经感染了全球近500万台移动设备。
一款名为“Rottensys”的恶意软件伪装成“系统Wi-Fi服务”,该程序包含风险代码,可在后台私自下载恶意插件并静默安装,进行远程控制命令以及对用户手机进行root,从而频繁推送广告并进行应用分发,消耗用户流量资费,影响用户体验。
受影响的品牌包括荣耀、华为、小米、OPPO、Vivo、三星和金力等。
3.二手手机信息泄露乱象:10元可买通讯录,几十元可恢复已经删除的数据2018年6月,有记者调查发现,网上有收售二手手机、电脑的贩子以一毛钱一条的价格打包出售机主信息。
而在二手手机交易和手机维修市场中,很多维修商称只需花几十元就能恢复手机通讯录、照片、微信聊天记录等,哪怕手机被恢复到出厂设置,也可以将删除的信息复原。
专家表示,要想手机信息不被泄露,通常需要从硬件安全和软件安全两方面去解决。
“硬件安全就是外界所说的用水泡或者将手机砸烂。
但这种方式无论从环保性还是经济性而言,成本太高。
”软件安全,则是用户为了规避隐私风险,在出售手机前可以通过第三方粉碎软件将所有个人信息删除粉碎,同时需要解除手机上涉及网络支付的所有软件绑定。
三、互联网安全(一)2018年上半年全球网络安全事件解读1.英特尔处理器曝“Meltdown”和“Spectre漏洞”2018年1月,英特尔处理器中曝“Meltdown”(熔断)和“Spectre”(幽灵)两大新型漏洞,包括AMD、ARM、英特尔系统和处理器在内,几乎近20年发售的所有设备都受到影响,受影响的设备包括手机、电脑、服务器以及云计算产品。
这些漏洞允许恶意程序从其它程序的内存空间中窃取信息,这意味着包括密码、帐户信息、加密密钥乃至其它一切在理论上可存储于内存中的信息均可能因此外泄。