工信部:第二季度共监测网络安全威胁约1841万个

依据《公共互联网网络安全威胁监测与处置办法》(以下简称《办法》),按照及时发现、科学认定、有效处置的原则,工业和信息化部组织各地通信管理局、基础电信企业、网络安全专业机构、重点互联网企业、域名机构和网络安全企业等开展网络安全威胁监测与处置工作,2018年第二季度工作情况分析总结如下:

依据《公共互联网网络安全威胁监测与处置办法》(以下简称《办法》),按照及时发现、科学认定、有效处置的原则,工业和信息化部组织各地通信管理局、基础电信企业、网络安全专业机构、重点互联网企业、域名机构和网络安全企业等开展网络安全威胁监测与处置工作,2018年第二季度工作情况分析总结如下:


一、网络安全威胁态势


第二季度共监测网络安全威胁约1841万个,其中基础电信企业监测约1683万个,网络安全专业机构监测约3万个,重点互联网企业、域名机构和网络安全企业监测约155万个。网络安全威胁态势呈现以下几个特点:


(一) 部分互联网用户邮箱疑似被控,严重危害用户个人信息安全。 第二季度,监测发现近十万个互联网用户邮箱疑似被黑客控制,并用来发送垃圾邮件,相关邮箱的账号和密码很可能已泄露或被窃取,存在被进一步窃密或实施钓鱼攻击的风险。由于所涉邮箱数量较多且密码等重要信息很可能已泄露,邮箱用户的个人信息安全受到严重威胁。


(二)工业互联网平台和智能设备成为网络威胁的重要目标。 据国家工业信息安全发展研究中心监测,第二季度我国境内共有22个工业互联网平台提供服务,针对这些工业互联网平台的、来源于境外的网络攻击事件共有656起,涉及北京、重庆、湖南、内蒙古等地区;新增工业控制系统漏洞115个,涉及罗克韦尔、西门子、施耐德电气等品牌的71款产品;我国境内感染工业互联网智能设备恶意程序的受控IP地址共有52.7万余个,受控IP地址数量在1万个以上的僵尸网络共有13个。


(三)非法“挖矿”严重威胁互联网网络安全。 多家互联网企业和网络安全企业分析认为,非法“挖矿”已成为严重的网络安全问题。其中,腾讯云监测发现,随着“云挖矿”的兴起,云主机成为挖取门罗币、以利币等数字货币的主要利用对象,而盗用云主机计算资源进行“挖矿”的情况也显著增多;知道创宇安全团队监测发现,“争夺矿机”已成为僵尸网络扩展的重要目的之一;360企业安全技术团队监测发现一种新型“挖矿”病毒(挖取XMR/门罗币),该病毒在两个月内疯狂传播,非法“挖矿”获利近百万元人民币。


二、开展的主要工作


(一)圆满完成青岛“上合峰会”网络安全保障任务。 组织部署山东省和北京市通信管理局、基础电信企业、网络安全专业机构、重点互联网企业和域名机构等行业力量为“上合峰会”提供链路扩容、链路加固、流量清洗等网络安全保障;处置整改山东省工业互联网系统存在的10个高危漏洞;累计处置木马僵尸网络控制端和受控端1万余个,关停恶意域名620个,拦截恶意程序35万余个,最大限度阻断网络攻击源头,有效保障了“上合峰会”期间网络安全。


(二)组织Struts 2系列漏洞专项治理行动。 依据《办法》,组织指导各省(区、市)通信管理局、基础电信企业、网络安全专业机构、互联网企业和网络安全企业等,开展Struts 2系列漏洞专项治理工作。期间,共扫描、排查30余万个网站,发现并通知处置2000余个网站的Struts 2系列漏洞,减轻或者消除了相关网站被黑客组织篡改的风险。


(三)有效处置公共互联网网络安全威胁。 第二季度,全行业共处置网络安全威胁约1144万个,其中各地通信管理局处置约112万个,基础电信企业处置约1015万个,网络安全专业机构处置约2万个,重点互联网企业、域名机构和网络安全企业处置约15万个。组织北京、上海、广东、广西、浙江省(区、市)通信管理局处置13款存在恶意行为的移动应用程序,其中,通知相关应用商店下架“真人来电语音报号”、“最全小车维护保养注意”等10款程序,分别约谈“糖果小怪兽”、“人脉通”等程序开发单位,要求其进行整改,对“YY影院”后台服务器所涉及的域名和IP地址,采取关停措施。


(四)落实网络安全法,切实履行行政管理职责。 上海市通信管理局针对“WiFi万能钥匙”违规收集、使用用户WiFi密码等信息的行为,对相关企业作出责令整改并处罚金二十五万元的行政处罚,另外,还处置其他10起网络安全威胁,通报、约谈8家涉事企业;福建省通信管理局对“WiFi钥匙”涉嫌入侵他人网络等行为,约谈了“WiFi钥匙”提供者的公司法人,督促、指导其进行了三轮整改;浙江省通信管理局针对“个税管家”未经明示收集、使用用户信息、未履行安全保护义务等问题,约谈相关企业负责人,依法责令其进行整改、切实履行网络安全保护责任。


(五)积极举办网络安全技能竞赛。 陕西省通信管理局牵头,由陕西、甘肃、宁夏、新疆、青海省(区)通信管理局联合举办了“西北五省通信行业网络安全攻防技术联赛”;广东、广西、贵州、河南、江苏、云南、浙江省(区)通信管理局分别主办或联合其他部门举办各省(区)的网络安全技能竞赛,选拔高水平网络安全人才;国家工业信息安全发展研究中心举办2018年工业互联网安全精英邀请赛,挖掘优秀工业互联网安全人才。


(六)开展网络安全应急演练和知识培训。 中国信息通信研究院指导工业互联网产业联盟举办国内首次工业互联网安全防护演练活动,分享工业互联网安全防护经验;中国互联网络信息中心组织开展“国家顶级域名系统网络安全应急演练”,提升了应对重大突发安全事件的能力;福建、河北省通信管理局举办网络安全知识培训班,进一步提升行业网络安全管理人员和从业人员的相关知识水平;中国软件评测中心协助河南联通开展网络安全演练与培训。


三、下一步工作重点


一是 按照相关工作总体部署,组织各地通信管理局、基础电信企业、网络安全专业机构、重点互联网企业和网络安全企业等全力做好重大活动的网络安全保障工作;


二是 组织各相关单位开展木马僵尸、病毒、移动恶意程序等相关恶意程序的专项治理工作,降低发生数据泄露、病毒传播和主机被控等网络安全事件的可能;


三是 尽快出台工业互联网安全相关制度、标准,组织开展工业互联网安全试点示范工作,加强工业互联网安全解决方案和最佳实践的推广应用。

工信部:第二季度共监测网络安全威胁约1841万个
阅读剩余 49%

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 年底陕西四成施工工地要完成视频监控安装

    《要点》指出,2018年全省住建行业铁腕治霾的主要任务是,扎实推进全省城市智能电表改造工作,确保2018年11月15日完成改造任务;2018年底各地要完成40%施工工地安装视频监控设施,并与主管部门管理平台联网。

    2024年9月15日
  • 工业互联网大潮席卷全球 网络安全不可忽视

    根据半年报,天融信工业互联网安全业务同比增长114.37%。2022年上半年,天融信10款工控产品/服务入选《中国工控安全市场发展白皮书》领导者格局,是唯一一家全类别入围的厂商,产品与解决方案已在电力、石油、轨道交通、冶金等35个行业落地。

    2024年2月15日
  • GPS监控公务车辆 广州欲杜绝“公车私用”

    广州“科技车改”的核心,是用卫星定位技术,盯住每辆公车的轨迹和去向,相当于安装了一双24小时监控的眼睛。信息系统设置了节假日、超工作时间(即八小时以外)、超执法地界、严控禁区等6类监察点。严控禁区监察点包括高尔夫球场、高档娱乐、沐浴、酒店等高消费场所以及中小学校。一旦公车进入监察点,系统就会报警。

    2024年7月27日
  • 铜陵市建筑工程智能监控系统成功运行

    从安徽省铜陵市建筑工程管理局获悉,铜陵市正在推广的广域网考勤系统,通过互联网、3G、生物特征(人脸)识别等技术,实现关键岗位人员考勤信息实时传输和动态考核。全市保障性安居工程和政府投资一千万元以上的工程都必须安装此系统。目前,已有37个项目安装该系统并成功运行。

    2024年9月16日
  • 容桂数字城管助阵智能交通 实时监控街道

    为第一时间实时监控街道流动商贩、井盖、路灯等市政设施,容桂街道投入200万元建立的数字城管监督指挥中心近日开始运作,包括辖区内所有摄像头、8个LED显示屏和15人的监控队伍。

    2024年9月16日
  • 郑州地铁安保高端安装人脸识别系统

    郑州地铁1号线即将开通,为确保地铁站点、运行等各方面的安全,省会警方提前介入,成立了地铁派出所,治安、刑侦、交警等警种也围绕地铁安保出台多项举措,力保地铁安全。

    2024年6月15日