chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

移動(dòng)互聯(lián)網(wǎng)惡意程序數(shù)量減少,互聯(lián)網(wǎng)金融平臺(tái)安全隱患較多

電子工程師 ? 來源:郭婷 ? 2019-08-20 14:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

日前,CNCERT(國家互聯(lián)網(wǎng)應(yīng)急中心)發(fā)布《2019年上半年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)》報(bào)告,報(bào)告顯示2019 年上半年,我國基礎(chǔ)網(wǎng)絡(luò)運(yùn)行總體平穩(wěn),未發(fā)生較大規(guī)模以上網(wǎng)絡(luò)安全事件。但數(shù)據(jù)泄露事件及風(fēng)險(xiǎn)、有組織的分布式拒絕服務(wù)攻擊干擾我國重要網(wǎng)站正常運(yùn)行、魚叉式釣魚郵件攻擊事件頻發(fā),多個(gè)高危漏洞被曝出,我國網(wǎng)絡(luò)空間仍面臨諸多風(fēng)險(xiǎn)與挑戰(zhàn)。

DDoS攻擊事件高發(fā),利用釣魚郵件發(fā)起的攻擊頻發(fā)

2019年具有特殊目的、針對(duì)性更強(qiáng)的網(wǎng)絡(luò)攻擊越來越多。2019年上半年,CNCERT監(jiān)測(cè)發(fā)現(xiàn)針對(duì)我國重要網(wǎng)站的CC攻擊事件高發(fā)。攻擊者利用公開代理服務(wù)器向目標(biāo)網(wǎng)站發(fā)起大量的訪問,訪問內(nèi)容包括不存在的頁面、網(wǎng)站大文件、動(dòng)態(tài)頁面等,由此來繞過網(wǎng)站配置的CDN節(jié)點(diǎn)直接對(duì)網(wǎng)站源站進(jìn)行攻擊,達(dá)到了使用較少攻擊資源造成目標(biāo)網(wǎng)站訪問緩慢甚至癱瘓的目的。

2019年上半年,CNCERT監(jiān)測(cè)發(fā)現(xiàn)惡意電子郵件數(shù)量超過5600萬封,涉及惡意郵件附件37萬余個(gè),平均每個(gè)惡意電子郵件附件傳播次數(shù)151次,平均每月約數(shù)萬個(gè)電子郵箱賬號(hào)密碼被攻擊者竊取,攻擊者通過控制這些電子郵件對(duì)外發(fā)起攻擊。例如2019年初,某經(jīng)濟(jì)黑客組織利用我國數(shù)百個(gè)電子郵箱對(duì)其他國家的商業(yè)和金融機(jī)構(gòu)發(fā)起釣魚攻擊。

云平臺(tái)網(wǎng)絡(luò)威脅加劇,高危漏洞和數(shù)據(jù)泄露風(fēng)險(xiǎn)嚴(yán)峻

根據(jù)CNCERT監(jiān)測(cè)數(shù)據(jù),2019年上半年,發(fā)生在我國云平臺(tái)上的網(wǎng)絡(luò)安全事件或威脅情況相比2018年進(jìn)一步加劇。首先,發(fā)生在我國主流云平臺(tái)上的各類網(wǎng)絡(luò)安全事件數(shù)量占比仍然較高,其中云平臺(tái)上遭受DDoS攻擊次數(shù)占境內(nèi)目標(biāo)被攻擊次數(shù)的69.6%。其次,攻擊者經(jīng)常利用我國云平臺(tái)發(fā)起網(wǎng)絡(luò)攻擊,其中利用云平臺(tái)發(fā)起對(duì)我國境內(nèi)目標(biāo)的DDoS攻擊次數(shù)占監(jiān)測(cè)發(fā)現(xiàn)的DDoS攻擊總次數(shù)的78.8%。另外,自2019年以來,CNCERT監(jiān)測(cè)發(fā)現(xiàn),存在隱患的數(shù)據(jù)庫搭建在云服務(wù)商平臺(tái)上的數(shù)量占比超過40%。

2019年初,在我國境內(nèi)大量使用的MongoDB、Elasticsearch數(shù)據(jù)庫相繼曝出存在嚴(yán)重安全漏洞,可能導(dǎo)致數(shù)據(jù)泄露風(fēng)險(xiǎn)。CNCERT抽樣監(jiān)測(cè)發(fā)現(xiàn),我國境內(nèi)互聯(lián)網(wǎng)上用于MongoDB數(shù)據(jù)庫服務(wù)的IP地址約有2.5萬個(gè),其中存在數(shù)據(jù)泄露風(fēng)險(xiǎn)的IP地址超過3000個(gè),涉及我國一些重要行業(yè)。

2019年以來,WinRAR壓縮包管理軟件、Microsoft遠(yuǎn)程桌面服務(wù)、Oracle WebLogic wls-9-async組件等曝出存在遠(yuǎn)程代碼執(zhí)行漏洞,給我國網(wǎng)絡(luò)安全造成嚴(yán)重安全隱患。以O(shè)racle WebLogic wls-9-async組件存在反序列化遠(yuǎn)程命令執(zhí)行“零日”漏洞為例,該漏洞容易被利用,攻擊者利用該漏洞可對(duì)目標(biāo)網(wǎng)站發(fā)起植入后門、網(wǎng)頁篡改等遠(yuǎn)程攻擊操作,構(gòu)成了較為嚴(yán)重的安全隱患。同時(shí),近年來“零日”漏洞收錄數(shù)量持續(xù)走高,在2019年上半年CNVD收錄的通用型安全漏洞數(shù)量中,“零日”漏洞收錄數(shù)量占比43.3%,同比增長34.0%,因這些漏洞在披露時(shí)尚未發(fā)布補(bǔ)丁或相應(yīng)的應(yīng)急策略,一旦被惡意利用,將產(chǎn)生嚴(yán)重安全威脅。

移動(dòng)互聯(lián)網(wǎng)惡意程序數(shù)量減少,虛假App 智能設(shè)備成新問題

2019年上半年,CNCERT通過自主捕獲和廠商交換獲得移動(dòng)互聯(lián)網(wǎng)惡意程序數(shù)量103萬余個(gè),同比減少27.2%。排名前三的分別為資費(fèi)消耗類、流氓行為類和惡意扣費(fèi)類,占比分別為35.7%、27.1%和15.7%。為有效防范移動(dòng)互聯(lián)網(wǎng)惡意程序的危害,嚴(yán)格控制移動(dòng)互聯(lián)網(wǎng)惡意程序傳播途徑,CNCERT聯(lián)合應(yīng)用商店、云平臺(tái)等服務(wù)平臺(tái)持續(xù)加強(qiáng)對(duì)移動(dòng)互聯(lián)網(wǎng)惡意程序的發(fā)現(xiàn)和下架,2019年上半年,CNCERT累計(jì)協(xié)調(diào)國內(nèi)177家提供移動(dòng)應(yīng)用程序下載服務(wù)的平臺(tái),下架1190個(gè)移動(dòng)互聯(lián)網(wǎng)惡意程序。

近年來,出現(xiàn)了大量以移動(dòng)端為入口騙取用戶個(gè)人隱私信息和賬戶資金的網(wǎng)絡(luò)詐騙活動(dòng)。據(jù)CNCERT抽樣監(jiān)測(cè),2019年上半年以來,我國以移動(dòng)互聯(lián)網(wǎng)為載體的虛假貸款A(yù)pp或網(wǎng)站達(dá)1.5萬個(gè),在此類虛假貸款A(yù)pp或網(wǎng)站上提交姓名、身份證照片、個(gè)人資產(chǎn)證明、銀行賬戶、地址等個(gè)人隱私信息的用戶數(shù)量超過90萬。

據(jù)CNCERT監(jiān)測(cè)發(fā)現(xiàn),目前,一些惡意程序及其變種活躍在智能聯(lián)網(wǎng)設(shè)備上,產(chǎn)生的主要危害包括用戶信息和設(shè)備數(shù)據(jù)泄露、硬件設(shè)備遭控制和破壞,被用于DDoS攻擊或其他惡意攻擊行為、攻擊路由器等網(wǎng)絡(luò)設(shè)備竊取用戶上網(wǎng)數(shù)據(jù)等。CNCERT抽樣監(jiān)測(cè)發(fā)現(xiàn),2019年上半年,聯(lián)網(wǎng)智能設(shè)備惡意程序控制服務(wù)器IP地址約1.9萬個(gè),同比上升11.2%;被控聯(lián)網(wǎng)智能設(shè)備IP地址約242萬個(gè),其中位于我國境內(nèi)的IP地址近90萬個(gè)(占比37.1%),同比下降12.9%;通過控制聯(lián)網(wǎng)智能設(shè)備發(fā)起DDoS攻擊日均2118起。

34%聯(lián)網(wǎng)工業(yè)設(shè)備存高危漏洞,工業(yè)云平臺(tái)成網(wǎng)絡(luò)攻擊重點(diǎn)

2019年上半年,CNCERT進(jìn)一步加強(qiáng)了針對(duì)聯(lián)網(wǎng)工業(yè)設(shè)備和工業(yè)云平臺(tái)的網(wǎng)絡(luò)安全威脅發(fā)現(xiàn)能力,累計(jì)監(jiān)測(cè)發(fā)現(xiàn)我國境內(nèi)暴露的聯(lián)網(wǎng)工業(yè)設(shè)備數(shù)量共計(jì)6814個(gè),包括可編程邏輯控制器、數(shù)據(jù)采集監(jiān)控服務(wù)器、串口服務(wù)器等,涉及西門子、韋益可自控、羅克韋爾等37家國內(nèi)外知名廠商的50種設(shè)備類型。其中,存在高危漏洞隱患的設(shè)備占比約34%,這些設(shè)備的廠商、型號(hào)、版本、參數(shù)等信息長期遭惡意嗅探,僅在2019年上半年嗅探事件就高達(dá)5151萬起。另外,CNCERT監(jiān)測(cè)了境內(nèi)具有一定用戶規(guī)模的大型工業(yè)云平臺(tái)40余家,業(yè)務(wù)涉及能源、金融、物流、智能制造、智慧城市、醫(yī)療健康等方面,并監(jiān)測(cè)到根云、航天云網(wǎng)、COSMOPlat、OneNET、OceanConnect等大型工業(yè)云平臺(tái)持續(xù)遭受漏洞利用、拒絕服務(wù)、暴力破解等網(wǎng)絡(luò)攻擊,工業(yè)云平臺(tái)已經(jīng)成為網(wǎng)絡(luò)攻擊的重點(diǎn)目標(biāo)。

2019年上半年,CNCERT對(duì)水電和醫(yī)療健康兩個(gè)行業(yè)開展了網(wǎng)絡(luò)安全監(jiān)測(cè)與分析,發(fā)現(xiàn)水電行業(yè)暴露相關(guān)監(jiān)控管理系統(tǒng)139個(gè),涉及生產(chǎn)管理和生產(chǎn)監(jiān)控2大類;醫(yī)療健康行業(yè)暴露相關(guān)數(shù)據(jù)管理系統(tǒng)709個(gè),涉及醫(yī)學(xué)信息和基因檢測(cè)2大類。同時(shí),CNCERT監(jiān)測(cè)發(fā)現(xiàn),在以上水電和健康醫(yī)療行業(yè)暴露的系統(tǒng)中,存在高危漏洞隱患的系統(tǒng)占比分別為25%和72%,且部分暴露的監(jiān)控或管理系統(tǒng)存在遭境外惡意嗅探、網(wǎng)絡(luò)攻擊情況。

互聯(lián)網(wǎng)金融平臺(tái)安全隱患較多,互聯(lián)網(wǎng)金融App存高危漏洞

近年來,隨著互聯(lián)網(wǎng)金融行業(yè)的發(fā)展,互聯(lián)網(wǎng)金融平臺(tái)運(yùn)營者的網(wǎng)絡(luò)安全意識(shí)有所提升,互聯(lián)網(wǎng)金融平臺(tái)的網(wǎng)絡(luò)安全防護(hù)能力有所加強(qiáng),特別是規(guī)模較大的平臺(tái),但仍有部分平臺(tái)安全防護(hù)能力不足,安全隱患較多。2019年上半年,CNCERT監(jiān)測(cè)發(fā)現(xiàn)互聯(lián)網(wǎng)金融網(wǎng)站的高危漏洞92個(gè),其中SQL注入漏洞27個(gè)(占比29.3%);其次是遠(yuǎn)程代碼執(zhí)行漏洞20個(gè)(占比21.7%)和敏感信息泄漏漏洞16個(gè)(占比17.4%)。

在移動(dòng)互聯(lián)網(wǎng)技術(shù)發(fā)展和應(yīng)用普及的背景下,用戶通過互聯(lián)網(wǎng)金融App進(jìn)行的投融資活動(dòng)愈加頻繁,絕大多數(shù)的互聯(lián)網(wǎng)金融平臺(tái)通過移動(dòng)App開展業(yè)務(wù),且有部分平臺(tái)僅通過移動(dòng)App開展業(yè)務(wù)。2019年上半年,CNCERT對(duì)105款互聯(lián)網(wǎng)金融App進(jìn)行檢測(cè),發(fā)現(xiàn)安全漏洞505個(gè),其中高危漏洞239個(gè)。在這些高危漏洞中,明文數(shù)據(jù)傳輸漏洞數(shù)量最多有59個(gè)(占高危漏洞數(shù)量的24.7%),其次是網(wǎng)頁視圖(Webview)明文存儲(chǔ)密碼漏洞有58個(gè)(占24.3%)和源代碼反編譯漏洞有40個(gè)(占16.7%)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11321

    瀏覽量

    108891
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8138

    瀏覽量

    93123
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    工業(yè)互聯(lián)網(wǎng)的重要價(jià)值

    工業(yè)互聯(lián)網(wǎng)作為新一代信息通信技術(shù)與工業(yè)經(jīng)濟(jì)深度融合的新型基礎(chǔ)設(shè)施、應(yīng)用模式和工業(yè)生態(tài),其重要價(jià)值體現(xiàn)在經(jīng)濟(jì)、產(chǎn)業(yè)、社會(huì)和技術(shù)四個(gè)層面,具體如下: 經(jīng)濟(jì)價(jià)值:驅(qū)動(dòng)增長新引擎 創(chuàng)造顯著經(jīng)濟(jì)效益 :工業(yè)
    的頭像 發(fā)表于 11-20 09:51 ?193次閱讀

    工業(yè)互聯(lián)網(wǎng)架構(gòu)是怎么樣的

    工業(yè)互聯(lián)網(wǎng)架構(gòu)是支撐工業(yè)全要素、全產(chǎn)業(yè)鏈、全價(jià)值鏈互聯(lián)互通的核心框架,通過“數(shù)據(jù)+算力+模型”驅(qū)動(dòng)工業(yè)智能化轉(zhuǎn)型。其體系架構(gòu)通常分為 網(wǎng)絡(luò)層、平臺(tái)層、安全層 三大核心層級(jí),并延伸至應(yīng)用
    的頭像 發(fā)表于 10-18 09:37 ?321次閱讀

    工業(yè)互聯(lián)網(wǎng)平臺(tái)與工業(yè)物聯(lián)網(wǎng)平臺(tái)有什么區(qū)別

    工業(yè)互聯(lián)網(wǎng)平臺(tái)與工業(yè)物聯(lián)網(wǎng)平臺(tái)在概念、技術(shù)側(cè)重、應(yīng)用范圍、價(jià)值目標(biāo)及架構(gòu)層次上存在顯著差異,具體分析如下: 一、概念定義:從“局部連接”到“全局生態(tài)” 工業(yè)物
    的頭像 發(fā)表于 09-24 11:47 ?429次閱讀

    潤和軟件持續(xù)領(lǐng)跑中國銀行業(yè)互聯(lián)網(wǎng)金融領(lǐng)域

    年領(lǐng)跑中國銀行業(yè)互聯(lián)網(wǎng)金融領(lǐng)域,在互聯(lián)網(wǎng)金融服務(wù)類解決方案市場(chǎng)蟬聯(lián)榜首。在細(xì)分領(lǐng)域,互聯(lián)網(wǎng)銀行解決方案子市場(chǎng)、
    的頭像 發(fā)表于 07-07 12:37 ?919次閱讀

    鯤云科技入選AII工業(yè)互聯(lián)網(wǎng)應(yīng)用案例

    )重磅發(fā)布 “2023-2024 年工業(yè)互聯(lián)網(wǎng)應(yīng)用案例”,鯤云科技憑借 “基于可重構(gòu)數(shù)據(jù)流AI芯片的智慧工地監(jiān)管平臺(tái)” 成功入選,成為推動(dòng)工地安全監(jiān)管數(shù)字化轉(zhuǎn)型的標(biāo)桿范例。
    的頭像 發(fā)表于 06-16 17:12 ?1122次閱讀

    華為助力中國移動(dòng)全面升級(jí)“九州”算力互聯(lián)網(wǎng)

    在中國移動(dòng)云智算大會(huì)期間,以“智算啟新,安全筑基“為主題的智算基礎(chǔ)設(shè)施及安全峰會(huì)成功舉辦。會(huì)上,中國移動(dòng)聯(lián)合華為等重磅發(fā)布了《“九州”算力互聯(lián)網(wǎng)
    的頭像 發(fā)表于 04-14 16:46 ?959次閱讀

    官網(wǎng)下載的stm32cubemx無法連接互聯(lián)網(wǎng),WiFi有一條斜杠,怎么解決?

    有哪位大佬幫忙解決一下,我在官網(wǎng)下載的stm32cubemx無法連接互聯(lián)網(wǎng),WiFi有一條斜杠,感謝您。
    發(fā)表于 03-11 07:35

    工業(yè)互聯(lián)網(wǎng)平臺(tái)構(gòu)建數(shù)字孿生工廠

    工業(yè)互聯(lián)網(wǎng)平臺(tái)在構(gòu)建數(shù)字孿生工廠方面發(fā)揮著舉足輕重的作用。通過深度融合物聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算等先進(jìn)技術(shù),工業(yè)互聯(lián)網(wǎng)平臺(tái)為數(shù)字孿生工廠的創(chuàng)建提
    的頭像 發(fā)表于 02-08 15:20 ?707次閱讀

    互聯(lián)網(wǎng)是什么意思

    互聯(lián)網(wǎng),通常稱為云計(jì)算,是一種基于互聯(lián)網(wǎng)的計(jì)算模式,它允許用戶通過網(wǎng)絡(luò)訪問和使用遠(yuǎn)程服務(wù)器上的存儲(chǔ)、管理和處理數(shù)據(jù)的資源。主機(jī)推薦小編為您整理發(fā)布云互聯(lián)網(wǎng)的詳細(xì)解釋。
    的頭像 發(fā)表于 01-07 09:50 ?1021次閱讀