国家互联网应急中心:中国遭境外黑客攻击严重

摘要: 来自国家互联网应急中心(CNCERT)的最新数据显示,中国遭受境外网络攻击的情况日趋严重。CNCERT抽样监测发现,2013年1月1日至2月28日不足60天的时间里,境外6747台木马或僵尸网络控制服

来自国家互联网应急中心(CNCERT)的最新数据显示,中国遭受境外网络攻击的情况日趋严重。CNCERT抽样监测发现,2013年1月1日至2月28日不足60天的时间里,境外6747台木马或僵尸网络控制服务器控制了中国境内190万余台主机;其中位于美国的2194台控制服务器控制了中国境内128.7万台主机,无论是按照控制服务器数量还是按照控制中国主机数量排名,美国都名列第一。

中国遭受境外攻击情况严重 攻击源多来自美国

此前,《纽约时报》、《华尔街日报》等美国媒体称遭到中国黑客攻击。对此,中国外交部、国防部等部门的发言人均予以严正驳斥,并多次重申,中国法律禁止黑客攻击等任何破坏互联网安全的行为,中国政府始终坚决打击相关犯罪活动,中国也是网络攻击的主要受害国之一。

此次CNCERT公布的大量数据显示,中国境内遭受网络攻击的情况十分严重,并详细列举了国内机构、企业遭受境外攻击的具体案例。

数据显示,仅今年前两个月,就有境外5324台主机通过植入后门对中国境内11421个网站实施远程控制,其中,位于美国的1959台主机控制着中国境内3579个网站,位于日本的132台主机控制着境内473个网站。按照所控制的境内网站数量统计,美国位居第一。

此外,针对中国网上银行、支付平台、网上商城等的钓鱼网站有96%位于境外,其中位于美国的619台服务器承载了3673个针对境内网站的钓鱼页面,美国服务器承载钓鱼页面数量占全部钓鱼页面数量的73.1%。

一些重要机构网站被美黑客植入后门

根据CNCERT提供的案例显示,中国网站被境外攻击十分频繁,主要体现在两个方面,一是网站被境外入侵篡改;二是网站被境外入侵并安插后门。中国遭受来自境外的DDoS攻击也十分频繁。

最新数据显示,2013年2月24日中国西藏网的邮件系统分别被植入后门。2013年2月22日,中国网英文版企业分站遭到源自美国地址的攻击,页面遭恶意篡改。2013年1月28日人民网(603000)IP地址遭受来自境外的DDoS攻击,18:30-20:20之间出现明显异常流量,峰值流量达100Mbps,约为正常流量的12倍,其中UDP流量占95%,约有88%来自境外。

CNVD作为中国的国家级漏洞库,受到来自境外的大量攻击,一些攻击还尝试渗透网站服务器以获取漏洞信息。2012年11月至2013年1月,在对CNVD网站的攻击事件监测中,来自境外国家和地区的攻击次数位列第一为美国,达5792次。

事实上,中国遭受境外网络攻击的案例远不止于此。包括国家部委、企业、院校在内的一大批组织机构都曾遭到境外网络入侵。

2012年9月至2013年2月,某重要政府部门、某省考试院、某财产保险股份有限公司、某科研院武汉病毒所等中国85个重要政府部门、重要信息系统、科研机构等单位网站被境外入侵并植入网站后门,其中有39个单位网站是被源自美国的地址入侵。

中国国家互联网信息办负责人在接受记者采访时指出,中国是互联网大国,但不是互联网强国,大量事实证明,中国多年来一直是网络攻击的主要受害国之一。中国政府一贯坚决反对并依法打击黑客攻击行为。为推动解决网络安全问题,2011年9月,中国与俄罗斯等国向联合国共同提交了“信息安全国际行为准则”草案。中方呼吁国际社会以此为基础,制定网络空间的负责任国家行为准则,共同构建一个和平、安全、开放、合作的网络空间,维护国际社会共同利益。

时间: 2024-11-05 16:39:08

国家互联网应急中心:中国遭境外黑客攻击严重的相关文章

互联网应急中心:中国是黑客攻击最大受害国

1月22日,国家互联网应急中心(CNCERT)运行部副主任周勇林接受 新华网独家专访.新华网 尤亮 摄 新华网北京1月22日电(俞玮 姚笛)国家互联网应急中心(CNCERT)运行部副主任周勇林22日接受新华网专访时表示,"谷歌事件"发生后,国家互联网应急中心作为中国负责公共互联网网络安全事件监测.预警和处置的专业技术机构,"至今也没有收到谷歌关于此次事件的具体报告". 周勇林说,我国已成为网络攻击最大的受害国,"网络安全事关国家安全.社会发展和网民利益,不

一季度国家互联网应急中心收到事件报告6225个

5月6日,国家互联网应急中心(CNCERT)向本报独家披露了2010年一季度网络安全情况,一季度国家互联网应急中心共收到6225个事件报告,这个数据与去年相比处于高位,其中垃圾邮件.网页挂马.网页仿冒事件的报告数量尤为突出.对此,国家互联网应急中心提醒要提防黑客的猛烈反扑. 今年一季度,基础网络运行状况整体平稳,但是也发生了使域名解析服务器间接受害的网络攻击等事件,针对境内互联网基础设施的攻击主要是拒绝服务攻击. 在公共互联网环境安全方面,国家互联网应急中心共监测发现僵尸网络控制服务器IP有34

国家互联网应急中心发布《2016年我国互联网网络安全态势综述》

国家互联网应急中心发布<2016年我国互联网网络安全态势综述> 国家互联网应急中心发布了<2016年我国互联网网络安全态势综述>(以下简称为<综述>),综述数据显示,2016年,移动互联网恶意程序捕获数量.网站后门攻击数量以及安全漏洞收录数量较2015年有所上升,而木马和僵尸网络感染数量.拒绝服务攻击事件数量.网页仿冒和网页篡改页面数量等均有所下降. 2016年,国家互联网应急中心捕获移动互联网恶意程序数量近205万个,较2015年增长39.0%,恶意程序数量近7年来保

国家互联网应急中心发布中国互联网网络安全报告显示

作为互联网运行的关键基础设施,我国域名系统面临安全漏洞和拒绝服务攻击等多种威胁,是影响网络稳定运 日前,国家互联网应急中心发布的<2013年中国互联网网络安全报告>显示,作为互联网运行的关键基础设施,我国域名系统面临安全漏洞和拒绝服务攻击等多种威胁,是影响网络稳定运行的薄弱环节.中心监测报告显示,2013年针对我国域名系统较大规模的拒绝服务攻击事件平均每日约有58起. 对此,互联网域名系统专家表示,作为互联网最重要的逻辑基础设施,域名系统及相应的技术标准构成了互联网的中枢神经系统.域名系统的质

国家互联网应急中心:暗云木马变种肆虐

国家互联网应急中心发布通报称,近日,暗云木马程序变种正在互联网上快速传播,我国境内已有大量用户被感染. 多家网络安全机构监测分析发现,暗云系列木马会感染磁盘主引导区,黑客可以利用云端指令,实现对染毒电脑的远程控制,用户电脑中的文档.IP地址.图文视频文件等重要信息在黑客眼前均一览无余. 而且,暗云木马并不在本地硬盘上生成文件完成破坏或攻击目的,即用户在本地找不到完成攻击的文件,指令只存在内存中,随时可以通过网络更换攻击方式.即使用户重新格式化硬盘,仍不能将该木马彻底查杀. 除了将受害电脑置于凶险

浅说秋色园域名被国家互联网应急中心封与解的过程

有一名失身多年的单身哥在群里截图说网站访问不了,那是我不在意的二级域名的链接,我不经心点看了一下,咦,竟然是真的不行: 1:先ping了一下,发现不通,有点意思: 2:点主站域名,发现也挂了,呵呵,你吓我哟: 3:然后用超级Ping,发现各地也ping不通,我X,不对劲. 4:我上dnspod,看域名解析,感觉有一些不寻常,又看不出,怀疑是指向的域名商指向dnspod的dns有问题,心情有点紧. 5:我上了注册域名的商那里, 看了一下,一切也没啥变化,不安的情绪慢慢浮现. 这时候得动粗的在内心里

图文:2010中国计算机网络安全年会国家互联网应急中心展台

2010中国计算机网络安全年会定于2010年9月12日-9月15日在北京国家会议中心召开,以"对话.合作.联动--共筑网络安全"作为主题, 本次会 议旨在更好地介绍我国在网络安全方面的努力及成果,切实推动网络安全国际交流与合作.东软.启明星辰.安天实验室.华为.国家互联网应急中心等参与了本次 会议.下面为国家互联网应急中心展台.    2010中国计算机网络安全年会国家互联网应急中心展台

中国军方网站平均每月遭境外黑客攻击8万余次

据新华社北京3月29日电(记者 杨雷 刘华) 国防部29日在京举行例行记者会,国防部新闻事务局副局长.国防部新闻发言人杨宇军就中国国防预算.网络黑客攻击等问题回答了记者的提问. 国防费 在谈到2012年中国国防预算的问题时,杨宇军表示,今年国防费预算增加,主要有以下三方面原因:一是适当提高与官兵生活密切相关的经费保障标准:二是适当提高军事训练.院校教育等经费标准,加大基层部队基础设施配套建设力度:三是加大军队信息化建设投入,适当增加装备及其配套设施建设经费. 网络黑客 杨宇军说,据不完全统计,今

互联网应急中心:谨防手机骷髅病毒危害智能手机

中新网3月21日电 国家互联网应急中心(CNCERT/CC)监测发现,近期一个名为"手机骷髅"的手机病毒正在迅速传播,该病毒主要针对目前拥有大量用户的Symbian S60 3系列版本操作系统的智能手机,包括大部分诺基亚手机和部分三星手机. 据悉,感染该病毒的手机会在用户不知情的情况下暗中联网且向手机通信录中的联系人大量群发带有病毒链接的彩信和短信.用户点击链接后会中招,不仅会导致手机运行异常,频繁关机或重新启动,更为严重的是会导致用户手机因大量发送短信.彩信而被收取高额费用. 国家互