从《2015年中国互联网安全报告》看安全趋势发展

日前,360发布了《2015年中国互联网安全报告》,报告从恶意程序、钓鱼网站、骚扰电话、垃圾短信、网络诈骗、网络安全几年部分分析了2015年我国互联网安全的整体情况。    

◆ ◆ ◆

恶意程序

   

2015年全年,360互联网安全中心共截获PC端新增恶意程序样本3.56亿个,和2014年相比增长9.9%;360安全卫士、360杀毒共为全国用户拦截恶意程序攻击855.4亿次,相比2014年大幅增长49.4%。

2015年,从城市分布来看,拦截恶意程序攻击最多的城市为北京市(7.1%),其次为上海市(3.5%)、广州市(3.0%)、天津市(3.0%)、深圳市(3.0%)。

2015年移动端累计监测到Android用户感染恶意程序3.7亿人次,较2014年增长了15.0%,移动端恶意程序类型中资费消耗占比高达73.6%;其次为恶意扣费(21.5%)和隐私窃取(4.1%),手机恶意程序趋利性极为明显。

2015年,综合PC端和移动端遭到恶意程序攻击(云查询拦截)最多的地区为广东省(14.5%)、北京市(7.1%),其次为浙江省(6.7%)、河南省(5.8%)和江苏省(5.6%)。


◆ ◆ ◆

钓鱼网站

2015年,360互联网安全中心共拦截各类新增钓鱼网站156.9万个,相比2014年(262.1万)下降了40.1%;共为全国用户拦截各类钓鱼网站攻击379.3亿次,相比2104年(406亿)下降了6.6%。

在拦截的各类钓鱼网站攻击中,PC端占331.3亿次,占360各类终端安全产品拦截钓鱼网站总量的87.4%;手机端为48.0亿次,占12.6%。手机端拦截的总攻击次数和在总拦截量中的占比,均创历史新高。

在新增钓鱼网站中,虚假购物的占比最大,达到了44.7%,其次是金融理财13.6%、虚假中奖10.8%位列其后。而在钓鱼网站的拦截量方面,彩票钓鱼占到了72.9%,排名第一,其次是虚假购物10.8%、网站被黑4.9%。

从拦截钓鱼网站次数(综合PC和移动端)的地域分布看,广东(28.9%)、北京(14.2%)、福建(9.7%)、广西(7.3%)、湖南(5.1%)等五省市拦截次数最多。

从钓鱼网站服务器的地域分布上看(按新增量统计),大约有41.6%的钓鱼网站服务器分布在境内地区,58.4%在境外地区。从境内看,60.5%分布在香港,居于首位。从境外看,87.1%分布在美国。

从钓鱼网站服务器的地域分布上看(按拦截量统计),境内地区服务器占比大约在25%,75%在境外地区。从境内看,20.4%分布在浙江,居于首位。从境外看,54.2%分布在美国。

◆ ◆ ◆

骚扰电话

2015年,用户通过360手机卫士标记各类骚扰电话号码约2.62亿个(全年去重),比2014年增加了2.3%;平均约106.4万个(当日去重);识别和拦截各类骚扰电话272.6亿次,比2014年增加了64.3%;平均每天识别和拦截7468.5万次。

“响一声”电话以37.0%的比例位居用户标记骚扰电话的首位;其次为广告推销(15.1%)、诈骗电话(9.5%)、房产中介(8.4%),保险理财(0.5%)。从骚扰电话识别和拦截情况看,诈骗电话(21.0%)占比21.0%位居首位,其次为广告推销(16.2%),“响一声”、房产中介和保险理财的占比分别为11.4%、5.1%和2.0%。

◆ ◆ ◆

垃圾短信


2015年,360手机卫士共为全国用户拦截各类垃圾短信约318.3亿条,较2014年(613亿)下降了48.1%。通过用户举报的垃圾短信内容分析来看,广告推销类短信最多,占比达91.9%;其次是诈骗短信约占垃圾短信总量的4.3%;违法短信占比为3.8%。

在广告推销类垃圾短信中,电商网站推广类短信占到所有广告推销类垃圾短信的23.5%,首次超于电信运营商和金融机构,成为垃圾短信发送的第一大户。之后为运营商推广(18.4%)、会员推广(10.5%)、实体商店推广(10.5%)、银行推广(9.5%)。

在诈骗短信中,92.9%的诈骗短信为身份冒充类短信,其次是打款诈骗,占6.0%,其他各类诈骗短信占1.1%。

在违法类垃圾短信中,代开发票垃圾短信占比最高,为52.0%,之后依次为赌博类(33.5%)、办证刻章(4.9%)、复制电话卡(4.7%)、色情信息(2.9%)。

2015年,根据360互联网安全中心的数据显示,广东地区用户接到的垃圾短信数量最多,占全国总量的11.8%;其次为北京(7.2%)、江苏(6.2%)、河南(6.0%)、山东(5.6%)。


◆ ◆ ◆

网络诈骗


2015年,猎网平台共收到网络诈骗举报24886例,举报总金额1.27亿余元,人均损失5106元。与2014年相比,举报数量只增长了7.96%,但人均损失增却增长了将近1.5倍。其中,PC用户举报15913例,人均损失4840元;手机用户举报8973例,人均损失约为5577元。

在所有举报的诈骗案情中,虚假兼职依然是举报数量最多的诈骗类型,共举报8677例,占比34.9%;其次是网游交易2059例(占比8.3%)、虚假中奖1550例(占比6.2%)、退款欺诈1380例(占比5.6%)和虚假购物1253例(占比5.0%)。

而从涉案总金额来看,金融理财类诈骗最高,达3768.6万元,占比为29.7%;其次是虚假兼职诈骗,涉案总金额为2043.2万元,占比为16.1%;虚假中奖诈骗排第三,涉案总金额1066.7万元,占比为8.40%。

在PC端被骗用户举报的所有案件中,虚假兼职以41.6%排在首位,其次是网游交易11.6%、退款欺诈8.7%,这三种诈骗类型占PC端诈骗类举报总量的61.9%。

在手机端被骗用户举报的所有案件中,虚假兼职以23.0%排在首位,其次是虚假中奖16.8%、账号被盗10.7%,这三种诈骗类型占手机端诈骗类举报总量的50.5%。

从诈骗信息传播的网络途径(不包括诈骗电话和诈骗短信的)看,社交工具是最主要途径,占59.3%;其次是电子商务网站,占26.2%;搜索引擎和分类信息网站分别占比10.29%和4.21%。在社交工具中,QQ的占比最高,达93.0%。

从用户举报情况来看,广东(3040起)、山东(1992起)、河南(1480起)、江苏(1395起)和四川(1354起)这5个省级行政区的被骗用户最多。这5个地区用户的举报数量约占到了全国用户举报总量的37.5%。

◆ ◆ ◆

网络安全

2015年全年(截至11月18日),360网站安全检测平台共扫描各类网站231.2万个,扫出存在漏洞的网站101.5万个,占比为43.9%;其中存在高危漏洞的网站30.8万个,占扫描网站总数的13.3%。

从检测出漏洞的危险等级看,高危占21.7%,中危占10.2%,低危占68.1%。相比于2014年高中低危漏洞扫出数量较为平均,2015年,高中危漏洞的扫出比例大幅下降。

从网站漏洞类型上看,跨站脚本攻击漏洞(21.9%)、异常页面导致服务器路径泄露(11.8%)和SQL注入漏洞(16.0%)这三类安全漏洞是占比最高的网站安全漏洞,三者之和接近网站所有漏洞检出总次数的一半。

2015年截至11月18日,补天平台共收录漏洞37943个,涉及网站26370个;高危漏洞占比为71.2%、中危漏洞占9.3%,低危漏洞占19.5%;事件型漏洞占比86.3%,通用型漏洞占比13.7%; SQL注入漏洞最多,接近50%,其次是弱口令和信息泄露,分别占12.5%和10.1%。

2015年全年(截至11月18日),360网站安全检测平台共扫描各类网站231.2万个,被篡改(不包括被植入后门程序)的网站8.4万个(全年去重),比2014年下降了52.5%,约占扫描网站总数的3.6%,说明网站遭篡改情况明显好转。

2015年全年(截至11月18日),360网站安全检测共对21854台网站服务器进行了网站后门检测,扫描发现约4097台服务器存在后门,比2014年增加了18.2%,占所有扫描网站服务器的18.7%,占比较2014年减少了22.5个百分点。

2015年全年(截至11月18日),360网站卫士共拦截各类网站漏洞攻击16.5亿次,较2014年增长了约135.7%。2015年平均每天拦截漏洞攻击512.2万次。从漏洞攻击拦截量的类型分布看,SQL攻击依然是最主要的攻击类型,占比达到52.0%。

在补天平台收录的备案网站漏洞总量为28050个(共涉及22084个网站),其中高危漏洞为18974个。在备案网站中,企业网站的漏洞和高危漏洞的数量都是最多的,分别为14981个和10092个。

本报告对七个重点行业进行分析,共涵盖漏洞5995个(涉及网站4280个),高危漏洞3944个。统计显示,IT/互联网行业网站被报告的漏洞最多,达到2330个,高危漏洞1463个。

  • 2015上半年度金融行业互联网安全报告

原文发布时间为:2016-03-03

时间: 2024-10-23 08:27:43

从《2015年中国互联网安全报告》看安全趋势发展的相关文章

金山08中国互联网安全报告:病毒木马爆增 云安全势在必行(1)

2008年,中国新增计算机病毒.木马数量呈爆炸式增长,总数量已突破千万.病毒制造的模块化.专业化以及病毒"运营"模式的互联网化成为2008年中国计算机病毒发展的三大显著特征.同时,病毒制造者的"逐利性"依旧没有改变,网页挂马.漏洞攻击成为黑客获利的主要渠道.一.2008年中国计算机病毒.木马 整体情况分析2008年,新增计算机病毒.木马数量呈几何级增长.据金山毒霸"云安全"中心监测数据显示,2008年,金山毒霸共截获新增病毒.木马13899717

2015上半年度金融行业互联网安全报告

作为世界第二大经济体的中国经济,一举一动总是会成为全球瞩目的焦点.2015年中国股市如同乘坐了过山车一般在股民惊悚的叫喊声中度过了不太平的半年.而中国在上半年还是交出了涨幅16.7%的漂亮成绩单,位列CNN盘点的全球热门股票市场第七名.但是,在如此火爆的金融市场面前,安全始终是一个不可回避的话题.现在,是时候让我们一起来回顾一下这半年金融行业互联网安全形势. 金融行业安全总览 互联网上数以万计的金融业安全漏洞,可以较为客观的反映一定时间内各金融细分行业的安全状态与威胁挑战.漏洞盒子安全研究团队对

2015年度中国智能路由器市场监测报告

近日,iiMedia Research(艾媒咨询)发布的<2015年度中国智能路由器市场监测报告>显示,2015年国内无线路由器市场为6520万,下滑超过10%,家用WiFi设备进入市场饱和期.而2015年智能路由器销量突破650万台,占比从前年不到的2%增长至9.9%.智能路由已经成为这个传统行业中一股不容小觑的力量.(点击文章底部附件可查看报告全文) 一.中国智能路由器行业发展现状 1.2015年中国智能路由器行业动态 12月14日晚,美的集团正式发布公告,确认与小米达成战略合作.小米与美

2015年度互联网安全报告:90后“小鲜肉”最易中毒

熟悉互联网的"小鲜肉"竟然更易中招?平均一台电脑中毒数十次?遭遇网络诈骗只有一成用户报案?1月21日,腾讯安全发布<2015年度互联网安全报告>(简称"报告"),报告中打破公众传统认知的内容十分引人关注.该报告还重点盘点网络安全年度事件,细数易感染病毒的用户行为特征,详解互联网金融.移动支付.智能硬件领域安全新威胁. "90后小鲜肉"最易中毒 用户习惯方面,由于木马.流氓软件和色情类.娱乐类网站紧密相关,因该类网站更吸引男性网民,导致

第四届中国互联网安全大会在京召开 迪普科技“看得见的真安全”

8月16-17日,第四届中国互联网安全大会(ISC 2016)在北京召开,本届大会以"协同联动,共建安全命运共同体"为主题,汇集了全球70多家相关机构和企业代表及数万名安全行业人士参会. 本次大会主要云集了中美智库解读网络空间安全战略,并设立九个分会场,邀请顶尖专家来深度探讨安全领域前沿科技.从工业互联网安全.云计算与大数据安全.互联网安全治理及打击网络犯罪等九个方向讨论攻防之间的博弈,探讨安全风险,分享研究成果及解决方法. 在本次大会上,迪普科技在"看得见的真安全"

2015年度互联网安全报告发布 移动支付成重灾区

平均一台电脑中毒数十次?遭遇网络诈骗只有一成用户报案?1月21日,腾讯安全发布<2015年度互联网安全报告>(简称"报告"),报告中打破公众传统认知的内容十分引人关注.该报告还重点盘点网络安全年度事件,细数易感染病毒的用户行为特征,详解互联网金融.移动支付.智能硬件领域安全新威胁. "90后小鲜肉"最易中毒 用户习惯方面,由于木马.流氓软件和色情类.娱乐类网站紧密相关,因该类网站更吸引男性网民,导致男性是最容易中毒的用户群体,81%男性用户不幸中招. 男

IDC报告显示,2015年中国超融合市场新华三领军

超融合市场大热,谁是用户心目中的领军企业?知名调研机构IDC出具的关于2015年中国超融合市场最新分析报告,新华三以40.7%的市场份额,稳居超融合市场元年的头把"交椅". 根据IDC的定义,超融合系统是一种新兴的集成系统,其本身将核心存储.计算和存储网络功能整合到单一的软件解决方案或设备中.近年来,超融合概念不断升温,尤其是云计算的推广普及,更是推动了超融合设备的广泛应用. IDC报告显示,从2015年起,超融合系统市场进入高速发展期.2015年中国超融合市场总体规模达到了 9170

金山发布2009年中国电脑病毒疫情及互联网安全报告

近日,国内知名信息网络安全厂商金山公司发布<2009年中国电脑病毒疫情及互联网安全报告>.报告显示,2009年金山毒霸共截获新增计算机病毒和木马20684223个,与5年前新增病毒数量相比,增长近400倍.与此同时,金山毒霸发布了2009年十大计算机病毒,包括IE主页篡改器.KIDO.cfg等盗号器.第三方浏览器锁.宝马下载器.gameime盗号.伪文件夹计算机病毒.猫癣下载器.机器狗变种.Delphi梦魇等,其中IE主页篡改类计算机病毒第一次登上十大计算机病毒之首,成为2009年的"

2009年5月份中国电脑病毒疫情及互联网安全报告

6月11日,国内知名的信息网络安全厂商金山软件正式发布<2009年5月份中国电脑病毒疫情及互联网安全报告>. 五月新增电脑病毒近240万   2千多万台次电脑遭攻击 报告显示,2009年5月份,新增电脑病毒.木马2,389,476个,较上月增长38%,病毒.木马感染电脑数量为20,083,015台次,也有较大增长. 报告显示,5月份整个互联网的安全形势主要呈现出三大特征:网马挂马数量明显减小,但是威胁并未降低:文件夹病毒出现变种,利用U盘继续扩大感染范围:病毒团伙全面进入"互助模式&