《工信部:第二季度共监测网络安全威胁约1841万个》

  • 来源专题:北京市经济和信息化委员会监测服务平台
  • 编译者: zhangmin
  • 发布时间:2018-09-06
  • 依据《公共互联网网络安全威胁监测与处置办法》(以下简称《办法》),按照及时发现、科学认定、有效处置的原则,工业和信息化部组织各地通信管理局、基础电信企业、网络安全专业机构、重点互联网企业、域名机构和网络安全企业等开展网络安全威胁监测与处置工作,2018年第二季度工作情况分析总结如下:

    一、网络安全威胁态势

    第二季度共监测网络安全威胁约1841万个,其中基础电信企业监测约1683万个,网络安全专业机构监测约3万个,重点互联网企业、域名机构和网络安全企业监测约155万个。网络安全威胁态势呈现以下几个特点:

    (一)部分互联网用户邮箱疑似被控,严重危害用户个人信息安全。第二季度,监测发现近十万个互联网用户邮箱疑似被黑客控制,并用来发送垃圾邮件,相关邮箱的账号和密码很可能已泄露或被窃取,存在被进一步窃密或实施钓鱼攻击的风险。由于所涉邮箱数量较多且密码等重要信息很可能已泄露,邮箱用户的个人信息安全受到严重威胁。

    (二)工业互联网平台和智能设备成为网络威胁的重要目标。据国家工业信息安全发展研究中心监测,第二季度我国境内共有22个工业互联网平台提供服务,针对这些工业互联网平台的、来源于境外的网络攻击事件共有656起,涉及北京、重庆、湖南、内蒙古等地区;新增工业控制系统漏洞115个,涉及罗克韦尔、西门子、施耐德电气等品牌的71款产品;我国境内感染工业互联网智能设备恶意程序的受控IP地址共有52.7万余个,受控IP地址数量在1万个以上的僵尸网络共有13个。

    (三)非法“挖矿”严重威胁互联网网络安全。多家互联网企业和网络安全企业分析认为,非法“挖矿”已成为严重的网络安全问题。其中,腾讯云监测发现,随着“云挖矿”的兴起,云主机成为挖取门罗币、以利币等数字货币的主要利用对象,而盗用云主机计算资源进行“挖矿”的情况也显著增多;知道创宇安全团队监测发现,“争夺矿机”已成为僵尸网络扩展的重要目的之一;360企业安全技术团队监测发现一种新型“挖矿”病毒(挖取XMR/门罗币),该病毒在两个月内疯狂传播,非法“挖矿”获利近百万元人民币。

    二、开展的主要工作

    (一)圆满完成青岛“上合峰会”网络安全保障任务。组织部署山东省和北京市通信管理局、基础电信企业、网络安全专业机构、重点互联网企业和域名机构等行业力量为“上合峰会”提供链路扩容、链路加固、流量清洗等网络安全保障;处置整改山东省工业互联网系统存在的10个高危漏洞;累计处置木马僵尸网络控制端和受控端1万余个,关停恶意域名620个,拦截恶意程序35万余个,最大限度阻断网络攻击源头,有效保障了“上合峰会”期间网络安全。

    (二)组织Struts 2系列漏洞专项治理行动。依据《办法》,组织指导各省(区、市)通信管理局、基础电信企业、网络安全专业机构、互联网企业和网络安全企业等,开展Struts 2系列漏洞专项治理工作。期间,共扫描、排查30余万个网站,发现并通知处置2000余个网站的Struts 2系列漏洞,减轻或者消除了相关网站被黑客组织篡改的风险。

    (三)有效处置公共互联网网络安全威胁。第二季度,全行业共处置网络安全威胁约1144万个,其中各地通信管理局处置约112万个,基础电信企业处置约1015万个,网络安全专业机构处置约2万个,重点互联网企业、域名机构和网络安全企业处置约15万个。组织北京、上海、广东、广西、浙江省(区、市)通信管理局处置13款存在恶意行为的移动应用程序,其中,通知相关应用商店下架“真人来电语音报号”、“最全小车维护保养注意”等10款程序,分别约谈“糖果小怪兽”、“人脉通”等程序开发单位,要求其进行整改,对“YY影院”后台服务器所涉及的域名和IP地址,采取关停措施。

    (四)落实网络安全法,切实履行行政管理职责。上海市通信管理局针对“WiFi万能钥匙”违规收集、使用用户WiFi密码等信息的行为,对相关企业作出责令整改并处罚金二十五万元的行政处罚,另外,还处置其他10起网络安全威胁,通报、约谈8家涉事企业;福建省通信管理局对“WiFi钥匙”涉嫌入侵他人网络等行为,约谈了“WiFi钥匙”提供者的公司法人,督促、指导其进行了三轮整改;浙江省通信管理局针对“个税管家”未经明示收集、使用用户信息、未履行安全保护义务等问题,约谈相关企业负责人,依法责令其进行整改、切实履行网络安全保护责任。

    (五)积极举办网络安全技能竞赛。陕西省通信管理局牵头,由陕西、甘肃、宁夏、新疆、青海省(区)通信管理局联合举办了“西北五省通信行业网络安全攻防技术联赛”;广东、广西、贵州、河南、江苏、云南、浙江省(区)通信管理局分别主办或联合其他部门举办各省(区)的网络安全技能竞赛,选拔高水平网络安全人才;国家工业信息安全发展研究中心举办2018年工业互联网安全精英邀请赛,挖掘优秀工业互联网安全人才。

    (六)开展网络安全应急演练和知识培训。中国信息通信研究院指导工业互联网产业联盟举办国内首次工业互联网安全防护演练活动,分享工业互联网安全防护经验;中国互联网络信息中心组织开展“国家顶级域名系统网络安全应急演练”,提升了应对重大突发安全事件的能力;福建、河北省通信管理局举办网络安全知识培训班,进一步提升行业网络安全管理人员和从业人员的相关知识水平;中国软件评测中心协助河南联通开展网络安全演练与培训。

    三、下一步工作重点

    一是按照相关工作总体部署,组织各地通信管理局、基础电信企业、网络安全专业机构、重点互联网企业和网络安全企业等全力做好重大活动的网络安全保障工作;

    二是组织各相关单位开展木马僵尸、病毒、移动恶意程序等相关恶意程序的专项治理工作,降低发生数据泄露、病毒传播和主机被控等网络安全事件的可能;

    三是尽快出台工业互联网安全相关制度、标准,组织开展工业互联网安全试点示范工作,加强工业互联网安全解决方案和最佳实践的推广应用。

  • 原文来源:http://www.cnii.com.cn/hygl/2018-09/05/content_2100535.htm
相关报告
  • 《2018年第一季度网络安全威胁态势分析与工作综述》

    • 来源专题:北京市经济和信息化委员会监测服务平台
    • 编译者:zhangmin
    • 发布时间:2018-05-21
    •   依据《公共互联网网络安全威胁监测与处置办法》(以下简称《办法》),按照及时发现、科学认定、有效处置的原则,工业和信息化部组织各省通信管理局、基础电信企业、网络安全专业机构、重点互联网企业和网络安全企业等开展网络安全威胁监测与处置工作,2018年第一季度工作情况分析总结如下:   一、网络安全威胁态势   第一季度共监测网络安全威胁约4541万个,其中电信主管部门收集约216万个,基础电信企业监测约1168万个,网络安全专业机构监测约6万个,重点互联网企业和网络安全企业监测约3151万个。网络安全威胁态势呈现以下四个特点:   (一)底层硬件漏洞波及范围广、修复难度大。1月3日,英特尔处理器芯片被曝光存在“崩溃”(Meltdown)和“幽灵”(Spectre)两个安全漏洞,该漏洞属于处理器芯片为提升性能而设计的加速机制——“预测执行”(Speculative Execution)和“乱序执行”(Indirect Branch Prediction)所引入的问题,可被攻击者利用越权读取用户敏感数据。几乎所有采用上述加速机制的高速处理器芯片均可能受到该漏洞的影响,使用相关处理器芯片的服务器、个人电脑、移动终端等设备也可能受到影响。与此同时,在修复漏洞时,出现因补丁与系统存在不兼容问题,导致系统性能下降或影响系统稳定性的情况。   (二)共享类移动应用程序涉嫌危害用户信息。第一季度,发现部分移动应用程序存在未经明示收集使用用户信息、未履行安全保护义务等问题,危害用户信息安全,引发社会广泛关注。其中,移动应用程序“WiFi万能钥匙”和“WiFi钥匙”具有免费向用户提供使用他人WiFi网络的功能,累计下载次数高达19亿次,涉嫌入侵他人WiFi网络和窃取用户个人信息。工业和信息化部网络安全管理局组织网络安全专业机构进行分析认定,两款移动应用程序具有共享用户所登录WiFi网络密码等信息的功能,且用户可能共享了非本人所有的信息。   (三)连接互联网的工控系统及设备的漏洞数量增长明显。第一季度,我国境内在互联网上可辨识的工控系统及设备数量共计2772个,与上一个季度数量基本持平,但新增工控安全漏洞112个,相比上一个季度增长约50%,涉及125个工业相关产品,包括西门子、施耐德电气等在中国广泛应用的工控系统产品。   (四)黑客组织篡改网页事件仍有发生。第一季度,共发生30起黑客组织篡改网页并张贴反动标语的事件,包括企业网站被篡改事件19起,事业单位网站被篡改事件9起,政府机关网站被篡改事件2起。与2017年第一季度情况相比,总体数量相等,企事业单位网站被篡改的事件数量增长约155.6%,政府机关网站被篡改的事件数量减少约80%。   二、开展的主要工作   (一)圆满完成2018年全国“两会”网络安全保障任务。组织部署北京市通信管理局、基础电信企业、网络安全专业机构、重点互联网企业和域名机构等行业力量为“两会”重点保障对象提供网络安全保障,实施链路扩容、链路加固等措施,排查整改约3万台易被用于DDoS攻击的Memcached服务器,采取流量限速等处置措施,保障重点保障对象免遭此类DDoS攻击;开展网络安全威胁治理,及时发现并有效处置木马僵尸网络、物联网设备漏洞等网络安全威胁,有效保障了“两会”期间网络安全。   (二)健全网络安全威胁监测与处置机制。指导督促各相关单位明确责任部门、责任人和联系人并建立相关工作联络机制,利用通讯群组实现扁平化指挥,做到及时发现、认定和处置。河北、吉林、青海、天津等省(市)通信管理局制定《办法》实施细则,规范本行政区域的网络安全监测与处置工作。   (三)推进网络安全威胁信息共享平台建设。组织搭建工业和信息化部网络安全威胁共享平台,基本完成功能开发,具备威胁信息填报、威胁委托认定、认定结果和处置建议反馈、处置通知发送、处置结果跟踪等功能,实现用户角色和权限的管理,预留威胁信息自动化报送、查询、发布等开发接口。   (四)有效处置公共互联网网络安全威胁。组织省级通信管理部门加大网络安全威胁处置力度。组织广东、贵州、湖北、河南、四川等地通信管理局处置涉及政府网站漏洞威胁9个;指导北京市通信管理局开展北京地区联网视频监控设备威胁处置工作,处置2344个弱口令漏洞威胁;组织福建、湖北、吉林、江苏、浙江等地通信管理局5省处置联网视频监控设备弱口令漏洞17个;组织上海市、福建省通信管理局分别对“WiFi万能钥匙”和“WiFi钥匙”开展调查处理;组织浙江省通信管理局对“个税管家”未经明示收集使用用户信息的行为进行约谈督导。第一季度,全行业共处置网络安全威胁约513万个,其中各省级通信管理局共处置网络安全威胁约55万个,基础电信企业共处置网络安全威胁约445万个,网络安全专业机构共处置网络安全威胁约2万个,重点互联网企业共处置网络安全威胁约11万个。   三、下一步工作重点   (一)做好上合峰会网络安全保障。按照相关工作总体部署,制定印发工作方案,组织山东省、北京市通信管理局、各基础电信企业、网络安全专业机构、重点互联网企业和网络安全企业等,强化网络基础设施和重要数据安全保护,加强监测预警和应急处置,全力做好上合峰会的网络安全保障工作。   (二)开展Struts2系列漏洞专项治理工作。为及时发现和消除Struts2系列漏洞等网络安全威胁与隐患,降低发生网页篡改等网络安全事件的可能性,组织各地通信管理局、基础电信企业等单位,开展相关网络安全威胁专项治理工作。   (三)推进网络安全相关支撑平台建设。指导中国信息通信研究院,协调基础电信企业、网络安全专业机构、重点互联网企业和网络安全企业等推进网络安全威胁共享平台和网络安全突发事件应急指挥平台的建设,为相关网络安全工作提供有力的支撑。  
  • 《Sprint发布2019财年第二季度财报》

    • 来源专题:宽带移动通信
    • 编译者:张卓然
    • 发布时间:2020-01-08
    • ? 无线服务收入50亿美元 后付费无线服务收入42亿美元,同比保持稳定 后付费平均每账户收入(ARPA)为124.81美元,后付费平均每用户收入(ARPU)为50.10美元,这两项数据同比保持稳定 ? 净亏损2.74亿美元,运营收入2.37亿美元,调整后的息税折旧摊销前利润为26亿美元 ? 后付费业务净增27.3万 数据设备净增364000,部分抵消了净流失的91000手机客户 后付费平均账户连续第二个季度保持稳定 ? 继续执行下一代网络计划,包括在9个主要大城市的部分地区提供Ture Mobile 5G,可覆盖1600万人。 ? 在数字化计划上取得进一步进展,数字渠道的后付费总增额同比增长40%以上 Sprint(纽约证交所代码:S)今天发布了2019财年第二季度财报,包括后付费无线服务收入的稳定和后付费净增额的持续增长。该公司还报告称净亏损2.74亿美元,运营收入2.37亿美元,调整后的息税折旧摊销前利润为26亿美元。 “我为Sprint团队的韧性感到骄傲,因为他们在一个充满挑战的环境中努力工作来获得成果”Sprint的CEO Michel Combes说,“不过,我仍然坚信,与T-Mobile合并共同构建5G网络,使其成为全球最先进的5G网络之一,对所有消费者、员工和股东来说都是最佳结果”。 稳定的后付费无线服务收入以及对成本的持续关注 Sprint一直致力于通过推广其功能丰富的“无限制增值”和“无限制费率”计划,以及销售附加设备和增值服务来发展与客户的关系。这一战略在数据设备增长的推动下实现了27.3万的后付费净增长,部分抵消了后付费手机客户的流失。后付费无线服务收入为42亿美元,较上年同比基本持平,原因是该公司致力于稳定后付费ARPA和后付费平均账户。 无线服务总收入50亿美元受到Lifeline项目收入下降的负面影响,这是由于向联邦和州政府估计偿付的违反Sprint使用政策的补偿金,以及由于去年采用新的收入标准而导致的预付合同余额的持续摊销。排除这些影响,无线服务总收入较上年同比相对稳定。 净亏损2.74亿美元,运营收入2.37亿美元,调整后的息税折旧摊销前利润为26亿美元,也受到上述向联邦和州政府偿付估计补偿金的负面影响。该公司通过推动服务成本、销售成本、一般费用和管理费用的同比总降幅,来继续保持对本季度成本优化的关注,其中大部分降幅来自网络优化和更有效的销售与营销支出。这些降幅已被与网络覆盖和容量改进相关的增量成本以及其他客户体验计划所抵消。 有关财报的更多信息,包括管理层的信息,可访问我们的投资者关系网站www.sprint.com/investors。 Sprint完成Ture Mobile 5G网络的首次启动 Sprint在执行下一代网络计划方面继续取得进展 ? Sprint在其约85%的宏基站上部署了2.5GHz的频谱 ? Sprint部署了大约35000个户外小型基站,包括微型宏基站和绞线座 ? Sprint继续推出大规模MIMO,这是一项突破性技术,可提高网络容量,增强LTE性能,并允许同时使用LTE和5G频谱。该公司在全国有数千个大规模的无线MIMO站点。 Sprint完成了其Ture Mobile 5G网络的首次启动,并在最近宣布,该服务目前覆盖9个大都市地区的约1600万人——亚特兰大、芝加哥、达拉斯沃斯堡、休斯顿、堪萨斯城、洛杉矶、纽约、凤凰城和华盛顿特区。在这些地区,拥有5G设备的客户正体验着更快的速度,最初的5G性能结果显示,与Sprint的LTE网络相比,平均下载速度提高了近6倍。该公司正在供应LG、三星和一加的5G智能手机,以及HTC的热点设备。 Sprint继续倡导与T-Mobile合并,以部署遍及全国(包括农村地区)的5G网络。Sprint现有的5G部署显示了5G的潜力,预计合并后的公司将拥有资源和技术,通过构建5G网络将这一潜力变为现实。5G网络将推动各个行业的创新,显著增加竞争,释放新的经济增长,并为美国创造数千个就业岗位和数十亿美元的经济价值。合并后的公司有望在下一代技术服务和应用领域引领世界,为几乎所有美国人提供5G服务。 创建一个数字干扰器 Sprint继续增强其数字化能力,并改变了与客户打交道的方式 ? 数字渠道的后付费总增额同比增长超过40% ? 每五个后付费升级中约有一个产生在数字渠道 ? 超过30%的客户服务网络聊天是由使用人工智能的虚拟代理执行的 ? 该公司继续推出语音转数字化工具,允许有特定问题的客户使用数字自助服务选项 ? 与去年同期相比,网络转化率有所提高,数字媒体年初至今的订单增加了一倍以上