來源:齊魯網
2019-06-11 17:32:06
齊魯網濟南6月11日訊 今天下午,《2018年山東省互聯網網絡安全報告》(以下簡稱《報告》)在濟南發布。《報告》顯示,未來網絡安全威脅治理工作任重道遠,存在APT攻擊將持續活躍、網頁篡改針對性將越來越強、新技術帶來的安全問題日趨嚴重、物聯網惡意軟件不斷更新升級等安全問題。
《報告》由中共山東省委網絡安全和信息化委員會辦公室、山東省通信管理局、國家計算機網絡與信息安全管理中心山東分中心聯合發布。
國家計算機網絡與信息安全管理中心山東分中心副主任兼總工程師趙煜解讀《報告》時表示,2018年,全年未發生大規模病毒爆發、基礎網絡癱瘓等重大事件,惡意程序感染、網頁篡改、網站后門等傳統安全問題得到有效控制。“APT、DDoS、網絡勒索等攻擊行為破壞力不斷增強,數據泄露規模、影響面持續擴大,網絡安全威脅治理工作任重道遠。”
2018山東監測信息泄露事件19起
數據泄露仍將對網絡安全造成巨大挑戰
“2018年數據安全形勢嚴峻,多次發生大量數據泄露事故,給網民人身和財產安全帶來巨大威脅。”趙煜表示,2018年山東監測發現信息泄露事件19起,由于發現和處置及時,雖未在網絡上造成較大影響,但其中某機構網站和某技術人員管理服務平臺泄露超過千萬條數據,涉及個人姓名、身份證和聯系方式等信息。
2018年,我國境內發生數起信息泄漏事件,主要分布在物流、酒店、人力資源等行業。“層出不窮的數據泄露事件,這不僅給網絡安全行業敲響了警鐘,也督促數據運營單位加大對數據安全尤其是個人隱私數據安全保障的投入。”趙煜表示,預計2019年數據泄露問題仍將對網絡安全造成巨大挑戰。
移動互聯網惡意程序呈爆炸式增長
2018監測活躍移動惡意樣本3498款
《報告》顯示,2018年監測發現省內活躍移動惡意樣本共3498款,絕大多數惡意程序均存在竊取用戶信息、發送垃圾信息、推送廣告和欺詐信息等惡意行為。
趙煜表示,隨著移動互聯網技術快速發展,移動互聯網的安全問題凸顯,惡意扣費、信息竊取、誘騙欺詐等各種類型惡意程序呈爆炸式增長。“我們聯合多家應用商店和云平臺服務商持續加大監測和處置力度,全年共組織上報1300余個APP到國家監測平臺,并對其中存在惡意行為的APP進行下架處理。”
工業網絡安全形勢不容樂觀
需提高警惕、引起重視
“隨著工業互聯網、工業控制系統的發展和應用,安全問題逐漸凸顯,針對特定工業系統的定向攻擊越來越多,工業互聯網安全漏洞數量不斷增長,嚴重可引發設備遠程控制、敏感信息泄露等安全風險。”趙煜表示。
報告顯示,2018年,我省雖然未發生針對工業互聯網平臺設備特別是關鍵信息基礎設施的重大網絡安全事件,但存在潛在風險需提高警惕、引起重視。“省內工業網絡安全形勢不容樂觀,安全事件和風險隱患呈高發態勢:某工業互聯網平臺所屬服務器被境外長期控制而無法及時感知處置;省內多家水資源處理平臺存在安全隱患直接導致控制單元可被遠程操作;面向重要應用場景的聯網攝像頭弱口令問題成為常態。”
同時,《報告》還發布2019年互聯網網絡安全趨勢預測:APT攻擊將持續活躍,挖礦、勒索病毒呈一體化、自動化傳播趨勢,網頁篡改針對性將越來越強,數據泄露仍將無處不在,新技術帶來的安全問題日趨嚴重,物聯網惡意軟件不斷更新升級。
閃電新聞記者 張偉 劉杰 實習生 王楚齊 濟南報道
想爆料?請登錄《陽光連線》( https://minsheng.iqilu.com/)、撥打新聞熱線0531-66661234或96678,或登錄齊魯網官方微博(@齊魯網)提供新聞線索。齊魯網廣告熱線0531-81695052,誠邀合作伙伴。