齊魯網·閃電新聞7月13日訊 今天下午,由中共山東省委網絡安全和信息化委員會辦公室、山東省通信管理局和國家計算機網絡應急技術處理協調中心山東分中心,共同組織編寫的《2019年山東省互聯網網絡安全報告》(以下簡稱《報告》)在濟南發布。
據悉,《報告》以互聯網網絡安全監測數據、通信和互聯網行業及網絡安全相關機構報送的大量信息為統計分析依據,系統分析了山東省互聯網主機、網站、系統的安全狀況,深入剖析典型網絡安全案例,對重要網絡安全事件做了專題分析,全面闡述了山東省互聯網網絡安全形勢。
國家計算機網絡與信息安全管理中心山東分中心副主任兼總工程師趙煜解讀《報告》時表示,總體來看,2019年,山東省互聯網網絡安全威脅治理態勢持續向好,全年未發生大規模病毒爆發、基礎網絡癱瘓等重大事件,惡意程序感染、網頁篡改、網站后門等傳統的安全問題得到有力治理,DDoS、網絡勒索等攻擊行為受到遏制。
2019年共協調處置網絡安全事件1257起
互聯網網絡安全治理取得成效但威脅規模依然龐大
“網絡安全威脅治理態勢持續向好,但正如報告所列舉出的,公共互聯網威脅規模依然龐大。” 趙煜表示,目前,關鍵信息基礎設施外部威脅日益升級、移動互聯網應用違法違規收集個人信息問題凸顯、工業互聯網與物聯網的安全風險隱患呈高發態勢、APT攻擊威脅持續升級、軟件供應鏈攻擊呈增長趨勢、區塊鏈帶來的安全問題不容忽視、網絡黑色產業鏈形勢嚴峻、頻繁信息泄露危及數據安全。
《報告》顯示,2019年山東省全年共協調處置網絡安全事件1257起,其中安全漏洞事件1102起,共處置木馬和僵尸網絡控制源772個,并成功切斷黑客對近8萬臺感染主機的控制。計算機惡意程序受控主機數量連續5年下降,控制主機數量連續兩年下降,移動惡意程序爆發式增長趨勢得以遏制,2019年較2018年減少19.6%,但全省網站后門、網頁篡改和網頁仿冒等安全事件數量都有大幅提升,整體各項威脅規模依然龐大,各類安全事件均在全國前列。
活躍移動惡意樣本較2018年減少19.6%
但移動互聯網應用違法違規收集個人信息問題凸顯
《報告》指出,2019年移動互聯網安全問題呈現降低趨勢,監測發現山東省內活躍移動惡意樣本共2813個,較2018年減少19.6%。惡意扣費、信息竊取、惡意傳播、遠程控制、系統破壞、誘騙欺詐等惡意程序規模有所控制,但違法違規收集個人信息問題凸顯。
中央網絡安全和信息化委員會辦公室(以下簡稱“中央網信辦”) App違法違規收集使用個人信息專項治理數據顯示,評估的近600個用戶量大、與民眾生活密切相關的App中,有200余個App問題嚴重,需整改問題的App有800余個。國家計算機網絡應急技術處理協調中心山東分中心(以下簡稱“山東分中心”)聯合山東省內多家應用商店和云平臺服務商持續加大對移動互聯網惡意程序的監測和處置力度,保障山東省移動互聯網健康有序發展。全年共組織上報1500余個App到國家檢測平臺,并對其中存在惡意行為的App進行下架處理。
區塊鏈帶來的安全問題不容忽視
企業、黨政機關等行業挖礦病毒受災較為嚴重
《報告》顯示,區塊鏈技術作為一種分布式數據存儲、點對點傳輸、共識機制、加密算法等技術的新型集成應用,在推動新一代信息技術產業的發展、為經濟社會轉型升級提供技術支撐、為提升社會管理和治理水平提供技術手段方面有重要應用價值。但是區塊鏈技術本身及相關應用漏洞導致的數字資產安全風險;區塊鏈去中心化、信息不可篡改特性引發的數據安全風險,被作為傳播危害公共安全、涉及恐怖主義和不良信息的載體;基于區塊鏈的比特幣等數字貨幣已被用于洗錢、傳播色情信息和勒索等犯罪活動,引發網絡犯罪和違法犯罪方式升級;區塊鏈數字貨幣的升值更是引發挖礦病毒的泛濫。
同時,2019年山東省企業、黨政機關、教育、能源、醫療等行業挖礦病毒受災較為嚴重,全年累計4億余次挖礦請求。其中門羅幣挖礦最多,有4000萬余次,涉及全省千余家單位的4萬多個網絡資產。
《報告》最后對2020年網絡安全趨勢進行了預測:關鍵信息基礎設施安全風險進一步升級、個人信息和重要數據安全面臨新型隱患、網絡勒索成為常態化攻擊形式、面向供應鏈的網絡攻擊將持續增強、地下網絡黑色產業鏈呈快速蔓延趨勢。
閃電新聞記者 梁金鳳 黃健容 實習記者 辛晟瑋 劉依