來自國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)的最新數(shù)據(jù)顯示,中國遭受境外網(wǎng)絡(luò)攻擊的情況日趨嚴(yán)重。CNCERT抽樣監(jiān)測發(fā)現(xiàn),2013年1月1日至2月28日不足60天的時間里,境外6747臺木馬或僵尸網(wǎng)絡(luò)控制服務(wù)器控制了中國境內(nèi)190萬余臺主機(jī);其中位于美國的2194臺控制服務(wù)器控制了中國境內(nèi)128.7萬臺主機(jī),無論是按照控制服務(wù)器數(shù)量還是按照控制中國主機(jī)數(shù)量排名,美國都名列第一。
攻擊源多數(shù)來自美國
此次CNCERT公布的大量數(shù)據(jù)顯示,中國境內(nèi)遭受網(wǎng)絡(luò)攻擊的情況十分嚴(yán)重。僅今年前兩個月,就有境外5324臺主機(jī)通過植入后門對中國境內(nèi)11421個網(wǎng)站實(shí)施遠(yuǎn)程控制,其中,位于美國的1959臺主機(jī)控制著中國境內(nèi)3579個網(wǎng)站,位于日本的132臺主機(jī)控制著境內(nèi)473個網(wǎng)站。按所控制的境內(nèi)網(wǎng)站數(shù)量統(tǒng)計(jì),美國位居第一。
此外,針對中國網(wǎng)上銀行、支付平臺、網(wǎng)上商城等的釣魚網(wǎng)站有96%位于境外,其中位于美國的619臺服務(wù)器承載了3673個針對境內(nèi)網(wǎng)站的釣魚頁面,美國服務(wù)器承載釣魚頁面數(shù)量占全部釣魚頁面數(shù)量的73.1%。
網(wǎng)站頻遭境外入侵篡改
根據(jù)CNCERT提供的案例顯示,中國網(wǎng)站被境外攻擊十分頻繁,主要體現(xiàn)在兩個方面,一是網(wǎng)站被境外入侵篡改;二是網(wǎng)站被境外入侵并安插后門。中國遭受來自境外的DDoS攻擊也十分頻繁。
最新數(shù)據(jù)顯示,2月24日中國西藏網(wǎng)的郵件系統(tǒng)分別被植入后門。2月22日,中國網(wǎng)英文版企業(yè)分站遭到源自美國地址的攻擊,頁面遭惡意篡改。1月28日人民網(wǎng)IP地址遭受來自境外的DDoS攻擊,18:30-20:20之間出現(xiàn)明顯異常流量,峰值流量達(dá)100Mbps,約為正常流量的12倍,其中UDP流量占95%,約有88%來自境外。
CNVD作為中國的國家級漏洞庫,受到來自境外的大量攻擊,一些攻擊還嘗試滲透網(wǎng)站服務(wù)器以獲取漏洞信息。去年11月至今年1月,在對CNVD網(wǎng)站的攻擊事件監(jiān)測中,來自境外國家和地區(qū)的攻擊次數(shù)位列第一的是美國,達(dá)5792次。
事實(shí)上,中國遭受境外網(wǎng)絡(luò)攻擊的案例遠(yuǎn)不止于此。包括國家部委、企業(yè)、院校在內(nèi)的一大批組織機(jī)構(gòu)都曾遭到境外網(wǎng)絡(luò)入侵。
2012年9月至2013年2月,某重要政府部門、某省考試院、某財產(chǎn)保險股份有限公司、某科研院武漢病毒所等中國85個重要政府部門、重要信息系統(tǒng)、科研機(jī)構(gòu)等單位網(wǎng)站被境外入侵并植入網(wǎng)站后門,其中有39個單位網(wǎng)站是被源自美國的地址入侵。
(責(zé)任編輯:GH)