安全联盟一周风险网站预警[转载]
2014/12/22
2014年12月15日,安全联盟官方发布最新一周国内网站恶意数据统计结果,并对相关高危网站进行风险预警。截止到目前为止,安全联盟最新恶意数据库显示有超2360万条新增恶意网址,其中,中奖欺诈、博彩、色情、黑客入侵网址所占比例分别为9.59%、6.23%、1.02%、29.61%。从此次恶意网址数据来看,当前的互联网安全形势依旧严峻,状况不容乐观,黑客入侵在这四类恶意网站中占比最高,危害最大,必须引起重视。

恶意网址类型分布图
根据报告显示,在这些遭黑客入侵的网站中,政府类(.gov)网站占比6.6%,教育类(.edu)网站占比为0.06%。虽然这两类网站所占比例都比较小,但由于政府(.gov)、教育(.edu)网站在搜索引擎中的权重高,网站的公信度较高,更容易被黑客所青睐。黑客利用网站安全漏洞,通过植入‘暗链’,或者是利用该类网站的权威性发布虚假诈骗信息,及其容易对网民造成误导,危害较大。
截止到本周,安全联盟发现政府类网站存在恶意信息的url数量超40.3万条,其中被黑客入侵的url数量高达近36.9万条;而教育网站存在恶意信息的url数量超3.2万条,被黑客入侵的url数量是1457条。从此数据来看,政府网站、教育网站都存在不同程度黑客入侵危害,尤其是政府网站,遭黑客入侵情况较为严重。基于该两类网站的权威性和访客的固定性,由此造成的损失不容小觑。比较常见的黑客入侵方式多为篡改页面,主要表现为黑客在网站内植入钓鱼欺诈页面,植入广告,或者直接篡改成博彩页面等。

一周内政府、教育类恶意网站数量top10省份图
根据后台监测,安全联盟对本周内政府类、教育类恶意网站数量的进行省份排名(不包含港、澳、台地区),发现由高到低的10个省份分别是:河南、山东、江苏、北京、福建、甘肃、河北、上海、内蒙古自治区、广东。
安全联盟本周发现以下网站存在网页遭篡改,或网站代码被黑客植入,特别提醒这些提高网站防护等级,及时修复网站漏洞,维护网站名誉:
盐城市慈善总会 www.ycscszh.gov.cn
重庆北部新区 w1bw6.4x9i5.4lg0z.2qmen.cnnz.gov.cn
泗县国土资源局 www.sxgtzyj.gov.cn
洛阳瀍河纪检监察网 rcraq.lychjjw.gov.cn
阳东农业信息网 longhuaqu.ydny.gov.cn
目前,安全联盟已对发现的风险站点数据同步至相关合作平台(百度搜索、腾讯QQ、腾讯电脑管家、QQ浏览器、金山毒霸等),对该类结果进行风险拦截提示,提醒网民远离此类站点。
阳东农业信息网网站遭篡改
“由于网站权重高,影响大,我们呼吁相关政府和教育网站应对此现象引起重视,及时清除非法信息,积极修复安全漏洞,提示自身网站安全性,防范黑客入侵,维护网站名誉。安全联盟还提醒广大网民,在访问政府、教育类官网时,若看到网站被篡改风险提示,应立即停止访问,以免遭木马或钓鱼侵害。”安全联盟工作人员说道。
关于安全联盟
安全联盟是国内最大第三方网络安全数据共享平台,现已联合腾讯、百度、金山、搜狗等多家互联网企业,对含有恶意内容的网站进行打击。网民可以对存在欺诈、钓鱼、博彩的网站和电话进行举报,也可以对遭受的不公平互联网消费服务进行举报(举报地址:accusation.anquan.org),安全联盟将通过互联网手段对以上恶意行为进行曝光,致力于推动中国互联网诚信体系建设,营造安全、和谐、网民可以信赖的互联网环境。
本文章来自:http://www.anquan.org/news/631