2011年3月26日,北京知道創(chuàng)宇信息技術(shù)有限公司“2011-2012中國互聯(lián)網(wǎng)網(wǎng)站安全報告”發(fā)布會在金臺飯店舉行,100多位行業(yè)用戶、專家學者及國內(nèi)知名媒體出席了本次發(fā)布會。
知道創(chuàng)宇CEO趙偉代表公司致歡迎辭,感謝大家的光臨并和大家分享了公司專注于Web安全以及“更好更安全的互聯(lián)網(wǎng)”公司愿景。中國信息安全測評中心資深安全顧問蔣魯寧老師對2011年互聯(lián)網(wǎng)網(wǎng)絡(luò)安全行業(yè)趨勢進行了詳細的回顧,并探討了未來的應(yīng)對策略;CNCERT/CC運行部副主任王明華通過具體的數(shù)據(jù)對2011年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢進行了深度的解析,并指出網(wǎng)站安全問題依然是未來的安全熱點問題。
知道創(chuàng)宇研究部總監(jiān)鐘晨鳴(網(wǎng)名:余弦)對“2011-2012中國互聯(lián)網(wǎng)網(wǎng)站安全報告”內(nèi)容進行了詳細解讀。知道創(chuàng)宇互聯(lián)網(wǎng)網(wǎng)站監(jiān)測中心對2011年的掛馬、暗鏈數(shù)據(jù)按行業(yè)及地區(qū)進行了統(tǒng)計分析。監(jiān)測數(shù)據(jù)顯示,網(wǎng)站掛馬事件得到了有效控制,但掛馬的方式方法變得復雜和多樣化。一些國家重點部門以及重點行業(yè)的網(wǎng)站仍舊是掛馬攻擊的主要目標。在網(wǎng)站掛馬得到有效抑制的同時,比網(wǎng)站掛馬更為隱蔽、不易察覺的惡意行為——暗鏈,成為了新的、重要的攻擊手段。根據(jù)知道創(chuàng)宇互聯(lián)網(wǎng)網(wǎng)站監(jiān)測中心2011年的持續(xù)監(jiān)測發(fā)現(xiàn),由于暗鏈的相對隱蔽,沒有受到網(wǎng)站的普遍關(guān)注,因此被植入暗鏈的網(wǎng)站數(shù)量急劇上升,監(jiān)控數(shù)據(jù)顯示,暗鏈已經(jīng)成為了黑客最常用的攻擊方法。私服、醫(yī)療、博彩是暗鏈攻擊關(guān)鍵詞前三甲,北京、上海地區(qū)是受到暗鏈攻擊的重災(zāi)區(qū),攻擊次數(shù)超過10萬次。
歷數(shù)2011年的網(wǎng)絡(luò)安全事件,我們可以發(fā)現(xiàn),新的網(wǎng)絡(luò)安全問題主要是源于Web漏洞的廣泛利用而導致的用戶信息泄露等一系列問題。知道創(chuàng)宇互聯(lián)網(wǎng)網(wǎng)站監(jiān)測中心監(jiān)測數(shù)據(jù)顯示,65%的網(wǎng)站都存在不同程度的安全隱患,其中約26%的網(wǎng)站存在高危漏洞,極易發(fā)生大規(guī)模的網(wǎng)站惡意入侵事件。
知道創(chuàng)宇互聯(lián)網(wǎng)網(wǎng)站監(jiān)測中心及Web安全研究團隊將對中國互聯(lián)網(wǎng)網(wǎng)站安全整體狀況進行持續(xù)跟蹤、研究,并在公司官方網(wǎng)站(www.knownsec.com)及博客(blog.knownsec.com)及時發(fā)布相關(guān)的監(jiān)測數(shù)據(jù)及研究成果,為中國的互聯(lián)網(wǎng)安全貢獻一份力量。