积极预防 及时发现
快速响应 力保恢复
关于互联网网络安全威胁治理行动的有关情况通报
发布时间:2015-12-29 信息来源:CNCERT

        在工业和信息化部的指导下,CNCERT会同中国互联网协会网络与信息安全工作委员会组织中国电信等54家企业,于2015年7月31日正式启动互联网网络安全威胁治理行动(以下简称“该行动”)。经过几个月的集中治理,该行动取得了显著效果。现将有关通报如下:

        一、基本情况

        互联网网络安全威胁治理行动于2015年7月31日正式启动,旨在充分发挥行业自律作用,采取密切配合、广泛举报、积极处置、曝光黑名单等措施,对拒绝服务攻击、网页篡改等威胁互联网网络安全的攻击行为进行专项治理和防范,以整治互联网地下黑产,净化网络安全环境。

        二、阶段性成果

        截至11月30日,通过公开设立的举报电话和邮箱,CNCERT共接到广大网民举报的网络安全事件44614起,重点处置DDoS攻击、网页篡改、植入暗链等与互联网黑产密切相关的事件40408起,包括处置DDoS攻击服务售卖平台14个,DDoS攻击控制服务器323个,参与网络攻击的博彩、私服等网站链接6320条,关停未备案网站37个,通知4332个被篡改和1747个被植入后门的网站用户单位对网站进行修复。

        此外,CNCERT落实推广包括钓鱼网站、恶意放马网站、移动恶意传播源地址等恶意地址黑名单的应用工作,建立了黑名单共享平台和黑名单信息共享接口,协调主流浏览器厂商、防火墙厂商和部分IDC厂商利用浏览器、防火墙开展恶意地址拦截和提示工作,累计拦截恶意地址黑名单37855条;组织百度、搜狗、好搜等国内主流搜索引擎厂商对35个DDoS攻击售卖平台恶意链接进行搜索结果屏蔽。

        经过努力,DDoS攻击事件次数由行动前的日均1491起下降到398起,下降了73.3%;境内被篡改网站行动前后相比,月均数量下降了7.3%,其中境内被篡改政府网站数量下降了44.2%。

        如需进一步了解相关情况,请联系 CNCERT。电子邮箱: cncert@cert.org.cn,联系电话: 010-82990999。