新華社北京3月28日電 國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)28日發(fā)布的《2013年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述》顯示,地方政府網(wǎng)站正成為黑客攻擊的“重災(zāi)區(qū)”。
根據(jù)這份報告,2013年我國境內(nèi)被篡改網(wǎng)站數(shù)量為24034個,較2012年增長46.7%,其中政府網(wǎng)站被篡改數(shù)量為2430個,較2012年增長34.9%;我國境內(nèi)被植入后門的網(wǎng)站數(shù)量為76160個,較2012年增長45.6%,其中政府網(wǎng)站2425個,較2012年下降19.6%。在被篡改和植入后門的政府網(wǎng)站中,超過90%是省市級以下的地方政府網(wǎng)站,超過75%的篡改方式是在網(wǎng)站首頁植入廣告黑鏈。
國家互聯(lián)網(wǎng)應(yīng)急中心運行部主任王明華認為,地方政府網(wǎng)站成為黑客攻擊的“重災(zāi)區(qū)”,主要是存在技術(shù)和管理水平有限、網(wǎng)絡(luò)安全防護能力薄弱、人員和資金投入不足等問題,其網(wǎng)站服務(wù)器成為黑客控制的資源節(jié)點。
據(jù)了解,2013年,CNCERT共通報和處置超過1600起涉及政府部門的網(wǎng)站漏洞事件。一些部門收到預警通報后置之不理,導致安全威脅長期存在;另一些部門則只針對安全事件簡單清除,未對網(wǎng)站進行詳細檢測和加固處理,導致反復多次遭受攻擊。
這份報告還顯示,相對于地方政府網(wǎng)站,國務(wù)院部委門戶網(wǎng)站安全狀況較好,未監(jiān)測發(fā)現(xiàn)網(wǎng)頁篡改和網(wǎng)站后門事件,不過部分子站和業(yè)務(wù)系統(tǒng)仍然存在較多安全漏洞和風險點,可能成為黑客進一步實施攻擊的跳板。