海南省信息通信业月度网络安全态势分析报告(2026年 第6期)
2026年6月,海南省通信管理局组织互联网安全专业机构对我省网络安全态势开展了监测工作,共监测发现我省木马或僵尸网络程序受控主机60646个,较上月64004个下降5.25%,列全国24位。每日互联网流量最高值为11.04Tbps,最低值2.18Tbps,未发现流量明显异常情况。我省重要信息系统部门或网站被攻击数量未见明显下降,部分政府网站或系统存在被攻击痕迹,需引起政府和重要信息系统部门高度重视。
一、开展木马僵尸感染主机清理工作
2026年6月,共向各基础电信运营企业(以下简称各企业)下发了55851条感染僵尸木马的IP数据、2条网站后门数据。各企业积极配合并进行了处置。
二、手机病毒处理工作
2026年6月,共协调各企业通过短信提醒、免费客户服务热线、网上营业厅或门户网站公告等方式,及时向用户推送手机病毒感染信息和病毒查杀方法及工具,全力保护用户隐私,帮助用户了解手机病毒危害,引导用户清除手机病毒。
三、自主发现网络安全事件处置情况
海南省通信管理局组织互联网安全专业机构监测发现并处理了10起网络安全事件。
四、网络安全监测数据分析
(一)木马僵尸监测数据分析
1.木马僵尸受控主机的数量和月度统计。
2026年6月,共监测发现境内木马或僵尸程序受控制主机数为4718524个,与上月的4946597个相比下降了4.61% ,其中海南省的IP共有60646个,数量排名全国第24位,占总数的1.29%,历史数量如图1所示。
图1 海南省木马或僵尸网络程序受控主机IP历史数量
2.木马僵尸控制服务器的数量和月度统计。
2026年6月,共监测发现境内被利用作为木马控制服务器主机IP共55851个,与上月的46300个相比增长了20.63%,其中,海南省的IP共有216个,数量排名全国第27位,占总数的0.39%,历史数量如图2所示。
图2 海南省木马或僵尸网络程序控制服务器IP历史数量
(二)境内被植入后门的网站按地区分布
2026年6月,共监测发现境内2339个被植入后门程序网站,数量比上月的2359个下降了0.85%,其中,海南省2个,历史数量如图3所示。
图3 海南省被植入后门的网站历史数量
(三)CNVD收录漏洞情况
2026年6月,CNVD收录漏洞2237个,数量比上月的1983个上升了12.81%,具体情况如图4所示。
图4 CNVD 2026年6月漏洞数量分布趋势图
从漏洞产生原因来分类,其中,设计错误占比为66.4%,输入验证错误占比为23.6%,边界条件错误占比为9.6%,访问验证错误占比为0.4%,具体情况如图5所示。

图5 CNVD 2026年6月份漏洞产生原因占比情况
从漏洞引发的威胁来分类,其中未授权的信息泄露占比为43.2%,管理员访问权限获取占比为35.1%,拒绝服务占比为13.4%,未授权的信息修改占比为8.3%,具体情况如图6所示。
图6 CNVD 2026年6月份漏洞引发的威胁占比情况
从漏洞严重程度来分类,其中高危漏洞占比为53.7%,中危漏洞占比为35.2%,低危漏洞占比为11.1%,具体情况如图7所示。
图7 CNVD 2026年6月份漏洞严重程度占比情况
从漏洞利用的攻击位置来分类,其中远程漏洞利用占比为83.8%,本地漏洞利用占比为14.3%,其他漏洞利用占比为1.9%,具体情况如图8所示。
图8 CNVD 2026年6月份漏洞利用的攻击位置占比情况
从漏洞影响对象类型来分类,其中影响WEB应用占比为54.7%,影响应用程序占比为21.7%,影响网络设备(交换机、路由器等网络端设备)占比为11.1%,影响操作系统占比为2.5%,影响智能设备(物联网终端设备)占比为2.7%,工业控制系统占比为3.6%等,具体情况如图9所示。
图9 CNVD 2026年6月份漏洞影响对象类型占比情况