
今天(4月3日),国家计算机病毒应急响应中心的计算机病毒预防和控制技术的国家工程实验室已发布“ 2025 Harbin第9届亚洲冬季运动会”活动信息系统以及报告监视和分析胃口的网络网络
第9届亚洲冬季运动会于2月7日至2025年2月14日在中国海伦吉安省哈尔滨市举行,并取得了圆满成功。尽管这一重要事件已广泛关注国内外,但它也是网络黑客攻击的目标。该报告全面总结了该活动中网络安全保证团队监控和面对的各种网络安全威胁。相关统计数据表明,在人满为患,每个事件的信息系统以及海伦吉安省范围内信息的基本基础架构都受到来自国外的大量网络攻击。大多数攻击是从Coun派生的尝试和地区,例如美国和荷兰。在活动网络安全团队的共同努力中,这些网络攻击未能对该事件产生严重影响,但他们进一步强调了我国网络中频繁攻击的极端情况。
亚洲冬季奥运会信息系统的情况在国外袭击
(i)网络攻击的总体情况
活动安全团队对活动系统的冬季冬季网络日志和网络信息日志进行了全面的审查和审查,发现从1月26日至2025年2月14日,冬季 - 冬季活动信息系统从海外攻击了270,167次。网络攻击的数量显示出变化的变化,从2月7日到2月13日,攻击的数量大大增加,攻击的高潮达到了2月8日。
(ii)跟踪事件信息系统的安全系统
从JA开始Nuary 26,网络安全保证团队启动了联合评估和紧急工作,并禁止了海外攻击资源的IP地址,这些攻击资源被确定为高风险,以确保不同领域之间事件信息系统数据的相互作用在安全可靠的环境中运行。跟踪数据表明,从2月3日的第一个曲棍球游戏进行纯净的曲棍球游戏,异常网络的流量(例如网络资产检测和事件信息系统的批处理端口扫描)继续上升,并且伴随着许多剥削弱点的攻击。
1.攻击和攻击者的分析
网络攻击针对多个事件信息系统,其中三个攻击最大的系统是事件信息发布系统,预约管理系统和充电系统。网络攻击主要涉及发现网络的指纹信息 - 发现和Discoverin拥有G,以及使用已知的系统弱点或Web系统注入弱点来实施干扰。 Stingke和攻击方法的过程反映出攻击事件信息的攻击系统的目的相对清楚。
2。
在确定的攻击中,美国的攻击数量为170,864,价值63.24%;新加坡(40,449,提供14.97%),荷兰(12,414,提供4.95%),德国(6,682,价值2.47%)和韩国(1,281)(1,281,提供0.47%)以及其他国家和其他国家和地区和地区。
3。网络攻击类型的分析
目前遭受的网络攻击主要是Web攻击,包括弱点文件攻击,SQL注入攻击,HTTP X X-For-For-For Gorgivessonet协议标题等。
(iii)IP禁令评论
根据统计,在亚洲冬季奥运会期间禁止使用恶意IP地址的高风险为12,602。这些恶意的IP正在恶意扫描和利用操作事件信息系统,旨在攻击和窃取信息系统数据或直接破坏信息系统。大多数攻击来自海外数字海洋云主机。
海隆吉安省的关键信息基础设施遭受海外攻击
从1月31日至2月14日,源自美国及其盟国的海伦江省对主要信息基础设施的网络攻击,其中三个攻击最多的国家是荷兰(3798亿次)(379万次),美国(1179亿次),(1179亿次),以及Thailand(720,000次)。澳大利亚,英国,德国,立陶宛,加拿大,日本和新加坡分别排名第四至第十。
在海外网络攻击的IP地址中,IP地址(193.142。*。*)属于荷兰(193.142。美国都有许多IP地址来对海伦省的主要信息基础设施进行网络攻击gjiang。攻击相对较高。
分析和摘要
对冬季奥运会信息系统和海隆吉安根省的基本信息的局势进行了全面评估,并受到海外袭击,来自美国和荷兰等国家和地区的攻击相对密集。此外,建议指出,当2025年1月,中国国家互联网急诊中心公开透露,对美国情报机构对我国家的主要技术公司的攻击进行了调查,这些技术公司清楚地说,美国经常将云东道主用于荷兰和德国等欧洲人作为Springboard机器或攻击攻击的人。在这方面,网络安全安全小组进行了详细的检查并监视了攻击资源,并结合了方法,工具,时间,语言和其他网络攻击资源特征的特征CE。网络对亚洲冬季游戏省的相关事件信息系统和主要信息基础设施的攻击具有美国政府的支持背景。
相关情况表明,在我国举行大型国际体育赛事的可能性期间,海外部队并没有通过攻击网络来破坏和干扰正常事件的发展,甚至试图通过在基本基础设施中攻击网络来造成混乱并窃取敏感的情报。我们强烈谴责对网络对重大民间交流活动的恶意袭击,并提交了对公共安全器官的恶意袭击的细节。
(CCTV记者张帮派)