Harbin Asian Winter Games事件信息系统受到海外网络攻
发布时间:2025-04-06 11:44
今天(4月3日),国家计算机病毒预防和控制技术国家计算机病毒应急响应中心的国家工程实验室已发布“ 2025 Harbin Harbin 9th Asian Winter Games”的活动信息以及有关海外网络攻击海外主要基础设施信息的报告信息,该省在海伦吉安吉省省,海外基础设施的海外攻击 第9届亚洲冬季运动会于2月7日至2025年2月14日在中国海伦吉安省哈尔滨市举行,并取得了圆满成功。尽管这一重要事件已广泛关注国内外,但它也是网络黑客攻击的目标。该报告全面总结了该活动中网络安全保证团队监控和面对的各种网络安全威胁。相关统计数据表明,在事件中,每个事件的信息系统和海伦吉省境内的基本信息基础架构都受到大量的约束来自国外的网络攻击。大多数袭击来自美国和荷兰等国家和地区。在活动网络安全团队的共同努力中,这些网络攻击未能对该事件产生严重影响,但他们进一步强调了我国网络中频繁攻击的极端情况。 亚洲冬季奥运会信息系统的情况在国外袭击 (i)网络攻击的总体情况 活动安全团队对冬季冬季游戏网络日志和电动汽车网络日志系统进行了全面的审查和审查,发现从1月26日至2025年2月14日,冬季的冬季活动信息系统从海外袭击了270,167次。网络攻击的数量显示出变化的变化,从2月7日到2月13日,攻击的数量大大增加,攻击的高潮达到了2月8日。 (ii)跟踪前夕的安全系统NT信息系统 从1月26日开始,网络安全保证团队启动了联合评估和紧急工作,并禁止了海外攻击资源的IP地址,这些攻击资源被确定为高风险,以确保不同区域之间事件信息系统数据的相互作用在安全可靠的环境中运行。跟踪数据表明,从2月3日的第一个曲棍球游戏的试验中,异常网络行为的流量,例如网络资产检测和事件信息系统的批处理端口扫描继续上升,并伴随着大量的利用弱点攻击。 1.攻击和攻击者的分析 网络攻击针对多个事件信息系统,其中三个攻击最大的系统是事件信息发布系统,预约管理系统和充电系统。网络攻击主要涉及获得NetW的指纹信息ORK由发现和发现,以及使用已知系统弱点或Web系统注入弱点来实施干扰的使用。攻击和thoseattute方法的过程反映出攻击事件信息的攻击系统的目的相对清楚。 2。 在确定的攻击中,来自美国的攻击数量为170,864,提供63.24%,其次是新加坡(40,449,提供14.97%),荷兰(12,414,占4.95%),阿勒米德人提供0.47%)。 3.循环攻击类型分析 目前遭受的网络攻击主要是Web攻击,包括弱点文件攻击,SQL注入攻击,HTTP X X-For-For-For Gorgivessonet协议标题等。 (iii)IP禁令评论 根据统计数据,总共有12,602名恶意IP风险的高风险解决了亚洲冬季奥运会期间的Pinagbban。这些恶意的IP是恶意的,并且针对事件信息系统进行了利用操作,有意入侵和窃取信息系统数据或直接破坏信息系统。大多数攻击来自海外数字海洋云主机。 海隆吉安省的关键信息基础设施遭受海外攻击 从1月31日至2月14日,源自美国及其盟国的海伦江省对主要信息基础设施的网络攻击,其中三个攻击最多的国家是荷兰(3798亿次)(379万次),美国(1179亿次),(1179亿次),以及Thailand(720,000次)。澳大利亚,英国,德国,立陶宛,加拿大,日本和新加坡分别排名第四至十。 在海外网络攻击的IP地址中,IP地址(193.142。*。*)属于荷兰(193.142。美国都有许多IP地址来对海伦吉安省的主要信息基础设施进行网络攻击。攻击相对较高。分析和摘要 对冬季奥运会信息系统和海隆吉安根省的基本信息的局势进行了全面评估,并受到海外袭击,来自美国和荷兰等国家和地区的攻击相对密集。此外,应该指出的是,在2025年1月,中国国家互联网急诊中心在公众中报道了美国情报机构针对我国家的美国情报机构对我国家的大型技术公司的调查,清楚地表明,美国经常在荷兰和德国等欧洲国家使用云主机,例如Springboard Machines或Puppet机器或Puppet Hosts发射攻击。在这方面,网络安全安全组进行了详细的检查并监视了攻击资源,并结合了方法,工具,时间,语言和其他网络攻击资源特征的方法的特征。非常怀疑,在亚洲冬季奥运会期间,对海伦吉安省相关事件信息系统和主要信息基础设施的网络攻击具有美国政府的支持背景。 相关的情况表明,在我国在大型国际体育赛事中,外国部队并没有通过攻击网络来摧毁和干扰事件的正常发展,甚至试图通过在基本信息基础设施中攻击网络来造成混乱并窃取敏感的情报。我们强烈谴责对网络对重大民间交流活动的恶意袭击,并提交了对公共安全器官的恶意袭击的细节。 (CCTV记者张帮派)