黑龙江新增79例境外输入病例(详情披露黑龙江近期遭大量境外网络攻击)

4月3日,国家计算机病毒应急处理中心计算机病毒防治技术国家工程实验室发布“2025年哈尔滨第九届亚冬会”赛事信息系统及黑龙江省内关键信息基础设施遭境外网络攻击情况监测分析报告,...

4月3日 ,国家计算机病毒应急处理中心计算机病毒防治技术国家工程实验室发布“2025年哈尔滨第九届亚冬会”赛事信息系统及黑龙江省内关键信息基础设施遭境外网络攻击情况监测分析报告,内容如下:

第9届亚洲冬季运动会于2025年2月7日至2月14**中国黑龙江省哈尔滨市举行并取得圆满成功 。本届重要赛事在得到国内外广泛关注的同时,也成为网络黑客攻击的目标。本报告全面总结了网络安全保障团队监测处置的本届赛事各类网络安全威胁情况。相关统计数据表明 ,赛事期间,各赛事信息系统 、黑龙江省域范围内的关键信息基础设施遭到来自境外的大量网络攻击 。攻击源大部分来自美国、荷兰等国家和地区。在赛事网络安全保障团队的共同努力下,这些网络攻击未能对赛事造成严重影响 ,但却进一步凸显了我国网络频繁遭受境外攻击的严峻形势。

亚冬会赛事信息系统遭境外网络攻击情况

(一)网络攻击总体态势

赛事网络安全保障团队对亚冬会网络及赛事信息系统网络日志全面开展复盘分析 ,发现自2025年1月26日至2月14日期间,亚冬会赛事信息系统遭到来自境外的网络攻击270167次 。网络攻击数量呈波动性增长态势,2月7日至2月13日攻击次数显著增高 ,其中2月8日达到攻击次数峰值 。

(二)赛事信息系统安全监测情况

从1月26日开始,网络安全保障团队启动联合研判和应急处置工作,对判定为高危的境外攻击源IP地址实施封禁 ,确保不同场馆之间赛事信息系统的数据交互在安全可靠的环境中运行。监测数据表明,自2月3日第一场冰球比赛开赛以来,针对赛事信息系统的网络资产探测与批量端口扫描等网络异常行为流量持续增加 ,同时伴随有大量漏洞利用攻击事件。

1.攻击对象及行为分析

网络攻击针对多个赛事信息系统展开,其中,遭受攻击次数最多的3个系统分别为赛事信息发布系统、抵离管理系统和收费卡系统 。网络攻击行为主要是通过探测扫描获取相关网络资产的指纹信息 ,并利用已知系统漏洞或Web系统注入漏洞实施入侵。攻击过程及攻击手法反映出攻击者对赛事信息系统的攻击意图较为明确。

2.境外攻击源分布情况分析

在被识别出攻击中,来自美国的攻击次数为170864次,占比高达63.24%;其次是新加坡(40449次 ,占比14.97%) 、荷兰(12414次 ,占比4.95%)、德国(6682次,占比2.47%)、韩国(1281次,占比0.47%)等国家和地区 。

3.网络攻击类型分析

此次遭受的网络攻击以Web攻击为主 ,具体包括文件读取漏洞攻击 、SQL注入攻击 、HTTP协议头X-Forwarded-For字段伪造攻击等。

(三)IP封禁情况分析

据统计,亚冬会期间共封禁高危恶意IP地址12602个,这些恶意IP地址针对赛事信息系统进行恶意扫描、漏洞利用操作 ,意图入侵并窃取信息系统数据或直接对信息系统实施破坏,其中大部分攻击来自境外Digital Ocean云服务主机。

黑龙江省内关键信息基础设施遭受境外攻击情况

1月31日至2月14日期间,针对黑龙江省内关键信息基础设施实施的网络攻击主要源自美国及其盟友国家 ,其中攻击次数最多的三个国家分别为荷兰(3798万次)、美国(1179万次) 、泰国(72万次) 。澳大利亚、英国、德国 、立陶宛、加拿大、日本和新加坡分别位列第四至第十位。

详情披露!黑龙江近期遭大量境外网络攻击

境外网络攻击IP地址中,归属于荷兰的IP地址(193.142.*.*)以32520351次攻击高居首位,美国有多个IP地址对黑龙江省关键信息基础设施开展网络攻击 ,单个IP地址的攻击次数少于上述荷兰IP地址,但攻击总次数则相对较高。

详情披露!黑龙江近期遭大量境外网络攻击

分析总结

综合分析亚冬会赛事信息系统和黑龙江省关键信息基础设施遭境外攻击的情况,来自美国 、荷兰等国家和地区的攻击较为密集 。而且 ,值得注意的是 ,2025年1月,中国国家互联网应急中心公开披露的关于美国情报机构针对我国大型科技企业机构的网络攻击事件调查报告中明确指出,美国频繁使用位于荷兰、德国等欧洲国家云主机作为跳板机或发起攻击的傀儡主机。对此 ,网络安全保障团队对攻击来源进行详细分析回溯,综合网络攻击源头的手法、工具 、时间、语言等行为特征,高度怀疑此次涉亚冬会期间相关赛事信息系统和黑龙江省关键信息基础设施遭到的网络攻击具有美国**支持的背景。

相关情况表明 ,在我国承办国际大型体育赛事期间,境外势力不遗余力地试图通过网络攻击手段破坏、干扰赛事正常进行,甚至妄图通过网络攻击关键信息基础设施制造混乱和窃取敏感情报 。我们对这种针对重大国际民间交流活动的恶意网络攻击表示强烈谴责 ,并将恶意攻击细节提交公安机关 。

(来源:央视新闻)

你可能想看:

本文来自作者[admin]投稿,不代表若地号立场,如若转载,请注明出处:https://redac-nomade.com/ntjd/202504-8796.html

(1)

文章推荐

  • 白金价格查询(白金价格多少钱一克)

    国内品牌白金价格报价单位更新时间老凤祥白金338元/克5月22日周大福白金271元/克5月22日老庙黄金白金342元/克5月22日菜百首饰白金345元/克5月22日周生生白金388元/克5月22日六福珠宝白金406元/克5月22日以上白金价格多少钱一克、2015白金价格查询的相关信息由中金网行情中心

    2025年03月27日
    27
  • 玩斗地主怎么样才能赢到钱玩斗地主怎么样才能赢到钱呢

    斗地主怎么才能赢?1、斗地主游戏的胜利条件是:地主先出完牌,则地主胜利;农民中任意一位玩家先出完牌,则农民胜利。游戏开始时,玩家依次发牌,每人初始获得17张牌。在确定地主之前,玩家不能查看底牌。叫牌环节按照出牌顺序进行,每位玩家只能叫一次。叫牌结束后,分数最高的玩家成为地主。2、要在斗地主游戏

    2025年03月29日
    26
  • 龙磐投资创始人余治华:创新药的市场潜力巨大,现在是创新药的投资时机

    专题:春启新程聚福于民—中国民营经济高质量发展论坛  3月29日,“中国民营经济高质量发展论坛”在泉州举行,本次活动由新浪财经、剑南春、上海高级金融研究院联合主办,泉州市数字经济促进会、泉州市大数据产业协会、常青藤闽商学院协办。龙磐投资创始人、执行合伙人余治华出席并演讲。  余治华在演讲中表

    2025年03月30日
    28
  • 北京重点行业筛出多例感染者(北京公交工地快递等重点行业场所核酸筛查出多例感染者)

    5月15日,在北京市新型冠状病毒肺炎疫情防控工作第335场新闻发布会上,市卫健委党委委员王小娥介绍,5月13日、14日,在广大市民朋友的支持配合下,通过核酸筛查,在公交、工地、快递等重点行业重点场所发现了多例感染者,对及时采取管控措施、排查风险隐患、阻断疫情传播发挥了重要作用。来源北京日报客户端

    2025年04月02日
    31
  • 大连10个社区列为中风险地区(大连10个社区列为中风险地区)

    关注新冠肺炎【大连10个社区列为中风险地区】12月27日,大连市卫生健康委员会副主任赵连在当地**举行的疫情防控新闻发布会上表示,经辽宁省总指挥部同意,将金普新区拥政街道古城甲区,光中街道红旗社区、胜利东社区,友谊街道金华社区、古城乙区社区、康乐社区、金海社区、兴民村,站前街道联胜社区、盛滨社区

    2025年04月02日
    25
  • 经济学家下调美国GDP增长预期、预计通胀回归,美联储还能否降息引争论

      来源:华尔街见闻  分析认为,关税既可能削弱经济增长(因此呼吁降息),又可能推高本已高于美联储目标的通胀率(从而推迟降息),因此“滞胀”已经越来越多地在金融圈被提及。有分析称,如果这些关税保持不变,将有可能抹去过去三年在美国降低通胀方面取得的大部分进展。然而,尽管预期通胀将上升,投资者仍然涌入

    2025年04月04日
    29
  • ST曙光:公司股票申请撤销其他风险警示

    ST曙光4月10日公告,根据《上海证券交易所股票上市规则》的有关规定,公司被实施其他风险警示涉及事项的影响已消除,且不存在《股票上市规则》规定的触及其他风险警示的情形,据此,公司董事会向上海证券交易所申请撤销对公司股票实施的其他风险警示。

    2025年04月11日
    18
  • 经济学家:美国国债抛售可能尚未结束

      资产管理公司J.SafraSarasinSustainableAssetManagement首席经济学家KarstenJunius在一份报告中表示,由于投资者担心关税对美国经济构成的风险,近期美国国债的抛售可能会持续。  该经济学家称:”这种情况可能会继续,外国投资者出售其持有的美

    2025年04月12日
    25
  • 喀什疫情与之前不同(或出现三代病例喀什疫情与之前疫情有何不同七个热点问题要厘清)

    近日,新疆喀什地区疫情引发高度关注,此次疫情源头何在?目前138人感染意味着什么?北京日报客户端记者梳理了多位专家的解读——资料图新华社记者李紫恒摄1首例无症状感染者如何发现?“定期检测中排查发现”10月24日,新疆喀什地区疏附县对“应检尽检”人员进行定期检测中,发现1例新冠肺炎无症状感染者

    2025年04月20日
    17
  • 宁波鄞州疫情最新消息今天封城了(浙江宁波出现本地疫情)

    (健康时报记者孔天骄)连日来,浙江宁波多地出现本土疫情,健康时报记者根据宁波公布的感染者行程轨迹梳理发现,确诊人员行程轨迹复杂,阳性病例患者中,涉及浙江万里学院钱湖校区、宁波大学两所院校。浙江万里学院的学生正在接受核酸采样。图据浙江万里学院4月13日,据宁波发布,4月12日中午,宁波鄞州区报告1例

    2025年04月28日
    1

发表回复

本站作者后才能评论

评论列表(4条)

  • admin
    admin 2025年04月28日

    我是若地号的签约作者“admin”!

  • admin
    admin 2025年04月28日

    希望本篇文章《黑龙江新增79例境外输入病例(详情披露黑龙江近期遭大量境外网络攻击)》能对你有所帮助!

  • admin
    admin 2025年04月28日

    本站[若地号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • admin
    admin 2025年04月28日

    本文概览:4月3日,国家计算机病毒应急处理中心计算机病毒防治技术国家工程实验室发布“2025年哈尔滨第九届亚冬会”赛事信息系统及黑龙江省内关键信息基础设施遭境外网络攻击情况监测分析报告,...

    咨询

    联系我们

    邮件:若地号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们