國外黑客無恥,以疫情為餌攻擊我國!運營商展開“護城”行動

 近段時間,我國在防疫防治方面面臨著巨大考驗,舉國上下正在全力抗擊新冠肺炎疫情。與此同時,在網絡安全戰線,我們同樣面臨著挑戰,

國外黑客組織趁火打劫,以疫情做誘餌進行攻擊,或者攻擊政府網站、醫療機構網站。

國外黑客無恥,以疫情為餌攻擊我國!運營商展開“護城”行動

  包括電信運營商在內的國內企業,在全力打響防疫控疫戰的同時,也正全力保障我國醫療衛生系統和各行業重要信息系統及網絡安全。

國外黑客組織趁火打劫

  2月5日,一篇名為《印度APT組織趁火打劫對我國醫療機構發起定向攻擊!喪盡天良!》在社交媒體上廣泛流傳。

  文章提到,360安全大腦近日捕獲了一例利用新冠肺炎疫情相關題材投遞的攻擊案例,攻擊者利用肺炎疫情題材作為誘餌文檔,通過郵件進行投遞,對抗擊疫情的醫療工作領域發動APT攻擊。隨後,他們發現發動APT攻擊的組織隸屬於印度黑客組織。(注:APT全稱為Advanced Persistent Threat,中文為高級持續性威脅,指隱匿而持久的電腦入侵過程,通常由某些人員精心策劃,針對特定的目標。)一旦攻擊行為得逞,輕則丟失數據,重則影響疫情防控工作的有序推進,並危及相關網絡和信息系統的安全。

  自1月我國發起全面“戰疫”至今,印度APT組織攻擊醫療系統事件並非第一例網絡安全事件。

  在1月21日鼠年春節前夕,土耳其黑客組織“圖蘭軍”也宣稱將要針對我國政府及其他行業重要網站發起攻擊。

又一條看不見硝煙的“戰線”

  近來,針對與防疫控疫工作的網絡攻擊事件屢有發生,“兵來將擋、水來土掩”,國內電信運營商和安全機構全力提供防護。

  1月23日某政府網站連續被DDoS攻擊,攻擊峰值曾達13G bps,來自國外的攻擊流量佔比為60.87%。

  據悉,中國電信在發生首次攻擊後為政府部門第一時間提供了全流程、可視化的攻擊行為監控。同時,針對攻擊流量主要來自境外的這個特點,中國電信利用運營商的骨幹網絡防護能力,按照境外、境內兩個維度,基於攻擊源進行了分佈式防護。

  2月2日用於公佈口罩等防疫物資免費發放信息的平臺剛剛上線即遭到DDoS網絡攻擊,導致公眾用戶無法訪問網站查新最新消息。

  得到地方政府部門的協助配合信息後,中國電信通過防疫期間建立的網絡安全綠色通道,在10分內將該平臺納入雲堤平臺統一監控和防護,實現了全行業的針對突發DDoS網絡攻擊的分鐘級零操作、零部署式的雲端監控、防護閉環。

  中國電信方面披露,自1月20日抗疫戰役打響以來,為保障我國疫情防控和各疫情數據發佈平臺網絡安全,應對期間突發性網絡安全事件,中國電信利用分佈式網絡安全監控與防護平臺(雲堤)全面提升各類網絡攻擊事件監測預警與應急處置響應級別,攻擊監測DDoS攻擊5800餘次,為各行業提供攻擊預警1717次。監測各類網站攻擊億餘次,系統防護及處置超2000萬次。

“護城”行動展開

  2月3日,國家衛健委在《關於加強信息化支撐新型冠狀病毒感染的肺炎疫情防控工作的通知》中要求:加強網絡信息安全工作,以防攻擊、防病毒、防篡改、防癱瘓、防洩密為重點,暢通信息收集發佈渠道,保障數據規範使用,切實保護個人隱私安全,防範網絡安全突發事件,為疫情防控工作提供可靠支撐。

  據悉,中國電信雲堤網絡安全防護平臺在防疫期間,開展“護城”行動,為政務、醫衛、教育等行業的業務系統、公共資源平臺提供免費的,零操作、零部署的運營商級網絡安全服務,包括:網絡DDoS攻擊監控,重要網站安全監測監測、重要域名系統解析安全監控服務的免費試用,在用客戶防護能力免費提升兩項舉措。

  目前,中國電信利用雲堤平臺,已為210家全國各級政務、醫衛、教育、公共服務部門提供了免費網絡攻擊監控與網站監測、應急服務。

_


分享到:


相關文章: