绿盟威胁情报中心报告:疫情期间境外黑客发起对我国网络攻击案例

近日,全国上下正处于抗击疫情的关键时期,境外黑客组织却声称对我国大量网络安全设备及网站实施网络攻击。绿盟威胁情报中心根据黑客发表的网络链接进行持续监测和分析,发现部分网站并未有被入侵的证据,但也有部分网站已无法访问。绿盟威胁情报中心将此次被攻击的行为和潜在安全隐患进行上报,并提醒相关政企单位采取措施。

一、攻击目标1:物联网设备
不久前,境外黑客组织宣称已掌握我国境内大量摄像头控制权限,并在Pastebin网站上公开了部分受控目标。绿盟威胁情报中心对黑客发表的物联网设备进行持续监控,并未发现实质性的攻击。针对全国暴露在互联网的视频监控系统进行网络空间测绘后,绿盟威胁情报中心发现,全国有159万视频设备暴露在互联网上。
随着近几年物联网的飞速发展,物联网相关设备的类型越来越多,物联网设备的厂商众多、类型丰富、安全防御措施少,逐渐成为黑客青睐的攻击对象。借此,绿盟君提醒广大用户关注自己的视频设备,及时进行资产梳理并采取相应的防御措施。
绿盟科技提供基于威胁情报的互联网资产核查服务,可辅助用户对暴露在互联网上的服务器、网络设备、视频监控设备进行资产识别和梳理。若非业务需要,请大家关闭不必要的网络服务和端口,尤其是可以远程控制的端口。对所有的设备初始密码都要尽快更换,避免空口令或弱口令。对于联网设备的访问控制界面,建议修改默认的管理端口。在网络出入口设置防火墙、入侵防御系统等网络安全设备,对不必要的境外通讯予以阻断。另外,要与物联网供应商建立联动机制,及时关注相关产品漏洞公告,一旦发现漏洞,及时更新最新补丁及固件。同时建立网络安全应急处置机制,启用网络和运行日志审计,及时发现攻击风险,及时处理。最后,要做好数据备份,以备万一。

二、攻击目标2:政府、企业官网
境外黑客组织发布的入侵对象中包括国内多个政府、企业官网。绿盟科技威胁情报中心对这些网站进行了持续的监测。经查验发现,由于某著名汽车品牌官网的某个子目录的配置错误,导致php文件没有被成功解析,从而可以直接看到源代码。此次被入侵的后果直接导致了该品牌国内官网包括数据库主机,账号,密码以及源代码文件在内的信息被泄露。
针对政府、企业官网的防护,绿盟君建议可暂时阻断外网防火墙上访问,先对配置错误问题进行修复,之后进行漏洞扫描,确认问题彻底被修复后再进行放行。对于删除DNS解析的网站,建议同时下线相关服务器。对于已经下线的网站,务必做好安全检查后再上线,否则会面临被黑客再次入侵的风险。
 
三、攻击目标3:Hadoop数据库
此外,在黑客公开发表的攻击目标中不乏国内多个互联网巨头和电信网站的Hadoop数据库。绿盟威胁情报中心对允许非授权访问的几个链接进行了详细分析,由于攻击目标间无关联性,绿盟君猜测黑客组织对暴露在互联网的未进行严格安全配置的Hadoop服务进行了扫描探测和攻击利用。
网络公司的Hadoop数据库的防护,则需要特别注意。如果没有业务需要,一定要关闭Hadoop Web管理页面,并且要开启Hadoop服务级别身份验证,如Kerberos认证。同时,部署Knox、Nginx之类的反向代理系统,防止未经授权用户访问。设置“安全组”访问控制策略,将Hadoop默认开放的多个端口对公网全部禁止或限制可信任的IP地址才能访问50070以及WebUI等相关端口。
 
当前是我国防控疫情最为关键的时期,大量企业单位尚未复工或将重点工作放在防疫上,黑客利用我国部分政企单位网络安全戒备松懈的时期,对我国大量网站及数据库实施攻击,其居心叵测令人深思。但这也提醒我们,网络安全须时时保持警惕、刻刻不容忽视。面对以上攻击威胁,绿盟科技除针对web端的WAF、websafe服务支持外,还提供多种方案协助用户解决互联网视频设备安全问题:
1、提供视频安全态势感知平台,该平台能够主动识别互联网暴露的资产,同时可以通过流量分析被动识别视频监控设备,形成视频监控设备资产画像。通过大数据平台能力,对网络安全状况进行综合分析与评估,对视频监控设备进行威胁检测,异常行为分析,并进行威胁追踪和攻击溯源,全面掌握视频监控设备安全威胁态势。
2、提供物联网准入网关,对视频监控设备进行安全防护。能主动扫描摄像头资产、监测对非法外联行为、探测漏洞和弱口令。
3、提供物联网固件安全评估系统,通过分析视频监控设备的固件,帮助企业快速发现视频监控设备中可能存在的漏洞,提供专业的安全分析能力,以避免因弱口令、溢出等漏洞引起设备控制权限的泄露,保障视频监控设备的安全性。
 

相关推荐
新闻聚焦
猜你喜欢
热门推荐
  • 九章云极成功入驻山东省省级政府采购网

      近期,山东省大数据局、山东省财政厅联合发布《关于做好政务信息化类政府采购项目定点采购有关工作的通知》,通知中表......

    03-25    来源:未知

    分享
  • 北京闽创会筑巢茅台镇

      5月26~28日,北京闽创会代表团再次重返中国第一酒镇北京闽创会(茅台镇)封坛基地,与当地知名酒业联合举行中国酒文化与......

    05-29    来源:未知

    分享
  • 成渝双城经济圈 灵活办公 未来可期!

      作为德事TEC近年来最重要的战略布局 - 西部新一线, TEC看中也正是成都和重庆未来的巨大发展潜力 近年来,成渝双城经济圈......

    09-25    来源:未知

    分享
  • GW环球赢汇什么模式-收益怎么样-外汇交易

      GW环球赢汇-GW环球赢汇人工智能托管外汇,GW环球赢汇外汇托管,顶层一手对接,田总电话:13248402031,V信734569363 GW环球赢汇......

    06-26    来源:未知

    分享
  • BitTok币拓加速全球化进程 积极布局欧美市

      近日,全球化的数字资产交易平台BitTok币拓(BitTok币拓.io)对外宣布,受邀参加11月位于马耳他的人工智能和区块链峰会。马......

    10-24    来源:未知

    分享
  • MTT医疗通证:构建未来医疗大数据

      MTT医疗通证,医疗健康领域的第一块试金石,构建未来医疗大数据 构建未来医疗,数字医疗正在高速增长。 浙江财经大学中......

    03-02    来源:未知

    分享
  • 《电商大主播》启动仪式暨签约仪式在四

      为深入贯彻决战决胜脱贫攻坚座谈会上的讲话精神,充分利用新媒体、新传播搭建新平台、培育新经济、新业态,让直播经济......

    07-28    来源:未知

    分享
  • 哪吒U向上的力量 | 站在命运B面的人—杨

      一则经济学观察表明,只有35%的新公司能够撑过十年。 空间设计师杨潮就属于这35%的幸运者。尽管回首从前,曾经的惊涛骇......

    02-17    来源:未知

    分享
  • 凯里亚德“安心房”,让每个企业员工安

      复工,病房之外的另一场战役,关于复工的考验正在每座城市、每个企业中进行。如何做好复工大潮的安全防疫工作,成为每......

    02-24    来源:未知

    分享
  • 武斌大联盟之共济汇2021招募令!

      时光飞逝,岁月无痕,花开花谢,春秋回轮。流年璀璨,时光不老,我们不散。看过才知沧海,阅过才知桑田。走过才知深浅......

    05-07    来源:未知

    分享
返回列表
Ctrl+D 将本页面保存为书签,全面了解最新资讯,方便快捷。