北碚區13家單位關鍵信息基礎設施遭受網絡攻擊,原來是這樣

2021-01-09 上遊新聞

近日,綿陽市與北碚區聯合舉辦「雙城聯動網絡護航—綿碚網絡安全攻防演習」,進一步深化「綿碚」網信工作合作,維護兩地網絡空間安全。

演習中,綿陽市組織5支攻擊團隊採取不明確攻擊源、攻擊手段等方式,將北碚區信息中心、重慶市第九人民醫院等13家單位的關鍵信息基礎設施作為網絡滲透目標,隨機發動網絡攻擊,以獲取關鍵信息基礎設施系統管理控制權限即宣告網絡滲透成功。北碚區組建3支防護團隊參與護網行動。

北碚區委網信辦相關負責人介紹,此次演習主要有兩個方面的特點:一是「協同」作戰,形成了跨區域、跨部門、跨領域以及校地多方參與的一體化模式,強調網信辦、高校、屬地網絡安全企業和涉事單位之間的組織協調、合作協同、信息共享;二是「實兵」對抗,「以戰代訓」,真實展現網絡攻防全過程,有利於培養相關人員的實操技能,提升技術防護水平。接下來,雙方將重點分析解決攻防演習中發現的共性問題,全面提升關鍵信息基礎設施和重要信息系統的安全保護能力,進一步完善網絡安全監管體系,切實築牢兩地網絡安全防線。

上遊新聞-重慶晨報記者 張皓

相關焦點

  • ...面面觀】做好關鍵信息基礎設施安全防護 打造網絡安全「金鐘罩」
    2017年6月實施的《網絡安全法》用大量篇幅規定了關鍵信息基礎設施保護相關內容,進一步界定了關鍵信息基礎設施範圍,同時對攻擊、破壞我國關鍵信息基礎設施的境外組織和個人規定相應的懲治措施等,國家關鍵信息基礎設施網絡安全迎來了新發展。
  • 《域外通訊》vol.1(1):英美「關鍵信息基礎設施」的法概念解讀
    《域外通訊》vol.1(1):英美「關鍵信息基礎設施」的法概念解讀1.除了CPNI定義的「關鍵國家基礎設施外」,英國國家網絡安全戰略(2016-2021)還將其他容易遭受網絡安全攻擊並對英國經濟、社會與國家安全造成損害的企業與社會組織納入「關鍵國家基礎設施」的考量中來,並將這些企業與社會組織主要概括為5個類別:一是在研發或智慧財產權具備巨大優勢的重要企業;二是個人信息數據擁有者;三是容易對國家經濟、榮譽與安全造成影響的高威脅目標:如重大媒體;四是高端數位技術提供商
  • ...網絡安全管理局:深耕新型基礎設施安全保障能力 築牢網絡安全屏障
    會同11部門聯合出臺《網絡安全審查辦法》,制定電信行業網絡安全審查預判指南,指導基礎電信企業完成6項重要採購活動風險預判,確立了電信行業網絡安全審查工作機制和程序規則,研究確定電信行業關鍵信息基礎設施。印發網絡安全防護檢測評估規範要求,持續強化網絡安全威脅日常監測、遠程檢測和現場檢查,及時發現、通報、整改網絡安全隱患9萬餘個,有力保障了網絡基礎設施的安全穩定運行。
  • 自去年年底以來,醫療行業遭受的網絡攻擊激增了45%
    Check Point Research今天發布的一份最新報告顯示,與同期全球所有行業22%的網絡攻擊增長相比,這一增長已使該行業成為網絡犯罪最主要的目標行業。 去年11月,平均每個醫療行業機構每周遭受626次攻擊,而前一個月為430次,攻擊方法包括勒索軟體、殭屍網絡、遠程代碼執行和分布式拒絕服務(DDoS)攻擊。
  • 實例:某大型企業遭受勒索蠕蟲襲擊紀實
    二、  工業控制系統安全的深思1.安全認知目前,縱觀國內涉及關鍵信息基礎設施的大型生產企業,對於生產網工業控制系統安全的認知是:生產網是封閉的隔離網絡,即可高枕無憂!但事實:大多數企業生產網與管理信息網的安全隔離並不是完全物理隔離,而生產網內部各場站之間安全域劃分仍然不全面,且不同場站之間的安全防禦機制也不完善,容易造成某一生產系統遭受到攻擊很快就會擴散到整個生產網內部當中。在親曆本次WannaCry由管理信息網絡傳播至生產網上位機的事件之後,我們不禁思考,它僅僅是一次信息安全的勒索病毒攻擊嗎? 顯然不是,細思極恐。
  • 你是否能抵禦這些常見類型的網絡攻擊?
    至少有六個犯罪集團使用此工具包,特別是在支付卡信息瀏覽漏洞利用中,該漏洞使用主要零售商的結帳頁面上的JavaScript代碼來竊取憑據。去年,發現了此類攻擊,這次活動在全球範圍內侵入了超過4萬臺機器,使用漏洞攻擊和利用弱配置等攻擊技術,這是通過定位託管熱門網站的CMS伺服器,運行HP Data Protector的備份伺服器,DSL數據機和物聯網設備以及其他基礎設施來實現的。
  • 資陽市人民政府關於加快5G網絡基礎設施建設的通知
    》(工信部通信〔2020〕49號)和《關於開展2020年四川省加快5G發展專項行動的通知》(川經信〔2020〕65號)精神,加快5G網絡基礎設施建設,經市政府同意,現就有關事項通知如下:一、總體要求按照「政府主導、行業推進、統籌規劃、共建共享」原則,全面推進5G基站規劃建設,提升5G網絡基礎設施共享水平,提高5G通信網絡覆蓋範圍和服務質量
  • 美方自稱受到史無前例網絡攻擊,蓬佩奧迅速扯上中國
    【環球時報綜合報導】當地時間17日,美國網絡安全部門警告稱,本周發現的一起重大網絡攻擊仍在繼續,給美政府機構、關鍵基礎設施和大量私營部門帶來「嚴峻風險」。據報導,黑客已至少侵入6個美國聯邦機構,甚至可能包括負責管理美國核武器的國家核安全局。「這看起來像是美國史上最嚴重的網絡攻擊。」一名官員在接受美聯社採訪時這樣評論。
  • 網神獲批成為「信息安全等級保護關鍵技術國家工程實驗室」參建單位
    近日,國家發改委下發文件:為了增強信息安全等級保護關鍵技術的創新能力和研究能力,滿足我國網際網路重要信息系統安全防護重大需求,經國家信息安全等級保護主管部門決定,網神公司與公安部第三研究所、國家信息中心、中國科學院軟體研究所等8家單位共同承擔建設「信息安全等級保護關鍵技術國家工程實驗室」重任。
  • 飛機零部件企業ASCO遭遇勒索病毒,工業網際網路成網絡攻擊重災區
    針對工業網際網路的網絡攻擊愈演愈烈自今年年初以來,勒索病毒爆發的新聞層出不窮,新型病毒眼花繚亂,「永恆之藍」餘毒未清,更有變種病毒強勢回歸。其中更以工業網際網路遭受攻擊案件突出。特別是針對人的社會工程學、釣魚攻擊、郵件掃描攻擊等大量攻擊都利用了員工無意洩露的敏感信息。從工控系統面臨的外部安全挑戰來說,IT/OT一體化後端點增加,給工業控制系統(ICS)、數據採集與監視控制系統(SCADA)等工業設施帶來了更大的攻擊面。
  • 「網警提醒」基礎網絡攻防之DDoS攻擊
    由於分布式拒絕服務攻擊可以使很多的計算機在同一時間遭受到攻擊,使攻擊的目標無法正常使用,因此,該攻擊一旦出現會導致很多的大型網站都出現無法進行操作的情況。舉個簡單的慄子幫助大家理解一群惡霸試圖讓對面那家有著競爭關係的商鋪(網站/伺服器/DNS)無法正常營業,他們會採取什麼手段呢?
  • 網絡安全|完善工業控制系統,強化工業信息安全
    隨著工業數位化、網絡化、智能化加快發展,工業信息系統已廣泛地應用在工業製造、石油化工、水電煤氣等各個行業當中,是國家關鍵基礎設施重要的組成部分,可以說,工業信息系統的安全已經成為關係到國家安全、社會發展的重大基礎性、戰略性安全問題,工業信息系統一旦遭受攻擊,將嚴重威脅國家安全和經濟社會穩定。一、什麼是工業控制系統?
  • 360:AI關鍵基礎設施正面臨三重風險人臉識別有漏洞
    新浪科技訊 8月26日晚間消息,360公司表示,AI關鍵基礎設施正面臨三重風險,包括某些人臉識別設備能讓任意人通過,不僅AI算法存在漏洞,其所依賴的關鍵基礎設施也同樣會被攻擊。360 AI安全研究院表示,目前AI的三重風險包括:學習框架風險、硬體風險及雲平颱風險。第一,針對深度學習框架安全風險。
  • 保衛網絡安全要抓住「四個假設」「三個關鍵」
    我們研發了一套網絡安全態勢感知系統,先是建立本地安全大數據中心,通過智能分析模型挖掘漏洞線索,再經過攻防人員的分析,提升對未知漏洞攻擊的發現、阻斷、回溯和研判等能力。  第四個假設:內部人員不可靠。要從內部消除安全威脅。  迎接新挑戰要抓住「三個關鍵」:第一個關鍵是培養網絡安全人才。
  • 暴雪遊戲頻繁出現網絡問題,真相另有隱情?疑似遭受網絡攻擊
    #暴雪遭受大型惡意網絡攻擊相信大家對暴雪遊戲都挺熟悉,雖然現在遊戲市場競爭激烈,暴雪遊戲的熱度有所下降,但暴雪旗下的好幾款遊戲都有很多的忠實粉絲。最近這段時間,很多玩家在登陸戰網和進行遊戲的時候,都頻繁的出現網絡問題,有時候還會直接掉線,影響玩家的遊戲體驗。
  • 「全球最大網絡攻防戰」練什麼
    「鎖盾」:不是一面盾牌,而是針對俄的網絡戰尖刀俄羅斯衛星新聞網8日報導稱,位於愛沙尼亞首都塔林的北約合作網絡防禦中心新聞處發布消息稱,世界最大規模的網絡安全演習「鎖盾-2019」(Locked Shields 2019)8日在愛沙尼亞展開,並持續到12日。該演習目的是為信息系統和關鍵基礎設施領域防網絡攻擊的專業人員提供訓練機會。
  • 美國中情局黑客攻擊中國關鍵領域,長達11年!
    【環球時報報導 記者 趙覺珵 劉彩玉 馬俊 特約記者 武彥】國防部發言人吳謙在2月28日的記者會上剛表示「在網絡安全問題上,美方是國際公認的竊密慣犯」。中國網絡安全公司360公司3月3日就爆出猛料:「多方面證據證實美國對中國關鍵領域的網絡攻擊已經持續了11年」。這是中國機構首次詳細披露相關證據,該結論到底如何得出?
  • 委內瑞拉遭遇全球最大規模停電,是管理不善還是網絡攻擊?
    可此次大規模停電時間發生後委內瑞拉當局恢復了該國「許多地區」的電力供應後,該國的電網再次遭受打擊,許多恢復的系統再次癱瘓。在當前的國際形勢下的大範圍、長時間停電事件可見一斑。  1、威脅源——反對派直接「注入」攻擊代碼  「考慮到美國政府對委內瑞拉局勢的長期關注,美國勢力已很可能滲透進了委內瑞拉關鍵的基礎設施網絡中。
  • 網絡攻擊和數據中斷事故呈上升趨勢影響面波及82%的受訪組織
    戴爾科技集團數據保護總裁Beth Phalen表示:「數據是企業的命脈,也是組織數位化轉型的關鍵。隨著我們進入下一個數據十年,擁有可恢復、可靠和現代化的數據保護戰略極為重要,它可以幫助企業更快地做出更明智的決策,並減少因數據中斷而造成的高昂代價。」
  • 13家獲評優良!上海市大型科研儀器設施開放共享連續三年成績優異
    13家獲評優良!>上海共有26家單位參與了此次考核,7家單位獲得優秀,6家單位獲得良好,13家單位獲得合格,且無一家單位較差。從考核結果看,優良單位數量逐年遞增,共享氛圍逐漸形成。管理單位對開放共享更加重視,科研設施與儀器利用率進一步提升,支撐科技創新的成效更加顯著。