当前位置: 首页 > 政务公开 > 网络信息安全 > 工作通知

工业互联网网络安全情况通报(2023年第8期)

发布时间:2023-09-20 09:50

一、工业互联网安全监测情况

2023年8月贵州省级工业互联网安全态势感知平台(以下简称“省级平台”)监测发现网络攻击事件共19.45万次,较上月环比上升2.6%,共128家工业企业遭受网络攻击。截至8月,省级平台监测发现联网工业企业1063家,重点工业企业纳入省级平台监测540家。

从网络攻击类型方面看,以网络嗅探为主,共19.08万次,占网络攻击总数的98.1%,较上月环比上升4.1%。暴力破解事件数量排名第二,占网络攻击总数的0.9%。本月非法外联事件数量降幅最大,较上月环比下降82.7%。异常流量事件虽较上月环比上升1170%,但数量仅占网络攻击总数的0.1%。

从境外网络攻击方面看,本月监测发现由境外IP发起的网络攻击共17.84万次,占网络攻击总量的91.7%。从境外网络攻击来源来看,以美国、英国和荷兰等国家居多,其中源自美国的最多,共发起网络攻击11.55万次,占境外网络攻击总数的64.8%。

二、工业互联网网络安全分析

1、非法外联分析

2023年8月监测发现重点工业企业非法外联事件575次,占重点工业企业网络攻击总数的0.4%,较上月环比下降82.7%。

对非法外联事件进行分析,以外联恶意服务器为主。外联恶意服务器通信次数排行前三的IP为为210.245.60.235、120.48.101.89和39.108.248.6。建议企业根据威胁通报将恶意IP在网络出口拦截通信。

2、木马后门分析

2023年8月监测发现重点工业企业遭受的木马后门攻击数共18次,活跃的木马后门主要为njrat viariant EngRAT,木马后门通信次数前三的攻击IP为172.105.34.155、159.223.42.103和164.92.94.124;木马后门危害较大,涉及到的工业企业应高度重视,积极整改处置。

三、重点工业企业网络安全通报

省通信管理局通过省级平台开展工业互联网安全威胁监测与通报,指导督促工业企业整改修复网络安全威胁。2023年8月向4家重点工业企业下发威胁信息处置通知单和安全分析报告,部分网络安全通报案例如下:

案例1:贵州某酒公司感染木马后门

2023年8月省级平台监测发现贵州某酒公司IP(218.*.*.180)感染木马后门,遭受恶意IP 60.13.138.23、159.89.122.117、159.223.42.103和172.105.34.155 发起的木马远控,威胁类型为njrat viariant。

建议企业立即在边界网络设备或其他安全设备对恶意IP进行封堵;核查企业局域网中与恶意IP通信的主机,对主机进行病毒查杀,漏洞扫描与修复,清除后门,清除异常进程、服务、系统账号和计划任务等。

案例2:贵州某水泥公司系统存在安全漏洞

2023年8月漏洞检测发现贵州某水泥公司IP(222.*.*.5)存在IIS目录浏览和敏感信息泄露漏洞。IIS目录浏览漏洞是由于网站存在配置缺陷,导致网站目录可以被任意浏览,这会导致网站很多隐私文件与目录泄露。其中可下载的zip文件中泄露源码文件、配置文件等敏感信息。建议删除压缩备份文件,修改IIS服务器端配置,取消目录浏览功能。

【返回顶部】 【关闭窗口】 【打印本页】