2025年的冰雪盛事——哈尔滨亚冬会,在全球瞩目的光环下,也成为了网络攻击的焦点。
这场体育盛宴背后,隐藏着一场没有硝烟的网络战争。
国家计算机病毒应急处理中心近日发布的报告,揭开了这场看不见的攻防战的冰山一角。
报告指出,在2025年1月26日至2月14日期间,哈尔滨亚冬会赛事信息系统及黑龙江省关键信息基础设施,累计遭受了超过27万次的境外网络攻击。
攻击高峰出现在2月8日,正值赛事进行得如火如荼之际。
这场网络攻击,不仅针对赛事本身,还波及到黑龙江省的关键信息基础设施,其规模之大、频率之高,令人震惊。
攻击者的目标明确,直指亚冬会的核心系统。
赛事信息发布系统、负责运动员出入境管理的抵离管理系统以及收费卡系统,都成为了攻击的重点目标。
攻击者采用多种手段,从探测网络资产、扫描端口,到利用已知漏洞入侵,试图获取敏感信息、破坏系统稳定,其攻击的专业性和目的性显而易见。
针对黑龙江省关键信息基础设施的攻击则更为密集,攻击者试图通过高频次的攻击,扰乱正常的社会秩序。
这些攻击,大部分来自美国和荷兰。
数据显示,针对亚冬会赛事信息系统的攻击中,来自美国的攻击次数高达17万余次,占比超过63%。
荷兰紧随其后,占比近5%。
在针对黑龙江省关键信息基础设施的攻击中,荷兰的攻击次数更是位居榜首,超过3798万次,美国的攻击次数也超过1179万次。
此外,新加坡、德国、韩国等国家和地区也参与了此次攻击。
值得关注的是,许多攻击来自境外Digital Ocean云服务主机,这与美国情报机构此前被曝光的攻击手法高度相似。
1月份,中国国家互联网应急中心曾披露美国情报机构针对中国大型科技企业的网络攻击,其惯用手段是利用位于荷兰、德国等欧洲国家的云主机作为跳板或傀儡主机发起攻击。
此次针对亚冬会的攻击,与之前的攻击模式高度相似,令人不禁怀疑其背后是否存在美国政府的支持。
面对如此密集的网络攻击,亚冬会的网络安全保障团队迅速启动应急预案,对判定为高危的境外IP地址实施封禁,共计封禁了12602个恶意IP地址。
这些IP地址曾试图对赛事信息系统进行恶意扫描、漏洞利用,意图入侵并窃取数据或直接破坏系统。
安全团队的及时应对,有效保障了赛事信息系统在安全可靠的环境中运行,确保了赛事的顺利进行。
此次事件并非孤立事件。
在我国举办的诸多国际大型活动中,都曾遭受过类似的网络攻击。
这表明,一些境外势力试图通过网络攻击,破坏、干扰我国举办的国际活动,甚至妄图窃取敏感情报,制造混乱。
对于这种恶意行径,我国表示强烈谴责,并将攻击细节提交公安机关,依法追究相关责任。
哈尔滨亚冬会网络攻击事件,再次敲响了网络安全的警钟。
在日益 interconnected 的世界中,网络安全的重要性日益凸显。
如何有效应对日益复杂的网络攻击,保障国家关键信息基础设施的安全,维护国家利益,已成为摆在我们面前的重大课题。
加强国际合作,共同打击网络犯罪,维护网络空间的和平与安全,或许是解决问题的关键所在。
面对未来可能更加严峻的网络安全挑战,我们该如何构建更加坚固的网络安全防线?