近日,湖北省發(fā)布2024年3季度湖北省工業(yè)互聯(lián)網安全態(tài)勢。
一、工業(yè)互聯(lián)網基本情況
截至2024年9月30日,根據(jù)工商注冊備案信息、IP地址/域名備案等信息,省內工業(yè)企業(yè)19.3萬家,其中聯(lián)網工業(yè)企業(yè)1.05萬家(擁有備案網站1.33萬個,使用IP地址10.5萬個)。
(一)聯(lián)網工業(yè)設備及系統(tǒng)行業(yè)分布
2024年3季度,發(fā)現(xiàn)暴露在互聯(lián)網中的聯(lián)網工業(yè)設備及系統(tǒng)IP地址數(shù)量1128個,歸屬行業(yè)主要為汽車制造業(yè)、有色金屬冶煉和壓延加工業(yè)。
(二)工業(yè)互聯(lián)網企業(yè)網絡安全分類分級情況
截至2024年3季度,在“工業(yè)互聯(lián)網企業(yè)網絡安全分類分級管理公共服務平臺”已完成注冊備案企業(yè)61家、完成自主定級企業(yè)25家、通過定級審核企業(yè)23家。
二、2024年3季度總體安全態(tài)勢
2024年3季度,工業(yè)互聯(lián)網安全態(tài)勢總體平穩(wěn),態(tài)勢感知平臺對4378家企業(yè)的專線流量進行監(jiān)測分析,未發(fā)現(xiàn)造成較大影響的網絡安全事件。
(一)惡意網絡攻擊行為類型
2024年3季度,平臺累計監(jiān)測發(fā)現(xiàn)的惡意網絡攻擊行為日志中,攻擊方式主要以惡意程序、漏洞利用、異常流量三類為主,均超過100萬次。
(二)安全風險研判及通報處置情況
2024年3季度,依托平臺主動探測和流量監(jiān)測能力,我局組織專業(yè)人員對惡意網絡攻擊行為日志進行深度分析,累計研判安全風險12例,其中安全事件11起,涉及11家工業(yè)企業(yè),安全事件類型主要為主機受控;漏洞隱患1個,涉及1家工業(yè)企業(yè),漏洞類型主要為弱口令漏洞。已按照有關機制通知相關單位進行整改和修復。
三、典型案例
(一)某光電產業(yè)公司主機受控事件
監(jiān)測發(fā)現(xiàn),該公司資產“220.*.*.211”已感染木馬病毒,與惡意IP存在通信行為,可被利用對外發(fā)起惡意攻擊,威脅公共互聯(lián)網網絡安全。我局已通報至該企業(yè)并提供惡意IP清單和事件排查建議,要求切實做好事件處置與
安全防護工作。
(二)某出版社集團有限公司系統(tǒng)存在弱口令漏洞
監(jiān)測發(fā)現(xiàn),該公司某系統(tǒng)存在弱口令漏洞,攻擊者可利用該漏洞登錄系統(tǒng),不僅可獲取該單位數(shù)據(jù)信息,而且可被利用對外發(fā)起惡意攻擊,我局已通報至該企業(yè)并提供漏洞驗證截圖,要求切實做好漏洞處置與安全防護工作。
昵稱 驗證碼
請輸入正確驗證碼
匿名
所有評論僅代表網友意見,與本站立場無關