亚冬会期间共封禁高危恶意IP地址12602个,这些IP地址进行恶意扫描和漏洞利用操作,意图入侵并窃取信息系统数据或直接破坏信息系统,大部分攻击来自境外Digital Ocean云服务主机。
此外,1月31日至2月14日期间,黑龙江省内关键信息基础设施也遭受了大量网络攻击,主要源自美国及其盟友国家。荷兰(3798万次)、美国(1179万次)和泰国(72万次)是攻击次数最多的三个国家。归属于荷兰的IP地址(193.142.*.*)以32520351次攻击位居首位,而美国多个IP地址的总攻击次数较高。
综合分析显示,来自美国、荷兰等国家和地区的攻击较为密集。中国国家互联网应急中心公开披露的关于美国情报机构针对我国大型科技企业机构的网络攻击事件调查报告指出,美国频繁使用位于荷兰、德国等欧洲国家的云主机作为跳板机或发起攻击的傀儡主机。对此,网络安全保障团队高度怀疑此次涉亚冬会期间相关赛事信息系统和黑龙江省关键信息基础设施遭到的网络攻击具有美国政府支持的背景。
这一情况表明,在我国承办国际大型体育赛事期间,境外势力试图通过网络攻击手段破坏、干扰赛事正常进行,甚至企图通过攻击关键信息基础设施制造混乱和窃取敏感情报。我们强烈谴责这种针对重大国际民间交流活动的恶意网络攻击,并将恶意攻击细节提交公安机关。(责任编辑:卢其龙 CM0882)