境外攻擊源分布情況分析
在被識別出攻擊中,來自美國的攻擊次數(shù)為170864次,,占比高達63.24%,;其次是新加坡(40449次,占比14.97%),、荷蘭(12414次,,占比4.95%)、德國(6682次,,占比2.47%),、韓國(1281次,占比0.47%)等國家和地區(qū),。
網(wǎng)絡(luò)攻擊類型分析
此次遭受的網(wǎng)絡(luò)攻擊以Web攻擊為主,,具體包括文件讀取漏洞攻擊、SQL注入攻擊,、HTTP協(xié)議頭X-Forwarded-For字段偽造攻擊等,。
IP封禁情況分析
據(jù)統(tǒng)計,亞冬會期間共封禁高危惡意IP地址12602個,,這些惡意IP地址針對賽事信息系統(tǒng)進行惡意掃描,、漏洞利用操作,意圖入侵并竊取信息系統(tǒng)數(shù)據(jù)或直接對信息系統(tǒng)實施破壞,,其中大部分攻擊來自境外Digital Ocean云服務(wù)主機,。
黑龍江省內(nèi)關(guān)鍵信息基礎(chǔ)設(shè)施遭受境外攻擊情況
1月31日至2月14日期間,針對黑龍江省內(nèi)關(guān)鍵信息基礎(chǔ)設(shè)施實施的網(wǎng)絡(luò)攻擊主要源自美國及其盟友國家,,其中攻擊次數(shù)最多的三個國家分別為荷蘭(3798萬次),、美國(1179萬次)、泰國(72萬次)。澳大利亞,、英國,、德國、立陶宛,、加拿大,、日本和新加坡分別位列第四至第十位。
境外網(wǎng)絡(luò)攻擊IP地址中,,歸屬于荷蘭的IP地址(193.142.*.*)以32520351次攻擊高居首位,美國有多個IP地址對黑龍江省關(guān)鍵信息基礎(chǔ)設(shè)施開展網(wǎng)絡(luò)攻擊,,單個IP地址的攻擊次數(shù)少于上述荷蘭IP地址,,但攻擊總次數(shù)則相對較高。