境外攻擊源分布情況分析
在被識別出攻擊中,,來自美國的攻擊次數(shù)為170864次,占比高達63.24%,;其次是新加坡(40449次,,占比14.97%)、荷蘭(12414次,,占比4.95%),、德國(6682次,占比2.47%),、韓國(1281次,,占比0.47%)等國家和地區(qū)。
網(wǎng)絡攻擊類型分析
此次遭受的網(wǎng)絡攻擊以Web攻擊為主,,具體包括文件讀取漏洞攻擊,、SQL注入攻擊、HTTP協(xié)議頭X-Forwarded-For字段偽造攻擊等,。
IP封禁情況分析
據(jù)統(tǒng)計,,亞冬會期間共封禁高危惡意IP地址12602個,這些惡意IP地址針對賽事信息系統(tǒng)進行惡意掃描,、漏洞利用操作,,意圖入侵并竊取信息系統(tǒng)數(shù)據(jù)或直接對信息系統(tǒng)實施破壞,其中大部分攻擊來自境外Digital Ocean云服務主機,。
黑龍江省內(nèi)關(guān)鍵信息基礎(chǔ)設(shè)施遭受境外攻擊情況
1月31日至2月14日期間,,針對黑龍江省內(nèi)關(guān)鍵信息基礎(chǔ)設(shè)施實施的網(wǎng)絡攻擊主要源自美國及其盟友國家,其中攻擊次數(shù)最多的三個國家分別為荷蘭(3798萬次),、美國(1179萬次),、泰國(72萬次)。澳大利亞,、英國,、德國、立陶宛,、加拿大,、日本和新加坡分別位列第四至第十位。
境外網(wǎng)絡攻擊IP地址中,歸屬于荷蘭的IP地址(193.142.*.*)以32520351次攻擊高居首位,,美國有多個IP地址對黑龍江省關(guān)鍵信息基礎(chǔ)設(shè)施開展網(wǎng)絡攻擊,,單個IP地址的攻擊次數(shù)少于上述荷蘭IP地址,但攻擊總次數(shù)則相對較高,。