亞冬會期間共封禁12602個高危惡意IP地址,,這些IP地址主要針對賽事信息系統(tǒng)進行惡意掃描和漏洞利用操作,,意圖入侵并竊取信息系統(tǒng)數(shù)據(jù)或直接破壞信息系統(tǒng),其中大部分攻擊來自境外Digital Ocean云服務主機,。
此外,,1月31日至2月14日期間,針對黑龍江省內(nèi)關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡攻擊也主要源自美國及其盟友國家,。攻擊次數(shù)最多的三個國家分別為荷蘭(3798萬次),、美國(1179萬次)和泰國(72萬次)。歸屬于荷蘭的IP地址(193.142.*.*)以32520351次攻擊居首位,,而美國多個IP地址雖然單個攻擊次數(shù)較少,,但總次數(shù)較高。
綜合分析顯示,,來自美國,、荷蘭等國家和地區(qū)的攻擊較為密集。中國國家互聯(lián)網(wǎng)應急中心公開披露的報告指出,,美國頻繁使用位于荷蘭,、德國等歐洲國家的云主機作為跳板機或發(fā)起攻擊的傀儡主機。網(wǎng)絡安全保障團隊懷疑此次涉亞冬會期間的相關(guān)攻擊具有美國政府支持的背景,。這種情況表明,,在我國承辦國際大型體育賽事期間,境外勢力試圖通過網(wǎng)絡攻擊手段破壞,、干擾賽事正常進行,,甚至企圖通過攻擊關(guān)鍵信息基礎(chǔ)設(shè)施制造混亂和竊取敏感情報。對此,,我們表示強烈譴責,,并將惡意攻擊細節(jié)提交公安機關(guān)。