亞冬會(huì)期間共封禁12602個(gè)高危惡意IP地址,這些IP地址主要針對(duì)賽事信息系統(tǒng)進(jìn)行惡意掃描和漏洞利用操作,意圖入侵并竊取信息系統(tǒng)數(shù)據(jù)或直接破壞信息系統(tǒng),其中大部分攻擊來(lái)自境外Digital Ocean云服務(wù)主機(jī)。
此外,1月31日至2月14日期間,針對(duì)黑龍江省內(nèi)關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊也主要源自美國(guó)及其盟友國(guó)家。攻擊次數(shù)最多的三個(gè)國(guó)家分別為荷蘭(3798萬(wàn)次)、美國(guó)(1179萬(wàn)次)和泰國(guó)(72萬(wàn)次)。歸屬于荷蘭的IP地址(193.142.*.*)以32520351次攻擊居首位,而美國(guó)多個(gè)IP地址雖然單個(gè)攻擊次數(shù)較少,但總次數(shù)較高。
綜合分析顯示,來(lái)自美國(guó)、荷蘭等國(guó)家和地區(qū)的攻擊較為密集。中國(guó)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心公開(kāi)披露的報(bào)告指出,美國(guó)頻繁使用位于荷蘭、德國(guó)等歐洲國(guó)家的云主機(jī)作為跳板機(jī)或發(fā)起攻擊的傀儡主機(jī)。網(wǎng)絡(luò)安全保障團(tuán)隊(duì)?wèi)岩纱舜紊鎭喍瑫?huì)期間的相關(guān)攻擊具有美國(guó)政府支持的背景。這種情況表明,在我國(guó)承辦國(guó)際大型體育賽事期間,境外勢(shì)力試圖通過(guò)網(wǎng)絡(luò)攻擊手段破壞、干擾賽事正常進(jìn)行,甚至企圖通過(guò)攻擊關(guān)鍵信息基礎(chǔ)設(shè)施制造混亂和竊取敏感情報(bào)。對(duì)此,我們表示強(qiáng)烈譴責(zé),并將惡意攻擊細(xì)節(jié)提交公安機(jī)關(guān)。