2025年2月7日至14日,中國(guó)黑龍江省哈爾濱市成功舉辦了第9屆亞洲冬季運(yùn)動(dòng)會(huì),這是一場(chǎng)匯聚亞洲各國(guó)體育健兒、展現(xiàn)冰雪運(yùn)動(dòng)魅力的盛會(huì),吸引了全球目光。然而,賽事期間,一場(chǎng)看不見硝煙的戰(zhàn)爭(zhēng)也在悄然上演。
賽事網(wǎng)絡(luò)安全保障團(tuán)隊(duì)對(duì)亞冬會(huì)網(wǎng)絡(luò)及賽事信息系統(tǒng)網(wǎng)絡(luò)日志進(jìn)行全面復(fù)盤分析后,發(fā)現(xiàn)自2025年1月26日至2月14日期間,亞冬會(huì)賽事信息系統(tǒng)遭到來自境外的網(wǎng)絡(luò)攻擊270167次,這一消息迅速引發(fā)廣泛關(guān)注。
從1月26日開始,境外網(wǎng)絡(luò)攻擊者開始布局。起初攻擊次數(shù)不多,但隨著2月3日第一場(chǎng)冰球比賽開賽,關(guān)注度飆升,網(wǎng)絡(luò)攻擊也變得愈發(fā)猖獗。2月7日至13日期間,攻擊次數(shù)顯著增高,2月8日達(dá)到峰值。整個(gè)攻擊過程從初期試探到中期升級(jí)再到后期瘋狂進(jìn)攻,呈現(xiàn)出明顯的波動(dòng)性增長(zhǎng)態(tài)勢(shì),背后的攻擊者似乎在精心策劃一場(chǎng)針對(duì)亞冬會(huì)的網(wǎng)絡(luò)破壞行動(dòng)。
安全團(tuán)隊(duì)追蹤溯源發(fā)現(xiàn),美國(guó)是主要攻擊來源,攻擊次數(shù)達(dá)170864次,占比63.24%。新加坡以40449次攻擊位列第二,荷蘭、德國(guó)和韓國(guó)也有不同程度的參與。這些國(guó)家的參與使攻擊形勢(shì)更加復(fù)雜,可能背后存在不同的利益訴求和目的。
賽事信息發(fā)布系統(tǒng)、抵離管理系統(tǒng)和收費(fèi)卡系統(tǒng)成為攻擊重點(diǎn)。攻擊手段包括文件讀取漏洞攻擊、SQL注入攻擊和HTTP協(xié)議頭X-Forwarded-For字段偽造攻擊等,這些手段試圖竊取敏感數(shù)據(jù)、破壞數(shù)據(jù)庫(kù)運(yùn)行并隱藏攻擊者的真實(shí)IP地址。
地緣政治因素可能是攻擊背后的原因之一。美國(guó)長(zhǎng)期將自身定位為全球霸主,對(duì)中國(guó)崛起持有警惕態(tài)度。通過網(wǎng)絡(luò)攻擊干擾中國(guó)舉辦國(guó)際賽事,企圖破壞中國(guó)的國(guó)際形象。此外,情報(bào)竊取需求也是重要因素,攻擊者可能希望通過獲取個(gè)人信息和技術(shù)細(xì)節(jié),為其科技發(fā)展和軍事戰(zhàn)略提供參考。
第九屆亞冬會(huì)開幕式今晚將在哈爾濱舉行,聚焦精彩賽事,一起來看哈爾濱亞冬會(huì)金牌賽程。...
2025-02-07 15:28:05亞冬會(huì)金牌賽程