CNCERT:境外黑客組織聲稱將對我國發起網絡攻擊
導讀: 近期,境外黑客組織聲稱將于2月中旬對我國發起網絡攻擊,以我國多家視頻監控系統作為攻擊目標,并公布了其掌握的一批相關視頻監控系統在用境內IP地址。經分析,我國視頻監控系統存在一定的漏洞安全隱患和數據
近期,境外黑客組織聲稱將于2月中旬對我國發起網絡攻擊,以我國多家視頻監控系統作為攻擊目標,并公布了其掌握的一批相關視頻監控系統在用境內IP地址。經分析,我國視頻監控系統存在一定的漏洞安全隱患和數據泄露風險,可能成為境外黑客發起攻擊的薄弱環節。
建議各單位和相關用戶及早排查風險隱患,提前做好防范應對,具體建議如下:
1、清點盤查,做好網絡設備資產和數據安全管理,關閉不必要的網絡服務和端口,設置強密碼,加強登錄審計,降低入侵風險。
2、查缺補漏,及時跟進在用產品補丁情況,實時檢測并修復系統安全漏洞,針對視頻監控系統排查弱口令漏洞、后門漏洞、未授權訪問漏洞、登錄繞過漏洞等風險,并對境外黑客已聲稱探測的CVE-2019-0708(Windows遠程桌面服務遠程代碼執行漏洞)、CVE-2009-3103(Windows畸形SMB報文遠程拒絕服務漏洞)等漏洞進行重點關注,加強邊界管理。
3、強化預警,建立健全網絡安全應急機制,做好數據備份,加大監測力度,發現威脅后,及時進行處置。歡迎向CNCERT報送相關情況。
責任編輯:zsz