国家互联网应急中心:境外黑客组织声称将对我国发起网络攻击

最近,国家互联网紧急中心发布了《关于最近海外黑客组织对中国视频监控系统发起攻击的警报》 。据官方介绍,海外黑客组织主张2月中旬开始对中国进行网络攻击,攻击目标主要以中国多个视频监视系统为中心 。

正式建议用户立即跟进产品补丁状况,检查和修复系统安全漏洞 。视频监控系统的用户必须检查弱密码脆弱性、后门脆弱性、未经许可访问脆弱性、登录绕过脆弱性等风险,同时关注CVE-2019-0708(Windows远程桌面服务远程代码执行脆弱性)、CVE-2009-3103(Windows畸形SMB文件远程拒绝服务脆弱性)等脆弱性 。

原文:

最近,海外黑客组织主张2月中旬对中国发起网络攻击,以中国多个视频监视系统为攻击目标,发表了掌握的相关视频监视系统使用国内IP地址 。据分析,中国视频监控系统存在一定的漏洞安全隐患和数据泄露风险,可能成为海外黑客攻击的弱点 。

建议各部门和相关用户尽快检查风险危险,预防应对 。具体建议如下:

【国家互联网应急中心:境外黑客组织声称将对我国发起网络攻击】1、检查网络设备资产和数据安全管理,关闭不必要的网络服务和端口,设置强密码,强化登录审计,降低入侵风险 。

2、检查缺陷,及时跟进产品补丁状况,实时检查和修复系统安全漏洞,检查弱密码漏洞、后门漏洞、未经许可访问漏洞、登录绕过漏洞等风险,对海外黑客主张检查的CVE-2019-0708(Windows远程桌面服务远程代码执行漏洞)、CVE-2009-3103(Windows畸形SMB报告远程拒绝服务漏洞)等漏洞进行重点关注,加强边界管理 。

3、加强警报,建立健全的网络安全应急机制,备份数据,提高监测能力,发现威胁后,立即处理 。

    推荐阅读