处置恶意程序事件、协调运营商打击感染木马蠕虫的IP地址……9月20日,记者从宁夏通信管理局了解到,我区持续加强网络安全处置工作,积极探索最新网络与信息安全技术手段,及时监测发现网络信息安全事件,有效净化了我区互联网环境。
据了解,今年1-8月,自治区通信管理局及宁夏互联网应急中心(NXCERT)检测发现我区有2000余台重要设备存在弱口令漏洞,200余个重要信息系统存在可被利用的高风险漏洞。目前已通知相关部门整改并提供技术支持,在源头阶段遏制了恶意攻击导致的信息泄露等风险。直接处置恶意程序事件1000余起、网站后门事件40余起;协调各运营商处置封堵移动恶意APP请求或源URL地址400余个,打击感染木马蠕虫的IP地址800余个,遏制了我区互联网僵尸网络的规模化态势。
今年5月12日,全球互联网大规模爆发名为WannaCry(魔窟)的勒索病毒,我区有20余个互联网IP地址及部分企业专网感染该病毒。通信管理局协调运营商对相关端口进行封堵,避免了该病毒的大规模传播。6月,一款名为“暗云Ⅲ”的木马程序在互联网上大量传播,我区感染“暗云”系列木马的IP地址超过1万个。被感染的计算机可被攻击者用来作为僵尸网络进行分布式拒绝服务攻击(DDoS)、劫持流量来牟利等网络攻击。自治区通信管理局组织各运营商对近千个重要IP地址进行处置,有效打击了该类木马的传播态势。
此外,还监测发现手机录像病毒在我区呈增长趋势,该病毒短信主要内容为“这是XX录像,请点击URL:xxxx”,用户点击后即下载安装了该病毒。该病毒主要收集个人通讯录、短信内容及银行卡网上交易记录等信息。通信管理局协调运营商封堵42个传播域名和165个下载URL,同时协调相关部门封堵该病毒内置的收集敏感信息的邮箱地址52个。
为进一步加强网络安全处置工作,自治区通信管理局还在门户网站定期发布《宁夏回族自治区网络安全情况通报》及漏洞预警通报,并组织各运营商开展网络安全应急演练,协助公安、金融等部门提供网络安全技术支持,打击了一批网络违法事件。(记者 房名名 实习生 金晴龙)
稿件来源:宁夏日报
扫一扫在手机打开当前页