大数跨境
0
0

信通安全丨重庆市2022年10月工业互联网安全态势监测简报

信通安全丨重庆市2022年10月工业互联网安全态势监测简报 中国信通院西部分院
2022-11-27
2
导读:2022年10月重庆市监测到恶意网络行为近744.4万次,涉及企业1872家,其中工业企业1831家。






报告简介


在我市制造业蓬勃发展的道路上,工业信息安全形势日趋严峻,安全风险持续攀升。工业信息安全事关经济发展、社会稳定和国家安全,是制造强国和网络强国战略实施的重要基础支撑,亟需引起高度重视。在新冠肺炎疫情的大背景下,做好保生产、促发展、重安全的工作,重庆市工业信息安全发展中心依托重庆市工业互联网安全态势感知平台及相关技术手段,通过互联网线上扫描、企业蜜罐诱捕、流量采集分析、企业现场评估等多手段实现监测。


一、工业互联网安全态势监测情况

2022年10月重庆市监测到恶意网络行为近744.4万次,涉及企业1872家,其中工业企业1831家。主要以高级可持续性威胁攻击、拒绝服务为主,占总量62.2%,其中高危行为2.1万余次,代码执行占比33.2%,命令执行攻击占比24.8%。来自境外的恶意网络行为共监测发现50.45万次,占恶意网络行为总数的6.7%,境外恶意网络行为主要来源于美国、德国和荷兰等国家。

从恶意网络行为数量变化情况来看,WebShell有较大增幅,环比平均增长413%,而僵尸网络有所下降,相较于上月减少38.5%,整体态势呈缓慢增多趋势。

(一)行业安全态势

10月监测到的网络攻击行为主要集中在软件和信息技术服务业,制造业,共8328.4万次,较上月增加409.1万次。攻击行为主要以漏洞攻击、拒绝服务、高级可持续威胁攻击为主。

(二)地域安全态势

10月监测恶意网络攻击行为主要集中在渝北区、渝中区,江北区。其中,渝北区遭受的恶意网络行为最多,共393.8万次,占恶意网络行为总数的52.9%。恶意网络行为主要以拒绝服务、高级可持续性威胁攻击和漏洞攻击为主。

(三)漏洞安全态势

1.本月设备漏洞等级分布

10月主动探测发现安全漏洞1677个,其中高危漏洞180个、中危漏洞232个,漏洞危害等级分布情况详见图3。

2、本月设备漏洞类型分布情况

10月监测发现漏洞类型主要包括Apache HTTP安全漏洞、MySQL安全漏洞、PHP安全漏洞等,共315个,约占漏洞总数的18.8%,漏洞类型的分布情况详见图4。

二、安全事件案例

某汽车零部件生产公司OA系统存在任意用户登录漏洞

2022年10月检测发现汽车零部件生产公司OA系统(http://x.x.x.x:9000/)存在任意用户登录高危漏洞,主要由于该版本OA系统存在历史漏洞,可以直接获取OA系统管理员cookie登录OA系统后台。且该漏洞还可以在后台进行服务器提权操作,存在极大安全隐患,建议企业升级OA系统到最新版本,避免存在历史漏洞被攻击者利用。

三、工作动态

 2022年10月,重庆市工业信息安全发展中心安全专家一行共走访工业企业8家,对企业工业互联网安全平台、信息化系统安全预警信息、漏洞信息进行了通报,对企业存在的工业安全问题进行了充分交流,并提出了解决建议。同时,宣贯了工业互联网安全相关制度、和管理要求。

联系方式

重庆市工业信息安全发展中心副主任  刘锋

电话:18523361034

邮箱:liufeng@caict.ac.cn

校    审丨刘彦鹏

编    辑丨刘   洁

来    源丨重庆市工业信息安全发展中心

往期回顾

01

媒体聚焦丨第五届中国(重庆)物联网创新应用大会获各大主流媒体报道!

02

信通观察丨加快重庆市工业互联网人才队伍建设的对策建议

03

科技赋能打好疫情歼灭战

04

成渝地区双城经济圈产业数字化赋能基地投用!获人民日报、央视新闻联播等关注报道

国家高端专业智库                 产业创新发展平台


【声明】内容源于网络
0
0
中国信通院西部分院
中国信息通信研究院西部分院是我国中西部领先的公共检测服务平台,提供通信领域国内外运营商委托测试的一站式服务,制定通信产品标准,培养和扶持中西部地区信息产业发展环境,把重庆打造成为具有自主知识产权的新一代移动通信和物联网产业核心基地。
内容 498
粉丝 0
中国信通院西部分院 中国信息通信研究院西部分院是我国中西部领先的公共检测服务平台,提供通信领域国内外运营商委托测试的一站式服务,制定通信产品标准,培养和扶持中西部地区信息产业发展环境,把重庆打造成为具有自主知识产权的新一代移动通信和物联网产业核心基地。
总阅读73
粉丝0
内容498