信通安全丨重庆市2023年12月工业互联网安全态势监测简报
在我市制造业蓬勃发展的道路上,工业信息安全形势日趋严峻,安全风险持续攀升。工业信息安全事关经济发展、社会稳定和国家安全,是制造强国和网络强国战略实施的重要基础支撑,亟需引起高度重视。当前背景下,做好保生产、促发展、重安全的工作,重庆市工业信息安全发展中心依托重庆市工业互联网安全态势感知平台及相关技术手段,通过互联网线上扫描、企业蜜罐诱捕、流量采集分析、企业现场评估等多手段实现监测。
一、工业互联网安全态势监测情况
2023年12月我中心依托重庆市工业互联网安全态势感知平台及相关技术手段监测到恶意网络行为近11.5万次,涉及工业互联网企业907家。主要以漏洞攻击、网络诈骗为主,占总量74.7%,其中高危行为2640余次,代码执行占比44.1%,命令执行占比36.0%。来自境外的恶意网络行为共监测发现5.6万次,占恶意网络行为总数的48.6%,境外恶意网络行为主要来源于美国、捷克和英国等国家。
从恶意网络行为数量变化情况来看网络欺诈较上月有较大增幅,环比平均增长200%,而应用探测有所下降,相较于上月减少13%,整体态势呈缓慢减少趋势。
(一)行业安全态势
12月监测到的网络攻击行为主要集中在软件和信息技术服务业、制造业,共10.3万次,较上月减少9.8万次。攻击行为主要以漏洞攻击、网络诈骗、应用探测为主。
(二)地域安全态势
12月监测恶意网络攻击行为主要集中在渝北区、涪陵区、沙坪坝区。其中,渝北区遭受的恶意网络行为最多,共1.7万次,占恶意网络行为总数的14.7%。恶意网络行为主要以漏洞攻击、网络欺诈和应用探测为主。
(三)漏洞安全态势
12月主动探测发现中高危安全漏洞113个,监测发现漏洞类型主要包括远端DNS服务允许递归查询、伪来源IP地址的DNS远程攻击漏洞(CVE-2006-0987)、NTP Mode 6检测漏洞等,漏洞类型的分布情况详见图3。
二、工作动态 2023年12月,重庆市工业信息安全发展中心安全专家及技术人员一行共走访工业企业10家,对企业工业信息化系统安全预警信息、漏洞信息进行了通报,对企业存在的工业安全问题进行了充分交流,并提出了解决建议。同时,宣贯了工业信息安全相关制度和管理要求。