信通安全丨重庆市2023年8月工业互联网安全态势监测简报

时间:2023-09-22 来源:未知

在我市制造业蓬勃发展的道路上,工业信息安全形势日趋严峻,安全风险持续攀升。工业信息安全事关经济发展、社会稳定和国家安全,是制造强国和网络强国战略实施的重要基础支撑,亟需引起高度重视。当前背景下,做好保生产、促发展、重安全的工作,重庆市工业信息安全发展中心依托重庆市工业互联网安全态势感知平台及相关技术手段,通过互联网线上扫描、企业蜜罐诱捕、流量采集分析、企业现场评估等多手段实现监测。

一、工业互联网安全态势监测情况

2023年8月,重庆市工业信息安全发展中心(以下简称“发展中心”)依托重庆市工业互联网安全态势感知平台及相关技术手段监测到恶意网络行为近389.6万次,涉及工业互联网企业1640家。主要以高级可持续性威胁攻击、漏洞攻击为主,占总量70.2%,其中高危行为6540余次,缓存溢出占比57.7%,命令执行攻击占比17.0%。来自境外的恶意网络行为共监测发现36.7万次,占恶意网络行为总数的9.3%,境外恶意网络行为主要来源于美国、瑞典和波兰等国家。

从恶意网络行为数量变化情况来看,XSS攻击较上月有较大增幅,环比平均增长99.1%,而漏洞攻击大幅下降,相较于上月减少66.0%,整体态势呈缓慢减少趋势。

(一)行业安全态势

8月监测到的网络攻击行为主要集中在软件和信息技术服务业、制造业,共230.7万次,较上月减少61.4万次。攻击行为主要以漏洞攻击、拒绝服务、高级可持续威胁攻击为主。

1719456930723912.jpg


(二)地域安全态势

8月监测恶意网络攻击行为主要集中在渝北区、江北区、九龙坡区。其中,渝北区遭受的恶意网络行为最多,共101.6万次,占恶意网络行为总数的26.0%。恶意网络行为主要以拒绝服务、高级可持续性威胁攻击和漏洞攻击为主。

1719456944736923.jpg

(三)漏洞安全态势

8月主动探测发现安全漏洞671个,监测发现漏洞类型主要包括 SSL/TLS协议信息泄露漏洞(CVE-2016-2183)、Apache HTTP Server畸形Range和Range-Request选项处理远程拒绝服务漏洞、Microsoft Windows CredSSP 远程执行代码漏洞(CVE-2018-0886)等。

1719457038564343.jpg

二、工作动态

2023年8月,发展中心安全专家一行共走访工业企业10家,对企业工业互联网安全平台、信息化系统安全预警信息、漏洞信息进行了通报,对企业存在的工业安全问题进行了充分交流,并提出了解决建议。同时,宣贯了工业互联网安全相关制度和管理要求。

声明:本文由未知原创发布,转载请注明出处。