信通安全丨重庆市2026年3月工业互联网安全态势监测简报
报告简介
在我市制造业蓬勃发展的道路上,工业信息安全形势日趋严峻,安全风险持续攀升。工业信息安全事关经济发展、社会稳定和国家安全,是制造强国和网络强国战略实施的重要基础支撑,亟需引起高度重视。当前背景下,做好保生产、促发展、重安全的工作,重庆市工业信息安全发展中心依托重庆市工业互联网安全态势感知平台及相关技术手段,通过互联网线上扫描、企业蜜罐诱捕、流量采集分析、企业现场评估等多手段实现监测。
一、工业互联网安全态势监测情况
2026年3月,重庆市工业信息安全发展中心(以下简称“发展中心”)依托重庆市工业互联网安全态势感知平台及相关技术手段监测到恶意网络行为82.09万次,涉及工业互联网企业1116家。主要以漏洞攻击、网络欺诈为主,占总量97.79%,其中高危行为4864次,代码执行占比56.82%,命令执行占比42.06%。来自境外的恶意网络行为共监测发现36.11万次,占恶意网络行为总数的43.99%,境外恶意网络行为主要来源于美国、瑞典和日本等国家。从恶意网络行为数量变化情况来,看暴力破解较上月有较大增幅,环比平均增长488.37%,而应用探测有所下降,相较于上月减34.10%,整体态势呈缓慢增加趋势。
(一)行业安全态势
3月监测到的网络攻击行为主要集中在软件和信息技术服务业、制造业,共39.94万次,较上月增加19.39万次。攻击行为主要以漏洞攻击、网络诈骗、应用探测为主。

(二)地域安全态势
3月监测恶意网络攻击行为主要集中在两江新区、九龙坡区和合川区。其中,两江新区遭受的恶意网络行为最多,共34.70万次,占恶意网络行为总数的42.27%。恶意网络行为主要以漏洞攻击、网络欺诈和应用探测为主。

(三)漏洞安全态势
3月主动探测发现中高危安全漏洞2.54万余个,监测发现中高危漏洞类型主要包括使用过期的TLS1.0 版协议、F5 NGINX Plus和F5 NGINX Open Source 安全漏洞(CVE-2026-1642)、F5 Nginx 安全漏洞(CVE-2025-23419)等。

二、工作范围
重庆市工业信息安全发展中心工作范围,一是对企业存在的工业安全问题进行检测,并提出解决建议;二是宣贯《网络安全法》《数据安全法》《加强工业互联网安全工作的指导意见》《工业互联网企业网络安全分类分级管理指南(试行)》《重庆市工业信息安全管理实施办法(试行)》等相关法律法规及政策文件;三是发布工业互联网安全建设内容,指导企业做好安全防护建设,切实提升企业信息安全防护能力及信息安全意识。
联系方式
重庆市工业信息安全发展中心副主任 刘锋
电话:18523361034
邮箱:liufeng@caict.ac.cn