境外黑客揚(yáng)言攻擊?安恒信息應(yīng)對(duì)方案幫您“對(duì)癥下藥”
一、事件背景
近日,有境外黑客組織發(fā)布推文揚(yáng)言將于2月13日對(duì)我國(guó)視頻監(jiān)控系統(tǒng)實(shí)施網(wǎng)絡(luò)攻擊破壞活動(dòng),該黑客組織聲稱已掌握我境內(nèi)大量攝像頭控制權(quán)限,并在Pastebin平臺(tái)公布了70余個(gè)閉路電視系統(tǒng)外圍探測(cè)信息。
黑客公開(kāi)的部分網(wǎng)絡(luò)攝像頭地址:
二、國(guó)內(nèi)視頻設(shè)備分布情況
根據(jù)安恒Sumap回聲搜索顯示,國(guó)內(nèi)攝像頭分布以東部地區(qū)居多、中部和南部次之。國(guó)內(nèi)攝像頭分布最多的省份是浙江,其次是江蘇、山東。
國(guó)內(nèi)攝像頭分布最多的品牌是??低暎急冗_(dá)到了85%以上,其次是大華、hipcam等。
?
國(guó)內(nèi)暴露在互聯(lián)網(wǎng)上的攝像頭開(kāi)放端口最多的是8000,其次是8001、81、80、37777、8002、554、82、8003、3702。
三、安恒信息應(yīng)對(duì)該事件解決方案
針對(duì)本次境外黑客組織攻擊活動(dòng),安恒信息可提供針對(duì)性的安全服務(wù)及完整的解決方案,具體建議如下:
1、提供資產(chǎn)監(jiān)測(cè)與風(fēng)險(xiǎn)評(píng)估服務(wù),專業(yè)技術(shù)服務(wù)團(tuán)隊(duì)協(xié)助進(jìn)行安全監(jiān)測(cè)和值守,幫助監(jiān)測(cè)用戶轄區(qū)內(nèi)暴露在互聯(lián)網(wǎng)視頻監(jiān)控設(shè)備;
2、提供物聯(lián)網(wǎng)安全監(jiān)測(cè)平臺(tái),周期性探測(cè)視頻監(jiān)控設(shè)備并發(fā)現(xiàn)漏洞風(fēng)險(xiǎn);
3、提供全流量檢測(cè)設(shè)備,持續(xù)監(jiān)控視頻監(jiān)控網(wǎng)絡(luò)與外部通信行為;
4、提供物聯(lián)網(wǎng)安全“心”,從終端防護(hù)入手,加強(qiáng)視頻監(jiān)控設(shè)備安全防護(hù)能力和安全監(jiān)控能力,防護(hù)外部非法攻擊和入侵行為;
5、提供物聯(lián)網(wǎng)安全態(tài)勢(shì)感知平臺(tái),協(xié)助用戶對(duì)轄區(qū)資產(chǎn)態(tài)勢(shì)進(jìn)行綜合研判、安全審計(jì),通報(bào)預(yù)警,掌控安全態(tài)勢(shì)。
針對(duì)本地區(qū)資產(chǎn)情況與風(fēng)險(xiǎn)情況,鑒于當(dāng)前疫情時(shí)期,可以優(yōu)先采用安恒信息云端物聯(lián)網(wǎng)安全監(jiān)測(cè)平臺(tái)進(jìn)行安全檢查,徹底理清轄區(qū)視頻監(jiān)控資產(chǎn)情況,并提供安全分析報(bào)告。其工作模式如圖:
部署在安恒安全云平臺(tái)上的物聯(lián)網(wǎng)安全監(jiān)測(cè)平臺(tái),針對(duì)用戶指定資產(chǎn)網(wǎng)段,可以快速完成轄區(qū)視頻監(jiān)控資產(chǎn)探測(cè),給出資產(chǎn)列表以及風(fēng)險(xiǎn)列表,如圖:
此外,針對(duì)探測(cè)結(jié)果,輸出風(fēng)險(xiǎn)評(píng)估報(bào)告,為存在漏洞的資產(chǎn)進(jìn)行版本升級(jí)與漏洞修復(fù),協(xié)助用戶對(duì)于暴露在互聯(lián)網(wǎng)上的資產(chǎn)進(jìn)行整改,規(guī)避本次可能出現(xiàn)的黑客攻擊風(fēng)險(xiǎn),保障轄區(qū)資產(chǎn)安全。
(ps:存在視頻監(jiān)控設(shè)備暴露在互聯(lián)網(wǎng)上的用戶,可以聯(lián)系安恒信息當(dāng)?shù)氐匿N售同事,免費(fèi)獲取該服務(wù)。)