CNCERT圆满完成2018年APCERT应急演练

VSole2018-03-21 22:25:46

2018年3月7日,国家计算机网络应急技术处理协调中心(CNCERT/CC)参加了亚太地区计算机应急响应组织(APCERT)发起举办的2018年亚太地区网络安全应急演练,圆满完成了各项演练任务。 2018年APCERT演练的主题是“物联网上恶意软件导致的数据泄露”。此次演练是基于互联网上真实存在的事件与情况,模拟医疗机构受网络攻击的场景,分析并协调处置由恶意软件引发的医疗机构的数据渗透和物联网设备感染事件。 在演练过程中,各组织参与并检验了其事件处置流程。此次演练需要本地和国际间各计算机安全应急响应组织交流协作,协调暂停恶意设备运行,开展恶意代码分析,通知和协助受影响的机构和用户进行防护和加固。本次演练的事件响应由多个经济体协作完成,反映了各经济体应急组织应对网络威胁的协调能力,并有效检验了APCERT在促进和确保互联网安全过程中,不断完善的通信联系渠道,以及不断提高的技术能力和事件响应质量。 来自20个经济体(澳大利亚、孟加拉国、文莱、中国、中国台北、中国香港、印度、印尼、日本、韩国、老挝、中国澳门、马来西亚、蒙古、缅甸、新西兰、新加坡、斯里兰卡、泰国和越南)的27个CSIRT成员参加了此次演练。此外,本次演练第五次邀请了伊斯兰计算机应急响应合作组织(OIC-CERT)的成员参加,来自5个经济体(埃及、摩洛哥、尼日利亚、阿曼、巴基斯坦)的OIC-CERT成员参加了演练。 来源:CNCERT

本作品采用《CC 协议》,转载必须注明作者和本文链接
20183月7日,国家计算机网络应急技术处理协调中心(CNCERT/CC)参加了亚太地区计算机应急响应组织(APCERT)发起举办的2018亚太地区网络安全应急演练圆满完成了各项演练任务。 2018APCERT演练的主题是“物联网上恶意软件导致的数据泄露”。此次演练是基于互联网上真实存在的事件与情况,模拟医疗机构受网络攻击的场景,分析并协调处置由恶意软件引发的医疗机构的数据渗透和物联网设备
近期,中国网络空间安全协会、国家计算机网络应急技术处理协调中心对“地图导航类”公众大量使用的部分App收集个人信息情况进行了测试。累计下载量达到5000万次的“地图导航类”App,共计3款,其基本情况如表1。在启动App场景中,个人信息上传种类最多的为高德地图和百度地图。最多的为腾讯地图,约为2584KB;平均最少的为百度地图,约为889KB。共重复测试6次。
该僵尸网络为Mirai变种,包括针对mips、arm、x86等CPU架构的样本,由于该僵尸网络样本均以miori命名,我们将其命名为Mirai_miori。
未经身份验证的攻击者利用该漏洞可在目标服务器执行任意代码。
漏洞利用代码已公开,且已出现在野利用的情况。
国家计算机网络与信息安全管理中心(简称“安全中心”)是国家网信办直属机构,作为国家网信办、工信部、公安部和认监委四部委共同认定的第一批承担网络关键设备安全检测任务的机构之一,积极支撑网络关键设备检测认证制度落地实施,前期已获得国家认监委关于GB 40050《网络关键设备安全通用要求》标准的CMA检测资质认定,现面向社会开展相关测评服务。
Fodcha僵尸网络大规模每日上线境内肉鸡数已超过1万、且每日会针对超过100个攻击目标发起攻击。
近期,CNCERT监测发现BlackMoon僵尸网络在互联网上进行大规模传播,通过跟踪监测发现其1月控制规模(以IP数计算)已超过100万,日上线肉鸡数最高达21万,给网络空间带来较大威胁。具体情况如下:
202112月3日,科技部公示了国家重点研发计划“网络空间安全治理”重点专项2021拟立项项目,其中,“纳米级芯片硬件综合安全评估关键技术研究”项目(项目编号:2021YFB3100900)由国家计算机网络应急技术处理协调中心(CNCERT)牵头承担,项目负责人为CNCERT网络安全应急技术国家工程实验室常务副主任何跃鹰。项目联合了清华大学、中国科学院微电子研究所、西北工业大学等本领域顶尖研究
VSole
网络安全专家