近日,有境外黑客組織發(fā)布推文,宣稱將于2020年2月13日對我國部分互聯(lián)網(wǎng)目標進行網(wǎng)絡(luò)攻擊,攻擊重點為視頻監(jiān)控系統(tǒng),目標包括國內(nèi)知名面部識別公司網(wǎng)站和政府部門網(wǎng)站。據(jù)監(jiān)測,黑客已進行了攻擊前探測,黑客可以利用默認口令登錄,或利用監(jiān)控設(shè)備系統(tǒng)漏洞,繞過登錄界面直接看到監(jiān)控內(nèi)容甚至直接獲取控制權(quán)限,潛在危害較大。
建議加強針對網(wǎng)站、視頻監(jiān)控系統(tǒng)的安全監(jiān)控和防護工作:
1.做好網(wǎng)絡(luò)資產(chǎn)的清查和梳理,堅決清理僵尸系統(tǒng),關(guān)閉不必要的網(wǎng)絡(luò)服務(wù)和端口,修改默認的管理口令,使用強密碼,對連接互聯(lián)網(wǎng)的資產(chǎn)加強安全監(jiān)控,部署必要的網(wǎng)絡(luò)安全設(shè)備。
2.加強對連接在互聯(lián)網(wǎng)上的設(shè)備和系統(tǒng)的安全監(jiān)測,對網(wǎng)站和視頻監(jiān)控系統(tǒng)進行掃描,及時發(fā)現(xiàn)設(shè)備和系統(tǒng)存在的安全隱患和漏洞,并及時對漏洞進行修復(fù)。加強與網(wǎng)站開發(fā)商和監(jiān)控系統(tǒng)集成商協(xié)調(diào)聯(lián)動,及時更新最新補丁及固件。
3.建立完善網(wǎng)絡(luò)安全應(yīng)急處置機制,做好系統(tǒng)和數(shù)據(jù)備份,制定應(yīng)急預(yù)案,組織應(yīng)急演練,安排網(wǎng)絡(luò)值守,啟用網(wǎng)絡(luò)和運行日志審計,對網(wǎng)站和視頻監(jiān)控設(shè)備與外部通信行為進行持續(xù)監(jiān)控,及時發(fā)現(xiàn)攻擊風險,及時采取阻斷措施。