最近,桂林市的一些政府部門和企業(yè)信息中心及網(wǎng)站連續(xù)多次遭到來自網(wǎng)絡(luò)黑客的攻擊,嚴重影響了這些部門和單位的正常工作和網(wǎng)絡(luò)資源的使用。
    記者在采訪中得知,從去年11月份開始,桂林市政府某部門信息中心的網(wǎng)站連續(xù)多次遭到拒絕服務(wù)式攻擊,使得整個服務(wù)器系統(tǒng)資源耗盡,導(dǎo)致整個系統(tǒng)的網(wǎng)站死機。該信息中心為防止損失進一步擴大,及時向桂林市公安局網(wǎng)監(jiān)部門報案。經(jīng)初步排查,發(fā)現(xiàn)由于該信息中心網(wǎng)站剛組建,網(wǎng)絡(luò)安全體系的安全措施不完善,漏洞比較多;同時發(fā)現(xiàn)比較可疑的攻擊源來自于該部門下屬的某學校,因此要求該信息中心先自行查證。
    今年一月份,該信息中心又連續(xù)遭到黑客以ASP注入式的攻擊,導(dǎo)致整個信息中心的網(wǎng)站都被黑客所控制,并使在該中心托管的十幾個網(wǎng)頁被黑客修改或更換,直致整個系統(tǒng)的癱瘓。
    據(jù)該中心負責同志介紹,該中心負責管理的網(wǎng)站共有60多個,還有個人網(wǎng)頁80多個,主要用于電子化辦公和信息發(fā)布。由于技術(shù)手段和網(wǎng)絡(luò)安全設(shè)備的限制,所有的網(wǎng)站集中在兩臺服務(wù)器上。系統(tǒng)建成后,每天的訪問量非常大,來自各個地方的攻擊也特別多,幾乎每天都遭受不同程度的攻擊,存在較大安全隱患。只要其中任何一個網(wǎng)站或網(wǎng)頁的一個程序設(shè)定不嚴,就極有可能使服務(wù)器遭到黑客攻擊。
    據(jù)桂林市公安局網(wǎng)監(jiān)部門調(diào)查,該中心頻繁遭到黑客攻擊的原因主要有以下幾個方面:一是該中心下屬單位的一臺電腦在上網(wǎng)過程中因瀏覽了不良網(wǎng)站而中了木馬程序,被黑客所控制,做為傀儡機和攻擊源使用,隨時可向目標發(fā)起黑客攻擊;另外,該下屬單位也沒有采取必要的網(wǎng)絡(luò)安全技術(shù)措施;沒有相關(guān)的網(wǎng)絡(luò)安全組織;同時也沒有按照國家的有關(guān)規(guī)定到公安網(wǎng)監(jiān)部門進行國際互聯(lián)網(wǎng)的備案登記。
    為此,桂林市公安網(wǎng)監(jiān)部門提醒各互聯(lián)網(wǎng)接入單位:最近,網(wǎng)絡(luò)黑客活動比較頻繁,必須引起高度重視,及時采取相關(guān)的網(wǎng)絡(luò)安全技術(shù)防范措施,按照國家有關(guān)規(guī)定到公安網(wǎng)監(jiān)部門進行備案登記并與公安網(wǎng)監(jiān)部門建立聯(lián)系機制,如遇黑客攻擊或其他網(wǎng)絡(luò)安全問題,請做好現(xiàn)場保護工作并及時向市公安網(wǎng)監(jiān)部門報告,協(xié)助公安機關(guān)共同做好網(wǎng)絡(luò)安全問題的防范工作。

責任編輯:admin