近日,有境外黑客組織發(fā)布推文,宣稱將于2020年2月13日對我國部分互聯(lián)網目標進行網絡攻擊,攻擊重點為視頻監(jiān)控系統(tǒng),目標包括國內知名面部識別公司網站和政府部門網站。據(jù)監(jiān)測,黑客已進行了攻擊前探測,黑客可以利用默認口令登錄,或利用監(jiān)控設備系統(tǒng)漏洞,繞過登錄界面直接看到監(jiān)控內容甚至直接獲取控制權限,潛在危害較大。
建議加強針對網站、視頻監(jiān)控系統(tǒng)的安全監(jiān)控和防護工作:
1.做好網絡資產的清查和梳理,堅決清理僵尸系統(tǒng),關閉不必要的網絡服務和端口,修改默認的管理口令,使用強密碼,對連接互聯(lián)網的資產加強安全監(jiān)控,部署必要的網絡安全設備。
2.加強對連接在互聯(lián)網上的設備和系統(tǒng)的安全監(jiān)測,對網站和視頻監(jiān)控系統(tǒng)進行掃描,及時發(fā)現(xiàn)設備和系統(tǒng)存在的安全隱患和漏洞,并及時對漏洞進行修復。加強與網站開發(fā)商和監(jiān)控系統(tǒng)集成商協(xié)調聯(lián)動,及時更新最新補丁及固件。
3.建立完善網絡安全應急處置機制,做好系統(tǒng)和數(shù)據(jù)備份,制定應急預案,組織應急演練,安排網絡值守,啟用網絡和運行日志審計,對網站和視頻監(jiān)控設備與外部通信行為進行持續(xù)監(jiān)控,及時發(fā)現(xiàn)攻擊風險,及時采取阻斷措施。