近日,一个匿名组织在YouTube上发布了一条有政治意图的视频,声称将针对中国政府网站发动攻击,号召全球成员共同加入。随后,该组织在Pastebin发布了目标网站列表,涉及100个中国政府网站,并提供了网站域名、源站IP、端口等详细信息。
目前该信息尚无决定性证据证明为真,且行业内存在一定的争议,但为了安全起见,请各单位提早做好防护准备。特别是在春节这类重大节日的时间点,更需要提高警惕。作为参考,我们附上该组织所声称要攻击的中国网站。
我们建议可以从技术、组织流程和人员安排上做好防护工作,技术上已经有安全防护措施或装备的企业可以对设备的防护进行检查和调优,没有采取安全防护措施的企业可以考虑以安全托管的方式在短期内加强防护。
在流程上,建议设置处置预案,对于边缘化非业务类的网站可以考虑在节假日期间暂停网站运营,对于核心业务类网站做好事件处置预案。在人员安排上,可以用轮流值班的方式解决。
领取专属 10元无门槛券
私享最新 技术干货