近日,工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(CSTIS)監(jiān)測發(fā)現(xiàn),CatDDoS黑客團(tuán)伙利用知名廠商網(wǎng)絡(luò)產(chǎn)品安全漏洞傳播惡意樣本,在全球范圍內(nèi)實(shí)施分布式拒絕服務(wù)(DDoS)攻擊。
CatDDoS是僵尸網(wǎng)絡(luò)Mirai的新變種,最早出現(xiàn)在2023年8月,其利用阿帕奇(Apache)、思科(Cisco)、騰達(dá)(Tenda)、友訊(D-Link)、網(wǎng)件(Netgear)、普聯(lián)(TP-Link)等知名廠商網(wǎng)絡(luò)產(chǎn)品安全漏洞實(shí)施攻擊入侵,不斷擴(kuò)大DDoS攻擊范圍,攻擊對象涉及云服務(wù)提供商、科研教育機(jī)構(gòu)和公共管理部門等多個(gè)行業(yè)。
建議相關(guān)單位和用戶立即組織排查,梳理和識別關(guān)鍵資產(chǎn),升級在網(wǎng)系統(tǒng)和軟件至最新安全版本,組織開展全面的安全掃描,及時(shí)修補(bǔ)已知安全漏洞、清除感染的惡意代碼。同時(shí),通過采取完善網(wǎng)絡(luò)安全設(shè)備部署,強(qiáng)化安全防護(hù)策略配置,加強(qiáng)網(wǎng)絡(luò)流量監(jiān)測、實(shí)施重要數(shù)據(jù)備份、完善應(yīng)急響應(yīng)機(jī)制等措施防范網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)。
來源:網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺