調(diào)查發(fā)現(xiàn)韓國(guó)所受網(wǎng)絡(luò)攻擊來自韓境內(nèi)而非中國(guó)
www.fjnet.cn?2013-03-22 21:50? ?來源:新華網(wǎng) 我來說兩句
我國(guó)協(xié)助調(diào)查發(fā)現(xiàn) 韓國(guó)多家廣播電視臺(tái)及銀行遭受攻擊來自韓國(guó)境內(nèi)而非中國(guó) 新華網(wǎng)北京3月22日電 據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)網(wǎng)站消息,CNCERT積極配合調(diào)查3月20日韓國(guó)多家廣播電視臺(tái)及銀行等金融機(jī)構(gòu)遭受網(wǎng)絡(luò)攻擊事件,并于22日發(fā)現(xiàn)對(duì)其進(jìn)行惡意代碼植入的IP來自韓國(guó)境內(nèi),而非中國(guó)。 20日,CNCERT從互聯(lián)網(wǎng)、FIRST組織和APCERT組織了解到韓國(guó)主要廣播電視臺(tái)KBS、MBC、YTN,以及韓國(guó)新韓銀行(ShinNan Bank)、農(nóng)協(xié)銀行(NongHyup Bank)等部分金融機(jī)構(gòu)疑似遭受黑客攻擊,相關(guān)網(wǎng)絡(luò)與信息系統(tǒng)突然出現(xiàn)癱瘓。CNCERT立即聯(lián)系韓國(guó)國(guó)家級(jí)應(yīng)急響應(yīng)組織KrCERT了解具體情況。 21日,CNCERT從互聯(lián)網(wǎng)得知,韓國(guó)民官軍聯(lián)合應(yīng)對(duì)小組證實(shí),向韓國(guó)多家廣播電視臺(tái)及銀行等金融機(jī)構(gòu)植入惡意代碼的IP來自中國(guó)。CNCERT再次迅速聯(lián)系了KrCERT。據(jù)KrCERT稱,通過對(duì)農(nóng)協(xié)銀行的計(jì)算機(jī)系統(tǒng)進(jìn)行分析后發(fā)現(xiàn),黑客經(jīng)由我國(guó)的IP地址(101.106.25.105)攻擊韓國(guó)部分電視臺(tái)和金融公司的殺毒軟件管理服務(wù)器,并植入了惡意程序。 然而,經(jīng)CNCERT的深入調(diào)查和分析,發(fā)現(xiàn)此IP自去年8月起已停用。CNCERT立即于22日向KrCERT進(jìn)行了反饋,并要求韓方提供攻擊分析報(bào)告及相關(guān)證據(jù)線索。 韓國(guó)民官軍聯(lián)合應(yīng)對(duì)小組經(jīng)過再次調(diào)查發(fā)現(xiàn),農(nóng)協(xié)銀行一直使用私自設(shè)立的IP地址,而這恰好與中國(guó)的IP地址一致。參加此次調(diào)查的相關(guān)負(fù)責(zé)人在對(duì)遭到黑客攻擊的農(nóng)協(xié)銀行內(nèi)部電腦進(jìn)行分析時(shí),誤認(rèn)為這是國(guó)際公認(rèn)的中國(guó)IP地址。韓國(guó)民官軍聯(lián)合應(yīng)對(duì)小組于22日下午16時(shí)在韓新社正式發(fā)布消息稱,20日導(dǎo)致韓國(guó)部分電視臺(tái)和金融公司計(jì)算機(jī)網(wǎng)絡(luò)全面癱瘓的惡意代碼來自韓國(guó)境內(nèi)電腦,而不是中國(guó)。 |
- 責(zé)任編輯:陳瑋
- 打印
- 收藏
- 發(fā)給好友
- 【字號(hào) 大 中 小】
- 心情版
- 請(qǐng)選擇您看到這篇新聞時(shí)的心情
- 查看心情排行>>