CNCERT/CC--2006部分典型事件处理
http://www.edu.cn 2006-10-12 作者:2014年高等教育信息化十大“... 01-04 教育部成立教育信息化专家组 12-24
CERNET第二十一届学术年会 11-24 李志民:互联网促进人类文明... 11-15
|
与韩国应急组织协调处理--我国网民盗用韩国居民身份证号码事件
2月21日,韩国应急组织向CNCERT/CC反映,数万个中国网站发布或转载了韩国居民身份证号码,大量中国网民盗用这些号码用来注册韩国的网络游戏和其他网站。韩国应急组织表示,该事件严重威胁个人隐私,已成为韩国国内当时最受关注的话题之一,此事需要尽快得到解决。
CNCERT/CC掌握了有关情况后,及时向有关部门报告,并提出了相关建议,此外还与韩国应急组织保持密切沟通,防止出现针对我国的大规模网络攻击。CNCERT/CC对此事件的处理得到韩国应急组织的理解和支持。
协助中国科技网处理--某科技集团一研究所的Rbot僵尸网络事件
4月24日,中国科技网向CNCERT/CC发来协调请求,报告某科技集团一研究所发生的网络安全事件。CNCERT/CC立即启动了相关的处理流程,前往用户处进行恶意程序取样,并对样本进行了分析。之后得到样本代码的分析结果,确认获得的恶意程序样本winhelp.exe为僵尸程序Rbot的变种。CNCERT/CC向科技网发函通报了分析情况和处理建议。
“五一”黄金周期间--及时阻止对日本内阁网的攻击事件
5月3日晚,CNCERT/CC收到有关部门的通报,获悉当晚可能发生针对日本内阁网的网络攻击,CNCERT/CC展开有关情况的跟踪,并在有关分中心的协助下,协调有关部门阻止了这起攻击事件的发生。
帮助江苏扬州一公司结束--持续两年遭受分布式拒绝服务攻击的局面
5月17日,CNCERT/CC接到应急服务试点单位转来的涉及江苏省扬州某公司的事件报告,该公司持续两年遭到分布式拒绝服务(DDOS)攻击,最近的攻击致使该公司整个网络运营业务完全中断,损失严重。CNCERT/CC协同分中心和服务试点单位立即对攻击源进行了定位、远程取证和技术分析,最后向该公司反馈了有关情况,该公司立即向江苏省扬州市公安部门报案。据悉,江苏省扬州市公安部门已经根据CNCERT/CC提供的技术线索逮捕到黑客。在运营商配合下,被黑客入侵后用来发动攻击的服务器均得到处理。事后,该公司向CNCERT/CC发来了感谢信。
协助香港应急组织(HKCERT)处理两起安全事件
5月18日晚,CNCERT/CC接到香港应急组织HKCERT报告的两起事件: 1.四川某网站涉嫌公布了香港警方的内部资料,经5月19日早上核实,该网站已在有关部门的协助下删去了此网页,CNCERT/CC及时将有关情况回复了香港警方联系人。 2.广西某网站涉嫌嵌入恶意代码,在5月19日CNCERT/CC证实该网站被利用iframe漏洞植入了木马,根据分析结果CNCERT/CC立即通知广西分中心,由广西分中心将有关情况通报了相关单位,及时清除了木马,消除了安全隐患。
|

