近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,CatDDoS黑客团伙利用知名厂商网络产品安全漏洞传播恶意样本,在全球范围内实施分布式拒绝服务(DDoS)攻击。
CatDDoS是僵尸网络Mirai的新变种,最早出现在2023年8月,其利用阿帕奇(Apache)、思科(Cisco)、腾达(Tenda)、友讯(D-Link)、网件(Netgear)、普联(TP-Link)等知名厂商网络产品安全漏洞实施攻击入侵,不断扩大DDoS攻击范围,攻击对象涉及云服务提供商、科研教育机构和公共管理部门等多个行业。
建议相关单位和用户立即组织排查,梳理和识别关键资产,升级在网系统和软件至最新安全版本,组织开展全面的安全扫描,及时修补已知安全漏洞、清除感染的恶意代码。同时,通过采取完善网络安全设备部署,强化安全防护策略配置,加强网络流量监测、实施重要数据备份、完善应急响应机制等措施防范网络攻击风险。
感谢奇安信网神信息技术(北京)股份有限公司、北京启明星辰信息安全技术有限公司提供技术支持。
【查看完整讨论话题】 | 【用户登录】 | 【用户注册】