当前位置: 青海省通信管理局 > 政务公开 > 网络安全态势 > 网络安全

青海省信息通信网络安全态势分析报告(2025年第2期)

发布时间:2025-03-10 15:07 来源:

2025年2月,我省信息通信业网络安全态势总体平稳,网络安全攻击事件环比有所上升。其中,分布式拒绝服务攻击、移动恶意程序攻击、僵木蠕攻击事件较1月有所上升。本月公共和工业互联网共发生2起一般网络安全事件。

一、公共互联网网络安全态势

(一)公共互联网监测发现网络安全攻击事件1100.3万次,环比上涨16.79%。其中,分布式拒绝服务攻击事件5.3万次,环比上涨381.8%,主要以ACK Flood为主;移动恶意程序攻击事件474万次,环比上涨15.6%,主要以网络安全威胁事件为主;僵木蠕攻击事件620万次,环比上涨16.7%,主要以漏洞扫描攻击为主。

(二)基础电信企业遭受网络安全攻击事件130万次,主要以探测扫描、漏洞利用、拒绝服务为主。其中,探测扫描占比41%、漏洞利用占比23%、拒绝服务事件占比9%。

二、工业互联网网络安全态势

工业互联网发生网络安全攻击事件144万次,环比上涨74.3%,经研判分析,发现潜在威胁的攻击事件0.5万起。主要以端口扫描为主,攻击次数占比51.9%。

三、近期风险提示预警

安全漏洞预警提示

Apache存在远程代码执行(CVE-2024-52577);

IBM 存在安全验证访问设备漏洞(CVE-2024-49814);

PostgreSQL存在代码执行漏洞(CVE-2025-1094)。

【返回顶部】 【关闭窗口】 【打印本页】