近日,四川省成都市公安通报8月网络安全情况。据悉,日后这一与时俱进的信息发布将常态化,定期向社会公布。
成都信息网络安全协会根据对近500家网站采样检测,发现8月主要攻击以SQL注入为主。在普通网站安全领域,4209家单位网站和系统被黑客入侵; 314家企事业单位网站已被黑客利用并被植入暗链。
政府网站安全方面,对近200家政府网站监测发现存在SQL注入漏洞的网站共计28个;存在XSS跨站漏洞的网站共计15个;存在应用程序漏洞网站共计9个;存在信息泄漏漏洞的网站共计120个。
在重要信息系统安全领域: 8月全市发生1起重要信息系统的黑客入侵事件,造成的数据库被大量删除且无法全面恢复。由于该系统未能按照等级保护要求落实安全技术措施,事故发生后难以定位。
8月全市网络监控对案件支撑是,成都信息网络安全协会协助用户单位恢复固定网络数据17起,为公安机关破获案件提供了线索。(阿达)