2019年7月31日,國家計算機網(wǎng)絡應急技術(shù)處理協(xié)調(diào)中心(CNCERT)參加了亞太地區(qū)計算機應急響應組織(APCERT)發(fā)起舉辦的2019年亞太地區(qū)網(wǎng)絡安全應急演練,圓滿完成了各項演練任務。APCERT自2005年起組織成員通過電子郵件的方式開展年度網(wǎng)絡安全應急演練,作為APCERT的指導委員會委員,CNCERT均積極參加并做好各項工作。
2019年APCERT演練的主題是“企業(yè)網(wǎng)絡中災難性的無聲攻擊”。此次演練是基于互聯(lián)網(wǎng)上真實存在的事件與情況,模擬了近期某組織遭遇網(wǎng)絡安全攻擊的場景。攻擊者通過漏洞完全接管被攻擊網(wǎng)站,并植入惡意程序后門和加密貨幣礦機。
此次演練需要本地和國際各計算機安全應急響應組織交流協(xié)作,協(xié)調(diào)暫停惡意設(shè)備運行,開展惡意代碼分析,通知和協(xié)助受影響的機構(gòu)和用戶進行防護和加固。在演練過程中,各組織參與并檢驗了各自的事件響應流程。同時演練的事件響應由多個經(jīng)濟體協(xié)作完成,反映了各經(jīng)濟體應急組織應對網(wǎng)絡威脅的協(xié)調(diào)能力,并有效檢驗了APCERT在促進和確保互聯(lián)網(wǎng)安全過程中,不斷完善的通信聯(lián)系渠道,以及不斷提高的技術(shù)能力和事件響應質(zhì)量。
來自20個經(jīng)濟體(澳大利亞、孟加拉國、文萊、中國、中國臺北、中國香港、印度、印尼、日本、韓國、老撾、中國澳門、馬來西亞、蒙古、緬甸、新西蘭、新加坡、斯里蘭卡、泰國和越南)的26個成員參加了此次演練。