据有关部门通报,发现一起境外互联网IP持续探测攻击事件,相关恶意IP涉及38.147.170.200、38.147.170.23、38.147.170.124。经初步分析研判,上述恶意IP利用弱口令漏洞、Grafana路径遍历漏洞、畅捷通T+DownloadProxy漏洞等进行互联网资产探测和漏洞扫描,使用CobaltStrike作为反连工具,对境内多家重要单位实施探测攻击。
请各单位及时封禁38.147.170.200、38.147.170.23、38.147.170.124等恶意IP地址,堵塞漏洞隐患,强化安全防护。
版权所有©陕西机电职业技术学院-数据信息中心-网络信息安全办公室
地址:宝鸡市宝福路56号(宝福路校区) 蟠龙新区北社街1号(蟠龙校区)