快手深夜遭攻击!中国电信安全分析:有组织统一策划发动
快科技12月25日消息,12月22日晚,快手遭遇网络攻击,攻击者利用大量僵尸账号开设直播间,播放包含色情、暴力等违规内容。
次日,快手在港交所发布公告称,经全力处置与系统修复,快手应用的直播功能已逐步恢复正常服务,其他服务未受影响。
针对该事件,“中国电信安全”公众号日前发布分析报告称,中国电信安全团队结合“广目”空间测绘能力、“灵犀”威胁情报能力和全网安全运营经验对本次事件做了分析,得出如下结论:
一、自22日下午开始该直播平台服务器的通讯密度较往日有明显上升,这种行为可以理解为有预期地对某些结果进行频繁观测,其中主要观测流量的来源位于北美方向;
二、分析该直播平台的认证服务器近7天网络行为,观察发现:来自南美和东南亚方向的认证请求最为频繁,且活动集中在21日,认证数量达到了平日的5-6倍,偏离了日常基线;
三、通过IP行为画像分析发现,访问该平台认证服务器的多个南美方向IP行为模式存在明显的机器行为痕迹,主要可以归纳为3种行为模式,其通讯时间、通讯过程、通讯目标等存在高度的重叠,因此可基本判断应为某组织统一策划发动的;
四、访问该平台认证服务器的东南亚方向IP流量模式不是很明显,但大部分访问流量高度重合在工作时间,峰值出现在下午14:00-17:00,非工作日更是无人查看,不太符合一般用户使用习惯画像;
五、通过对以上南美和东南亚方向主机在我国境内通讯目标的回溯分析,发现大部分通讯目标位于各大云运营商;
分析结论:本次事件从时间轴上踩点式的对认证服务器进行模式化访问,到事件即将发生前的境外吃瓜围观,均从一定程度上表现出“境外观众”对于本次事件的可预见性,从通讯目标看疑似攻击来源主机集中在南美,但实际更可能是被攻击组织控制的“肉鸡”以掩盖真实身份。
中国电信安全建议,企业在规划网络安全体系时,需要突破单点防御的局限,转向覆盖预防、监测、响应与恢复的全局化安全治理。

《快手深夜遭攻击!中国电信安全分析:有组织统一策划发动》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
Intel华丽回归!2026年开年股价已上涨31%
快科技1月19日新消息,曾经深陷低谷、被认为错过AI初期浪潮的半导体巨头Intel,不仅在2025年实现了股价的三位数增长,更在2026年初继续保持强劲势头。回望过去一年,2025年初Intel股价一度跌至... -
5名骑手用钢管将手指砸骨折 骗保超32万涉嫌诈骗被判刑
1月19日消息,据检察日报正义网报道,近期,一起由外卖骑手精心策划的保险诈骗案在成都宣判,骑手张某曾因送餐受伤获赔后,组织团伙骗保,通过故意将手指砸至骨折,累计作案8起,骗取3家保险公司... -
北方冬天的奇幻一幕!40℃温差让牛棚秒变凌霄宝殿
快科技1月19日消息,随着四九开场,一场寒潮来袭北方,大部分地区经历冷暖逆转。近日,一位网友分享了北方冬天的奇幻一幕,引发网友热议。在内蒙古锡林郭勒,40℃温差让牛棚秒变“凌霄... -
西贝回应羊肉1年集中采购1次:8-10月份是羔羊风味巅峰
快科技1月19日消息,最近西贝因为创始人贾国龙的接连发声重获关注,在冷冻西兰花等问题之外,还首次正面回应了羊肉1年集中采购1次的话题。西贝表示,这并非出于成本考量,而是尊重草原的自然规... -
分屏交互 决策更高效!蜻蜓点金深度适配鸿蒙折叠电脑 移动端体验焕新 专业投资如影随行
金融市场瞬息万变,对于投资者而言,他们对“专业”工具的需求,从来不局限于“功能”本身,而是希望在任何时间、场景下,都能以最便捷的方式实时获取行情动态、准确做出投...

















