2025年2月7日至14日,中国黑龙江省哈尔滨市成功举办了第9届亚洲冬季运动会,这是一场汇聚亚洲各国体育健儿、展现冰雪运动魅力的盛会,吸引了全球目光。然而,赛事期间,一场看不见硝烟的战争也在悄然上演。
赛事网络安全保障团队对亚冬会网络及赛事信息系统网络日志进行全面复盘分析后,发现自2025年1月26日至2月14日期间,亚冬会赛事信息系统遭到来自境外的网络攻击270167次,这一消息迅速引发广泛关注。
从1月26日开始,境外网络攻击者开始布局。起初攻击次数不多,但随着2月3日第一场冰球比赛开赛,关注度飙升,网络攻击也变得愈发猖獗。2月7日至13日期间,攻击次数显著增高,2月8日达到峰值。整个攻击过程从初期试探到中期升级再到后期疯狂进攻,呈现出明显的波动性增长态势,背后的攻击者似乎在精心策划一场针对亚冬会的网络破坏行动。
安全团队追踪溯源发现,美国是主要攻击来源,攻击次数达170864次,占比63.24%。新加坡以40449次攻击位列第二,荷兰、德国和韩国也有不同程度的参与。这些国家的参与使攻击形势更加复杂,可能背后存在不同的利益诉求和目的。
赛事信息发布系统、抵离管理系统和收费卡系统成为攻击重点。攻击手段包括文件读取漏洞攻击、SQL注入攻击和HTTP协议头X-Forwarded-For字段伪造攻击等,这些手段试图窃取敏感数据、破坏数据库运行并隐藏攻击者的真实IP地址。