2019年7月31日,國家計算機網絡應急技術處理協調中心(CNCERT)參加了亞太地區(qū)計算機應急響應組織(APCERT)發(fā)起舉辦的2019年亞太地區(qū)網絡安全應急演練,圓滿完成了各項演練任務。APCERT自2005年起組織成員通過電子郵件的方式開展年度網絡安全應急演練,作為APCERT的指導委員會委員,CNCERT均積極參加并做好各項工作。
2019年APCERT演練的主題是“企業(yè)網絡中災難性的無聲攻擊”。此次演練是基于互聯網上真實存在的事件與情況,模擬了近期某組織遭遇網絡安全攻擊的場景。攻擊者通過漏洞完全接管被攻擊網站,并植入惡意程序后門和加密貨幣礦機。
此次演練需要本地和國際各計算機安全應急響應組織交流協作,協調暫停惡意設備運行,開展惡意代碼分析,通知和協助受影響的機構和用戶進行防護和加固。在演練過程中,各組織參與并檢驗了各自的事件響應流程。同時演練的事件響應由多個經濟體協作完成,反映了各經濟體應急組織應對網絡威脅的協調能力,并有效檢驗了APCERT在促進和確保互聯網安全過程中,不斷完善的通信聯系渠道,以及不斷提高的技術能力和事件響應質量。
來自20個經濟體(澳大利亞、孟加拉國、文萊、中國、中國臺北、中國香港、印度、印尼、日本、韓國、老撾、中國澳門、馬來西亞、蒙古、緬甸、新西蘭、新加坡、斯里蘭卡、泰國和越南)的26個成員參加了此次演練。