快手深夜遭攻击:中国电信安全分析揭露有组织策划
12月25日消息,据安全机构披露,22日晚间,快手平台遭遇了大规模网络攻击。攻击者利用大量被恶意控制的“僵尸”账号开设直播间,公然播放包含色情、暴力等严重违规内容。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
次日,快手在港交所发布公告回应称,在技术团队连夜全力处置和修复后,平台的直播功能已逐步恢复正常服务,其他产品功能未受影响。
针对此次事件,“中国电信安全”公众号日前发布分析报告称,中国电信安全团队结合“广目”空间测绘、“灵犀”威胁情报能力和全网安全运营经验,对本次事件做了详尽分析,得出以下结论:
一、自22日下午起,该直播平台服务器的通讯密度较平日有明显异常上升。这种行为可理解为对特定结果进行有预期的频繁探测,其观测流量主要来自北美方向;
二、分析该直播平台的认证服务器近七天网络行为发现:来自南美和东南亚方向的认证请求最为频繁,活动集中在21日,其请求量达到了平日的5至6倍,明显偏离了日常基线水平;
三、通过对IP行为画像进行分析发现,访问该平台认证服务器的多个南美方向IP存在明显的机器行为痕迹。这些行为主要可归纳为3种模式,其访问时间、访问过程、访问目标等存在高达90%以上的重合度,基本可判断系由某个组织统一策划发起的;
四、访问该平台认证服务器的东南亚方向IP流量模式虽不十分明显,但大部分访问流量高度重合在工作时间,访问峰值出现在下午14:00至17:00,非工作日则基本无人查看,不符合一般用户的使用习惯;
五、通过对以上南美和东南亚方向主机在我国境内通讯目标的回溯分析发现,大部分通讯目标位于各大云运营商;
分析结论:本次事件从时间轴上看,踩点式地对认证服务器进行了模式化访问,再到事件即将发生前的境外“吃瓜围观”,均在一定程度上表现出“境外观众”对于本次事件的可预见性。从通讯目标看,疑似攻击来源主机集中分布在南美,但实际上更可能是被攻击组织控制的“肉鸡”,用以掩盖其真实身份。
中国电信安全建议,企业在构建网络安全防护体系时,需要突破单点防御的局限,转向覆盖事前预防、事中监测、响应与恢复的全流程安全治理。

相关攻略
证券时报记者 吴志OpenAI公司近日突然宣布,停止运营其AI视频生成应用Sora。这款一度风靡全球的产品,最终走向“昙花一现”。OpenAI的解释是,此举是为了聚焦核心业务,优化人力、算力等资源配
3月25日消息,今日,快手科技发布2025年第四季度及全年业绩。财报显示,2025年第四季度,快手总收入同比增长11 8%至396亿元,经调整净利润达55亿元。其中,包含线上营销服务和其他服务在内的
3月15日消息,近日,快手内部宣布一项重要的人事调整。技术副总裁、主站技术负责人郭亮,接替陈彬出任研发线负责人,而陈彬则因个人原因选择离职。陈彬可以说是快手的老技术人了,2016年就加入快手,在研发
3月10日消息,今日,快手与CBA联赛共同宣布,双方达成合作,快手正式成为CBA联赛最新内容合作平台。合作内容显示,快手将获得CBA 2025-2026赛季的赛事直播以及短视频权益。这意味着篮球爱好
作者:周六编辑:努尔哈哈赤2026年春节档创下近9年新低——放映场次破纪录,票房却仅有57 52亿元。大盘遇冷,但作为系列第12部院线电影的《熊出没·年年有熊》的表现倒可圈可点。截至2月23日春节档
热门专题
热门推荐
惠普部分型号支持主板集成RAID功能,用户可在系统启动阶段进入RAID配置环境,完成磁盘阵列的创建与维护操作。1、 开机过程中,根据屏幕提示,同时按下 Ctrl + I 组合键,即
F5公司已发布解决方案指南,强烈建议各组织立即遵循最新缓解步骤。 美国网络安全和基础设施安全局(CISA)已将新披露的F5 BIG-IP系统漏洞纳入其已知已利用漏洞(KEV)目录,警告该漏洞正在真实
helium10 chrome插件怎么安装?helium10浏览器扩展安装故障排查解答在电商运营的世界里,helium10可是一款相当强大的工具。而它的chrome插件安装,对于很
3月29日消息,据报道,此前,许先生以所在公司名义花费85万元购置了一辆玛莎拉蒂,后续在苏州某玛莎拉蒂4S店完成维保及延保办理。2019年5月,该车行驶中突发熄火故障,送至该4S店检修后,店方告知需
幻兽帕鲁中的帕鲁农场充满了奇幻与趣味,吸引了众多玩家想要体验。那么,它该如何下载安装呢?接下来为大家详细介绍。首先,要确定你的设备系统是否支持。幻兽帕鲁目前支持多种主流移动设备系统





