2015年3月30日,杭州??低晹?shù)字技術股份有限公司(以下簡稱“??低?rdquo;或者“公司”)收到國家計算機網(wǎng)絡應急技術處理協(xié)調(diào)中心《關于近期部分互聯(lián)網(wǎng)設備被入侵控制情況的調(diào)查說明》,現(xiàn)公告如下:
國家計算機網(wǎng)絡應急技術處理協(xié)調(diào)中心依據(jù)《木馬和僵尸網(wǎng)絡監(jiān)測與處置機制》文件(工信部保[2009]157號)的工作要求,對 Backdoor.Linux.Gafgyt惡意代碼(該惡意代碼可感染嵌入式設備)在我國境內(nèi)的感染情況進行了監(jiān)測和分析。經(jīng)分析,我國境內(nèi)互聯(lián)網(wǎng)上感染該惡意代碼的活躍被控IP地址中部分可確認為視頻監(jiān)控類智能設備的聯(lián)網(wǎng)IP,涉及包括??低曉趦?nèi)的至少5家國內(nèi)知名視頻監(jiān)控類設備生產(chǎn)企業(yè)。
上述“Backdoor.Linux.Gafgyt惡意代碼”,就是??低?月1日晚間發(fā)布的《關于部分監(jiān)控設備遭到網(wǎng)絡攻擊的情況說明》(公告編號:2015-008)中所述網(wǎng)絡攻擊的源頭。公司積極配合國家計算機網(wǎng)絡應急技術處理協(xié)調(diào)中心識別受感染的海康威視設備,根據(jù)監(jiān)測,3月1日以來新發(fā)現(xiàn)的感染設備數(shù)量極小。公司已經(jīng)基本完成受感染設備的修復和潛在風險設備的加固。
公司高度重視產(chǎn)品和系統(tǒng)的安全性能提升,已于2014年3月成立海康威視安全響應中心(Hikvision Security Response Center),目前已完成和正在推動的工作主要包括:
1、通過聘請專業(yè)信息安全顧問,組建專業(yè)團隊,促進產(chǎn)品及系統(tǒng)安全的持續(xù)改進。
2、持續(xù)加大互聯(lián)網(wǎng)應用安全投入。針對互聯(lián)網(wǎng)視頻監(jiān)控應用特點,專門構建螢石云系統(tǒng),為小微企業(yè)、家庭和個人用戶提供安全可靠的互聯(lián)網(wǎng)視頻應用服務。
3、繼續(xù)加強與行業(yè)主管部門的聯(lián)系,在視頻監(jiān)控系統(tǒng)前端安全、網(wǎng)絡安全、主機安全、應用安全、運維安全等方面,提供全方位建議,規(guī)避和降低視頻監(jiān)控系統(tǒng)安全風險。
4、將聯(lián)合政府相關部門以及業(yè)內(nèi)領先的安全公司,成立“嵌入式設備網(wǎng)絡安全聯(lián)合實驗室”,專注于視頻監(jiān)控產(chǎn)品及系統(tǒng)的安全提升。
特此公告。
杭州??低晹?shù)字技術股份有限公司
2015年3月31日