8月26日最新通报:境外恶意IP及网址持续对华发起网络攻击

发布于 2026-09-01 来源 DDOS.COM 0

8月26日,闪电新闻援引国家网络安全通报中心官方公众号通报内容,国内网络安全监测体系成功排查出一批境外恶意网址与恶意IP地址。经查,境外黑客组织依托这批恶意网络资源,持续针对中国及多国开展网络攻击,主要通过搭建僵尸网络、利用系统后门等方式实施渗透破坏,对国内政企单位、普通网民的网络安全造成严重威胁,再次为国内网络防护工作敲响警钟。

网络攻击

一、官方权威通报:批量境外恶意网络资源被曝光

本次安全预警由国家网络与信息安全信息通报中心正式发布,依托专业支撑单位的全网监测能力,精准捕捉到一批活跃的境外恶意网址和IP地址。据通报信息显示,这批恶意网络资源广泛分布于美国、荷兰、德国、澳大利亚等多个国家和地区,均与境外黑客木马控制端深度关联,是黑客组织实施跨境网络袭击的核心工具。

不同于零散的单次网络试探攻击,本次排查发现的攻击行为具备持续性、规模化特征。境外黑客组织长期利用上述恶意地址,不间断对我国各类联网设备、政务及企业网络发起扫描、渗透与控制攻击,攻击频次密集、覆盖范围广泛,网络安全风险等级极高。

 

二、核心攻击方式:僵尸网络与后门利用双重威胁

通报明确披露了本次境外黑客的两大核心攻击手段,也是当前跨境网络攻击的主流高危方式。其一为搭建僵尸网络,黑客通过恶意网址传播木马病毒,批量入侵控制境内联网终端设备,将普通电脑、服务器转化为受控“肉鸡”,组建大规模僵尸网络,可随时发起流量轰炸、分布式攻击,瘫痪各类线上服务。

其二为系统后门利用,黑客依托恶意IP突破网络防护漏洞,植入后门程序,实现对目标设备的远程控制。攻击者可借此窃取系统数据、篡改设备信息、留存长期访问权限,潜伏在政企内网、民用网络中,随时发起二次攻击,隐蔽性和危害性极强,极易造成数据泄露、系统瘫痪等安全事故。

 

三、攻击危害:覆盖政企与民用全网络场景

此次境外网络攻击针对我国全域网络空间,危害覆盖政企单位与普通网民。对于政府及企业而言,后门攻击和僵尸网络入侵可能导致政务系统故障、商业机密泄露、业务平台瘫痪,影响公共服务运转与企业经营安全。对于普通用户,个人隐私信息、账号密码、设备数据面临被盗取风险,极易引发电信诈骗、网络侵权等衍生问题。

随着数字化普及,我国联网设备数量持续增长,网络边界愈发宽泛,各类漏洞风险随之增加。境外黑客正是抓住这一特点,依托批量恶意资源开展常态化渗透攻击,持续试探我国网络防御底线,网络安全防御压力持续加大。

 

四、防护建议:筑牢全民全域网络安全防线

针对本次通报的境外网络攻击风险,国家网络安全通报中心提醒各类联网单位及网民强化防护。政企机构需及时排查内网设备,封禁通报恶意IP与网址,升级防火墙、入侵检测系统,修补系统漏洞,定期开展网络安全巡检,杜绝后门入侵风险。普通用户需开启设备安全防护工具,不访问陌生网址、不下载未知文件,定期更新系统密码,提升网络安全意识。

 

结语

跨境网络攻击已成为常态化网络安全威胁,境外黑客的规模化、持续性袭击,凸显网络空间对抗的长期性与复杂性。各类主体需时刻保持警惕,落实常态化防护举措,主动规避恶意网络风险,共同筑牢我国网络安全屏障,守护网络空间安全稳定。