2015年3月30日,杭州海康威視數字技術股份有限公司(以下簡稱“海康威視”或者“公司”)收到國家計算機網絡應急技術處理協調中心《關于近期部分互聯網設備被入侵控制情況的調查說明》,現公告如下:
國家計算機網絡應急技術處理協調中心依據《木馬和僵尸網絡監測與處置機制》文件(工信部保[2009]157號)的工作要求,對Backdoor.Linux.Gafgyt惡意代碼(該惡意代碼可感染嵌入式設備)在我國境內的感染情況進行了監測和分析。經分析,我國境內互聯網上感染該惡意代碼的活躍被控IP地址中部分可確認為視頻監控類智能設備的聯網IP,涉及包括海康威視在內的至少5家國內知名視頻監控類設備生產企業。
上述“Backdoor.Linux.Gafgyt惡意代碼”,就是海康威視3月1日晚間發布的《關于部分監控設備遭到網絡攻擊的情況說明》(公告編號:2015-008)中所述網絡攻擊的源頭。公司積極配合國家計算機網絡應急技術處理協調中心識別受感染的海康威視設備,根據監測,3月1日以來新發現的感染設備數量極小。公司已經基本完成受感染設備的修復和潛在風險設備的加固。
公司高度重視產品和系統的安全性能提升,已于2014年3月成立海康威視安全響應中心(Hikvision Security Response Center),目前已完成和正在推動的工作主要包括:
1、通過聘請專業信息安全顧問,組建專業團隊,促進產品及系統安全的持續改進。
2、持續加大互聯網應用安全投入。針對互聯網視頻監控應用特點,專門構建螢石云系統,為小微企業、家庭和個人用戶提供安全可靠的互聯網視頻應用服務。
3、繼續加強與行業主管部門的聯系,在視頻監控系統前端安全、網絡安全、主機安全、應用安全、運維安全等方面,提供全方位建議,規避和降低視頻監控系統安全風險。
4、將聯合政府相關部門以及業內領先的安全公司,成立“嵌入式設備網絡安全聯合實驗室”,專注于視頻監控產品及系統的安全提升。
特此公告。
杭州海康威視數字技術股份有限公司
2015年3月31日