亚洲永久免费/亚洲大片在线观看/91综合网/国产精品长腿丝袜第一页

每日經濟新聞
頭條

每經網首頁 > 頭條 > 正文

西北工業大學遭美國NSA網絡攻擊事件調查

央視新聞 2022-09-05 11:20:22

今天(5日),國家計算機病毒應急處理中心和360公司分別發布了關于西北工業大學遭受境外網絡攻擊的調查報告。報告顯示網絡攻擊源頭系美國國家安全局(NSA)。

NSA使用41種網絡攻擊武器 竊取數據

此次調查發現,針對西北工業大學的網絡攻擊中,美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)使用了40余種不同的專屬網絡攻擊武器,持續對西北工業大學開展攻擊竊密,竊取該校關鍵網絡設備配置、網管數據、運維數據等核心技術數據。

此次遭受攻擊的西北工業大學位于陜西西安,隸屬于工業和信息化部,是一所多科性、研究型、開放式大學。

西安市公安局碑林分局副局長 靳琪:西北工業大學是目前我國從事航空、航天、航海工程教育和科學研究領域的重點大學,擁有大量國家頂級科研團隊和高端人才,承擔國家多個重點科研項目,地位十分特殊,網絡安全十分關鍵。由于其所具有的特殊地位和從事的敏感科學研究,所以才成為此次網絡攻擊的針對性目標。

調查報告顯示,美國國家安全局(NSA)在對西北工業大學的網絡攻擊行動中,先后使用了41種專用網絡攻擊武器裝備,僅后門工具“狡詐異端犯”( NSA 命名)就有14款不同版本。

360公司網絡安全專家 邊亮:在前期的話,它會有一些偵察的模塊。那么偵察之后發現,如果說它的目標環境當中,可能比如說有的需要去竊取密碼或者竊取重要情報信息,根據不同的情況、不同的系統或者不同的平臺,去定制化進行武器的攻擊和投遞。

通過取證分析,技術團隊累計發現攻擊者在西北工業大學內部滲透的攻擊鏈路多達1100余條、操作的指令序列90余個,并從被入侵的網絡設備中定位了多份遭竊取的網絡設備配置文件、遭嗅探的網絡通信數據及口令、其他類型的日志和密鑰文件以及其他與攻擊活動相關的主要細節。

技術團隊將此次攻擊活動中所使用的武器類別分為四大類,具體包括:1、漏洞攻擊突破類武器;2、持久化控制類武器;3、嗅探竊密類武器;4、隱蔽消痕類武器。

國家計算機病毒應急處理中心高級工程師 杜振華:從最開始的這種漏洞的攻擊突破,突破之后去投送這種第二類的,我們說持久控制類的武器工具。那么再到第三類,那么它實現這種嗅探的竊密,那么長期的潛伏竊取我們重要的數據,然后把這個攻擊活動,它認為任務已經完成之后,那么開始使用第四類的武器就是隱蔽消痕類,把現場清理干凈,讓被害人無法察覺。

此次調查報告披露,美國國家安全局(NSA)利用大量網絡攻擊武器,針對我國各行業龍頭企業、政府、大學、醫療、科研等機構長期進行秘密黑客攻擊活動。

360公司創始人 周鴻祎:就是瞄準國家的這種科研機構、政府部門、軍工單位、高校這些地方來竊取情報或者竊取數據,它從攻擊從策劃到部署,到通過很長的這種跳板,一直到攻到核心崗位里面,大概持續的時間有的要長達數年。那么危害也就非常大,因為未來我們整個國家都在搞數字化,我們很多重要的這種業務都是由數據來驅動,你想數據一旦被偷竊或一旦被破壞,肯定會帶來嚴重的風險。

調查同時發現,美國國家安全局(NSA)還利用其控制的網絡攻擊武器平臺、“零日漏洞”(Oday)和網絡設備,長期對中國的手機用戶進行無差別的語音監聽,非法竊取手機用戶的短信內容,并對其進行無線定位。

NSA掩蓋真實IP 精心偽裝網絡攻擊痕跡

此次調查報告披露,美國國家安全局(NSA)為了隱匿其對西北工業大學等中國信息網絡實施網絡攻擊的行為,做了長時間準備工作,并且進行了精心偽裝。

技術團隊分析發現,美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)在開始行動前會進行較長時間的準備工作,主要進行匿名化攻擊基礎設施的建設。特定入侵行動辦公室(TAO)利用其掌握的針對SunOS操作系統的兩個“零日漏洞”利用工具,選擇了中國周邊國家的教育機構、商業公司等網絡應用流量較多的服務器為攻擊目標;攻擊成功后,即安裝NOPEN木馬程序,控制了大批跳板機。

特定入侵行動辦公室(TAO)在針對西北工業大學的網絡攻擊行動中先后使用了54臺跳板機和代理服務器,主要分布在日本、韓國、瑞典、波蘭、烏克蘭等17個國家,其中70%位于中國周邊國家,如日本、韓國等。其中,用以掩蓋真實IP的跳板機都是精心挑選,所有IP均歸屬于非“五眼聯盟”國家。

針對西北工業大學攻擊平臺所使用的網絡資源涉及代理服務器,美國國家安全局(NSA)通過秘密成立的兩家掩護公司購買了埃及、荷蘭和哥倫比亞等地的IP,并租用一批服務器。

國家計算機病毒應急處理中心高級工程師 杜振華:它是使用這種虛擬身份,或者是代理人的身份。那么去租用和購買互聯網上的這種服務器、IP地址、域名,甚至它還可以通過這種網絡攻擊的手段,在對方不知情的情況下,接管第三方用戶的這種服務器資源。那么來實施網絡攻擊,實現這種借刀殺人的效果。

美國國家安全局(NSA)為了保護其身份安全,使用了美國隱私保護公司的匿名保護服務,相關域名和證書均指向無關聯人員,以便掩蓋真實攻擊平臺對西北工業大學等中國信息網絡展開的多輪持續性攻擊、竊密行動。

國家計算機病毒應急處理中心高級工程師 杜振華:有了這些跳板機之后,TAO就可以躲在這些跳板機的后面,去向目標發動網絡攻擊。這樣從受害者的角度去看,即使他發現了攻擊,實際上也是這些跳板機的。那么這樣起到一個,就是對真實的攻擊來源網絡地址的一個保護的這種作用。

技術團隊還發現,相關網絡攻擊活動開始前,美國國家安全局(NSA)在美國多家大型知名互聯網企業配合下,將掌握的中國大量通信網絡設備的管理權限,提供給美國國家安全局等情報機構,為持續侵入中國國內的重要信息網絡大開方便之門。

TAO到底是什么?網絡攻擊竊密活動的戰術實施單位

據調查報告顯示,美國國家安全局(NSA)下屬的“特定入侵行動辦公室”(TAO)不僅對中國國內的各重點企業和機構實施惡意網絡攻擊,而且還長期對中國的手機用戶進行無差別的語音監聽,非法竊取手機用戶的短信內容,并對其進行無線定位。那么這個簡稱TAO的特定入侵行動辦公室到底是一個什么機構呢?

經技術分析和網上溯源調查發現,實施此次網絡攻擊行動美國國家安全局(NSA)下屬特定入侵行動辦公室(TAO)部門,成立于1998年,其力量部署主要依托美國國家安全局(NSA)在美國和歐洲的各密碼中心。目前已被公布的六個密碼中心分別是:

1、國安局馬里蘭州的米德堡總部;

2、瓦湖島的國安局夏威夷密碼中心(NSAH);

3、戈登堡的國安局喬治亞密碼中心(NSAG);

4、圣安東尼奧的國安局得克薩斯密碼中心(NSAT);

5、丹佛馬克利空軍基地的國安局科羅拉羅密碼中心(NSAC);

6、德國達姆施塔特美軍基地的國安局歐洲密碼中心(NSAE)。

特定入侵行動辦公室TAO是目前美國政府專門從事對他國實施大規模網絡攻擊竊密活動的戰術實施單位,由2000多名軍人和文職人員組成。下設10個單位:

1、遠程操作中心(ROC,代號 S321),主要負責操作武器平臺和工具進入并控制目標系統或網絡。

2、先進/接入網絡技術處(ANT,代號 S322),負責研究相關硬件技術,為TAO網絡攻擊行動提供硬件相關技術和武器裝備支持。

3、數據網絡技術處(DNT,代號 S323),負責研發復雜的計算機軟件工具,為TAO操作人員執行網絡攻擊任務提供支撐。

4、電信網絡技術處(TNT,代號 S324),負責研究電信相關技術,為TAO操作人員隱蔽滲透電信網絡提供支撐。

5、任務基礎設施技術處(MIT,代號 S325),負責開發與建立網絡基礎設施和安全監控平臺,用于構建攻擊行動網絡環境與匿名網絡。

6、接入行動處(AO,代號 S326),負責通過供應鏈,對擬送達目標的產品進行后門安裝。

7、需求與定位處(R&T,代號 S327);接收各相關單位的任務,確定偵察目標,分析評估情報價值。

8、接入技術行動處(ATO,編號 S328),負責研發接觸式竊密裝置,并與美國中央情報局和聯邦調查局人員合作,通過人力接觸方式將竊密軟件或裝置安裝在目標的計算機和電信系統中。

9、S32P:項目計劃整合處(PPI,代號 S32P),負責總體規劃與項目管理。

10、NWT:網絡戰小組(NWT),負責與133個網絡作戰小隊聯絡。

美國國家安全局NSA針對西北工業大學的攻擊竊密行動負責人是羅伯特·喬伊斯(Robert Edward Joyce)。此人于1967年9月13日出生,1989年進入美國國家安全局工作。曾經擔任過“特定入侵行動辦公室TAO”副主任、主任,現擔任美國國家安全局NSA網絡安全主管。

你的信息也可能被泄露!專家呼吁提高網絡安全防范

調查報告顯示,一直以來,美國國家安全局(NSA)針對我國各行業龍頭企業、政府、大學、醫療機構、科研機構甚至關乎國計民生的重要信息基礎設施運維單位等機構長期進行秘密黑客攻擊活動。其行為或對我國的國防安全、關鍵基礎設施安全、金融安全、社會安全、生產安全以及公民個人信息造成嚴重危害,值得我們深思與警惕。

此次西北工業大學聯合中國國家計算機病毒應急處理中心與360公司,全面還原了數年間美國國家安全局(NSA)利用網絡武器發起的一系列攻擊行為,打破了一直以來美國對我國的單向透明優勢。面對國家級背景的強大對手,首先要知道風險在哪,是什么樣的風險,什么時候的風險。

360公司創始人 周鴻祎:只要能迅速發現,能看見這種威脅,感知到這種攻擊。那么就能夠定位溯源,就知道它從哪進來的,知道他們用什么漏洞進來的,然后就能把它給處置掉,把它清理掉,同時把該修補的漏洞都修補上。

調查報告認為,西北工業大學此次公開發布遭受境外網絡攻擊的聲明,本著實事求是、絕不姑息的決心,堅決一查到底,積極采取防御措施的行動值得遍布全球的美國國家安全局(NSA)網絡攻擊活動受害者學習,這將成為世界各國有效防范抵御美國國家安全局(NSA)后續網絡攻擊行為的有力借鑒。

封面圖片來源:央視新聞

責編 張錦河

特別提醒:如果我們使用了您的圖片,請作者與本站聯系索取稿酬。如您不希望作品出現在本站,可聯系我們要求撤下您的作品。

今天(5日),國家計算機病毒應急處理中心和360公司分別發布了關于西北工業大學遭受境外網絡攻擊的調查報告。報告顯示網絡攻擊源頭系美國國家安全局(NSA)。 NSA使用41種網絡攻擊武器竊取數據 此次調查發現,針對西北工業大學的網絡攻擊中,美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)使用了40余種不同的專屬網絡攻擊武器,持續對西北工業大學開展攻擊竊密,竊取該校關鍵網絡設備配置、網管數據、運維數據等核心技術數據。 此次遭受攻擊的西北工業大學位于陜西西安,隸屬于工業和信息化部,是一所多科性、研究型、開放式大學。 西安市公安局碑林分局副局長靳琪:西北工業大學是目前我國從事航空、航天、航海工程教育和科學研究領域的重點大學,擁有大量國家頂級科研團隊和高端人才,承擔國家多個重點科研項目,地位十分特殊,網絡安全十分關鍵。由于其所具有的特殊地位和從事的敏感科學研究,所以才成為此次網絡攻擊的針對性目標。 調查報告顯示,美國國家安全局(NSA)在對西北工業大學的網絡攻擊行動中,先后使用了41種專用網絡攻擊武器裝備,僅后門工具“狡詐異端犯”(NSA命名)就有14款不同版本。 360公司網絡安全專家邊亮:在前期的話,它會有一些偵察的模塊。那么偵察之后發現,如果說它的目標環境當中,可能比如說有的需要去竊取密碼或者竊取重要情報信息,根據不同的情況、不同的系統或者不同的平臺,去定制化進行武器的攻擊和投遞。 通過取證分析,技術團隊累計發現攻擊者在西北工業大學內部滲透的攻擊鏈路多達1100余條、操作的指令序列90余個,并從被入侵的網絡設備中定位了多份遭竊取的網絡設備配置文件、遭嗅探的網絡通信數據及口令、其他類型的日志和密鑰文件以及其他與攻擊活動相關的主要細節。 技術團隊將此次攻擊活動中所使用的武器類別分為四大類,具體包括:1、漏洞攻擊突破類武器;2、持久化控制類武器;3、嗅探竊密類武器;4、隱蔽消痕類武器。 國家計算機病毒應急處理中心高級工程師杜振華:從最開始的這種漏洞的攻擊突破,突破之后去投送這種第二類的,我們說持久控制類的武器工具。那么再到第三類,那么它實現這種嗅探的竊密,那么長期的潛伏竊取我們重要的數據,然后把這個攻擊活動,它認為任務已經完成之后,那么開始使用第四類的武器就是隱蔽消痕類,把現場清理干凈,讓被害人無法察覺。 此次調查報告披露,美國國家安全局(NSA)利用大量網絡攻擊武器,針對我國各行業龍頭企業、政府、大學、醫療、科研等機構長期進行秘密黑客攻擊活動。 360公司創始人周鴻祎:就是瞄準國家的這種科研機構、政府部門、軍工單位、高校這些地方來竊取情報或者竊取數據,它從攻擊從策劃到部署,到通過很長的這種跳板,一直到攻到核心崗位里面,大概持續的時間有的要長達數年。那么危害也就非常大,因為未來我們整個國家都在搞數字化,我們很多重要的這種業務都是由數據來驅動,你想數據一旦被偷竊或一旦被破壞,肯定會帶來嚴重的風險。 調查同時發現,美國國家安全局(NSA)還利用其控制的網絡攻擊武器平臺、“零日漏洞”(Oday)和網絡設備,長期對中國的手機用戶進行無差別的語音監聽,非法竊取手機用戶的短信內容,并對其進行無線定位。 NSA掩蓋真實IP精心偽裝網絡攻擊痕跡 此次調查報告披露,美國國家安全局(NSA)為了隱匿其對西北工業大學等中國信息網絡實施網絡攻擊的行為,做了長時間準備工作,并且進行了精心偽裝。 技術團隊分析發現,美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)在開始行動前會進行較長時間的準備工作,主要進行匿名化攻擊基礎設施的建設。特定入侵行動辦公室(TAO)利用其掌握的針對SunOS操作系統的兩個“零日漏洞”利用工具,選擇了中國周邊國家的教育機構、商業公司等網絡應用流量較多的服務器為攻擊目標;攻擊成功后,即安裝NOPEN木馬程序,控制了大批跳板機。 特定入侵行動辦公室(TAO)在針對西北工業大學的網絡攻擊行動中先后使用了54臺跳板機和代理服務器,主要分布在日本、韓國、瑞典、波蘭、烏克蘭等17個國家,其中70%位于中國周邊國家,如日本、韓國等。其中,用以掩蓋真實IP的跳板機都是精心挑選,所有IP均歸屬于非“五眼聯盟”國家。 針對西北工業大學攻擊平臺所使用的網絡資源涉及代理服務器,美國國家安全局(NSA)通過秘密成立的兩家掩護公司購買了埃及、荷蘭和哥倫比亞等地的IP,并租用一批服務器。 國家計算機病毒應急處理中心高級工程師杜振華:它是使用這種虛擬身份,或者是代理人的身份。那么去租用和購買互聯網上的這種服務器、IP地址、域名,甚至它還可以通過這種網絡攻擊的手段,在對方不知情的情況下,接管第三方用戶的這種服務器資源。那么來實施網絡攻擊,實現這種借刀殺人的效果。 美國國家安全局(NSA)為了保護其身份安全,使用了美國隱私保護公司的匿名保護服務,相關域名和證書均指向無關聯人員,以便掩蓋真實攻擊平臺對西北工業大學等中國信息網絡展開的多輪持續性攻擊、竊密行動。 國家計算機病毒應急處理中心高級工程師杜振華:有了這些跳板機之后,TAO就可以躲在這些跳板機的后面,去向目標發動網絡攻擊。這樣從受害者的角度去看,即使他發現了攻擊,實際上也是這些跳板機的。那么這樣起到一個,就是對真實的攻擊來源網絡地址的一個保護的這種作用。 技術團隊還發現,相關網絡攻擊活動開始前,美國國家安全局(NSA)在美國多家大型知名互聯網企業配合下,將掌握的中國大量通信網絡設備的管理權限,提供給美國國家安全局等情報機構,為持續侵入中國國內的重要信息網絡大開方便之門。 TAO到底是什么?網絡攻擊竊密活動的戰術實施單位 據調查報告顯示,美國國家安全局(NSA)下屬的“特定入侵行動辦公室”(TAO)不僅對中國國內的各重點企業和機構實施惡意網絡攻擊,而且還長期對中國的手機用戶進行無差別的語音監聽,非法竊取手機用戶的短信內容,并對其進行無線定位。那么這個簡稱TAO的特定入侵行動辦公室到底是一個什么機構呢? 經技術分析和網上溯源調查發現,實施此次網絡攻擊行動美國國家安全局(NSA)下屬特定入侵行動辦公室(TAO)部門,成立于1998年,其力量部署主要依托美國國家安全局(NSA)在美國和歐洲的各密碼中心。目前已被公布的六個密碼中心分別是: 1、國安局馬里蘭州的米德堡總部; 2、瓦湖島的國安局夏威夷密碼中心(NSAH); 3、戈登堡的國安局喬治亞密碼中心(NSAG); 4、圣安東尼奧的國安局得克薩斯密碼中心(NSAT); 5、丹佛馬克利空軍基地的國安局科羅拉羅密碼中心(NSAC); 6、德國達姆施塔特美軍基地的國安局歐洲密碼中心(NSAE)。 特定入侵行動辦公室TAO是目前美國政府專門從事對他國實施大規模網絡攻擊竊密活動的戰術實施單位,由2000多名軍人和文職人員組成。下設10個單位: 1、遠程操作中心(ROC,代號S321),主要負責操作武器平臺和工具進入并控制目標系統或網絡。 2、先進/接入網絡技術處(ANT,代號S322),負責研究相關硬件技術,為TAO網絡攻擊行動提供硬件相關技術和武器裝備支持。 3、數據網絡技術處(DNT,代號S323),負責研發復雜的計算機軟件工具,為TAO操作人員執行網絡攻擊任務提供支撐。 4、電信網絡技術處(TNT,代號S324),負責研究電信相關技術,為TAO操作人員隱蔽滲透電信網絡提供支撐。 5、任務基礎設施技術處(MIT,代號S325),負責開發與建立網絡基礎設施和安全監控平臺,用于構建攻擊行動網絡環境與匿名網絡。 6、接入行動處(AO,代號S326),負責通過供應鏈,對擬送達目標的產品進行后門安裝。 7、需求與定位處(R&T,代號S327);接收各相關單位的任務,確定偵察目標,分析評估情報價值。 8、接入技術行動處(ATO,編號S328),負責研發接觸式竊密裝置,并與美國中央情報局和聯邦調查局人員合作,通過人力接觸方式將竊密軟件或裝置安裝在目標的計算機和電信系統中。 9、S32P:項目計劃整合處(PPI,代號S32P),負責總體規劃與項目管理。 10、NWT:網絡戰小組(NWT),負責與133個網絡作戰小隊聯絡。 美國國家安全局NSA針對西北工業大學的攻擊竊密行動負責人是羅伯特·喬伊斯(RobertEdwardJoyce)。此人于1967年9月13日出生,1989年進入美國國家安全局工作。曾經擔任過“特定入侵行動辦公室TAO”副主任、主任,現擔任美國國家安全局NSA網絡安全主管。 你的信息也可能被泄露!專家呼吁提高網絡安全防范 調查報告顯示,一直以來,美國國家安全局(NSA)針對我國各行業龍頭企業、政府、大學、醫療機構、科研機構甚至關乎國計民生的重要信息基礎設施運維單位等機構長期進行秘密黑客攻擊活動。其行為或對我國的國防安全、關鍵基礎設施安全、金融安全、社會安全、生產安全以及公民個人信息造成嚴重危害,值得我們深思與警惕。 此次西北工業大學聯合中國國家計算機病毒應急處理中心與360公司,全面還原了數年間美國國家安全局(NSA)利用網絡武器發起的一系列攻擊行為,打破了一直以來美國對我國的單向透明優勢。面對國家級背景的強大對手,首先要知道風險在哪,是什么樣的風險,什么時候的風險。 360公司創始人周鴻祎:只要能迅速發現,能看見這種威脅,感知到這種攻擊。那么就能夠定位溯源,就知道它從哪進來的,知道他們用什么漏洞進來的,然后就能把它給處置掉,把它清理掉,同時把該修補的漏洞都修補上。 調查報告認為,西北工業大學此次公開發布遭受境外網絡攻擊的聲明,本著實事求是、絕不姑息的決心,堅決一查到底,積極采取防御措施的行動值得遍布全球的美國國家安全局(NSA)網絡攻擊活動受害者學習,這將成為世界各國有效防范抵御美國國家安全局(NSA)后續網絡攻擊行為的有力借鑒。
網絡安全

歡迎關注每日經濟新聞APP

每經經濟新聞官方APP

0

0