科百科
当前位置: 首页 范文大全

网络攻击波及全球多少地方(我国遭上万次恶意网络攻击)

时间:2023-07-31 作者: 小编 阅读量: 6 栏目名: 范文大全

今年4月,西安市公安机关接到一起网络攻击的报警,西北工业大学的信息系统发现遭受网络攻击的痕迹。)西安市公安机关对此高度重视,立即组织警力与网络安全技术专家成立联合专案组对此案进行立案侦查。国家计算机病毒应急处理中心和360公司联合组成技术团队,全程参与了此案的技术分析工作。特定入侵行动办公室TAO是目前美国政府专门从事对他国实施大规模网络攻击窃密活动的战术实施单位,由2000多名军人和文职人员组成。

9月5日,国家计算机病毒应急处理中心和360公司分别发布了关于西北工业大学遭受境外网络攻击的调查报告,调查发现,美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)多年来对我国国内的网络目标实施了上万次的恶意网络攻击,控制了相关网络设备,疑似窃取了高价值数据。

今年4月,西安市公安机关接到一起网络攻击的报警,西北工业大学的信息系统发现遭受网络攻击的痕迹。(此前报道:一高校遭境外网络攻击!警方通报!)

西安市公安机关对此高度重视,立即组织警力与网络安全技术专家成立联合专案组对此案进行立案侦查。国家计算机病毒应急处理中心和360公司联合组成技术团队,全程参与了此案的技术分析工作。技术团队先后从西北工业大学的多个信息系统和上网终端中提取到了多款木马样本,综合使用国内现有数据资源和分析手段,并得到了欧洲、南亚部分国家合作伙伴的通力支持,全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头,初步判明相关攻击活动源自美国国家安全局(NSA)“特定入侵行动办公室”(Office of Tailored Access Operation,简称TAO)。

本次调查还发现,在近年里,美国国家安全局(NSA)下属特定入侵行动办公室(TAO)对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备,包括:网络服务器、上网终端、网络交换机、电话交换机、路由器、防火墙等,窃取了超过140GB的高价值数据

联合技术团队经过复杂的技术分析与溯源,还原了西北工业大学遭受网络攻击的过程和被窃取的文件,掌握了美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)对中国信息网络实施网络攻击和数据窃密的相关证据,涉及在美国国内对中国直接发起网络攻击的人员13 名,以及美国国家安全局(NSA)通过掩护公司为构建网络攻击环境而与美国电信运营商签订的合同 60 余份、电子文件 170余份。

NSA使用40余种网络攻击武器

窃取数据

此次调查发现,针对西北工业大学的网络攻击中,美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)使用了40余种不同的专属网络攻击武器,持续对西北工业大学开展攻击窃密,窃取该校关键网络设备配置、网管数据、运维数据等核心技术数据。

此次遭受攻击的西北工业大学位于陕西西安,隶属于工业和信息化部,是一所多科性、研究型、开放式大学。

NSA掩盖真实IP

精心伪装网络攻击痕迹

此次调查报告披露,美国国家安全局(NSA)为了隐匿其对西北工业大学等中国信息网络实施网络攻击的行为,做了长时间准备工作,并且进行了精心伪装。

技术团队分析发现,美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)在开始行动前会进行较长时间的准备工作,主要进行匿名化攻击基础设施的建设。特定入侵行动办公室(TAO)利用其掌握的针对SunOS操作系统的两个“零日漏洞”利用工具,选择了中国周边国家的教育机构、商业公司等网络应用流量较多的服务器为攻击目标;攻击成功后,即安装NOPEN木马程序,控制了大批跳板机。

特定入侵行动办公室(TAO)在针对西北工业大学的网络攻击行动中先后使用了54台跳板机和代理服务器,主要分布在日本、韩国、瑞典、波兰、乌克兰等17个国家,其中70%位于中国周边国家,如日本、韩国等。其中,用以掩盖真实IP的跳板机都是精心挑选,所有IP均归属于非“五眼联盟”国家。

针对西北工业大学攻击平台所使用的网络资源涉及代理服务器,美国国家安全局(NSA)通过秘密成立的两家掩护公司购买了埃及、荷兰和哥伦比亚等地的IP,并租用一批服务器。

TAO到底是什么?

网络攻击窃密活动的战术实施单位

据调查报告显示,美国国家安全局(NSA)下属的“特定入侵行动办公室”(TAO)不仅对中国国内的各重点企业和机构实施恶意网络攻击,而且还长期对中国的手机用户进行无差别的语音监听,非法窃取手机用户的短信内容,并对其进行无线定位。那么这个简称TAO的特定入侵行动办公室到底是一个什么机构呢?

经技术分析和网上溯源调查发现,实施此次网络攻击行动美国国家安全局(NSA)下属特定入侵行动办公室(TAO)部门,成立于1998年,其力量部署主要依托美国国家安全局(NSA)在美国和欧洲的各密码中心。目前已被公布的六个密码中心分别是:

1、国安局马里兰州的米德堡总部;

2、瓦湖岛的国安局夏威夷密码中心(NSAH);

3、戈登堡的国安局乔治亚密码中心(NSAG);

4、圣安东尼奥的国安局得克萨斯密码中心(NSAT);

5、丹佛马克利空军基地的国安局科罗拉罗密码中心(NSAC);

6、德国达姆施塔特美军基地的国安局欧洲密码中心(NSAE)。

特定入侵行动办公室TAO是目前美国政府专门从事对他国实施大规模网络攻击窃密活动的战术实施单位,由2000多名军人和文职人员组成。下设10个单位。

1、远程操作中心(ROC,代号 S321),主要负责操作武器平台和工具进入并控制目标系统或网络。

2、先进/接入网络技术处(ANT,代号 S322),负责研究相关硬件技术,为TAO网络攻击行动提供硬件相关技术和武器装备支持。

3、数据网络技术处(DNT,代号 S323),负责研发复杂的计算机软件工具,为TAO操作人员执行网络攻击任务提供支撑。

4、电信网络技术处(TNT,代号 S324),负责研究电信相关技术,为TAO操作人员隐蔽渗透电信网络提供支撑。

5、任务基础设施技术处(MIT,代号 S325),负责开发与建立网络基础设施和安全监控平台,用于构建攻击行动网络环境与匿名网络。

6、接入行动处(AO,代号 S326),负责通过供应链,对拟送达目标的产品进行后门安装。

7、需求与定位处(R&T,代号 S327);接收各相关单位的任务,确定侦察目标,分析评估情报价值。

8、接入技术行动处(ATO,编号 S328),负责研发接触式窃密装置,并与美国中央情报局和联邦调查局人员合作,通过人力接触方式将窃密软件或装置安装在目标的计算机和电信系统中。

9、S32P:项目计划整合处(PPI,代号 S32P),负责总体规划与项目管理。

10、NWT:网络战小组(NWT),负责与133个网络作战小队联络。

美国国家安全局NSA针对西北工业大学的攻击窃密行动负责人是罗伯特·乔伊斯(Robert Edward Joyce)。此人于1967年9月13日出生,1989年进入美国国家安全局工作。曾经担任过“特定入侵行动办公室TAO”副主任、主任,现担任美国国家安全局NSA网络安全主管。

你的信息也可能被泄露!

专家呼吁提高网络安全防范

调查报告显示,一直以来,美国国家安全局(NSA)针对我国各行业龙头企业、政府、大学、医疗机构、科研机构甚至关乎国计民生的重要信息基础设施运维单位等机构长期进行秘密黑客攻击活动。其行为或对我国的国防安全、关键基础设施安全、金融安全、社会安全、生产安全以及公民个人信息造成严重危害,值得我们深思与警惕。

此次西北工业大学联合中国国家计算机病毒应急处理中心与360公司,全面还原了数年间美国国家安全局(NSA)利用网络武器发起的一系列攻击行为,打破了一直以来美国对我国的单向透明优势。面对国家级背景的强大对手,首先要知道风险在哪,是什么样的风险,什么时候的风险。

本文转载自微信公众号『中国新闻社』,综合自:国家计算机病毒应急处理中心、央视新闻客户端
    推荐阅读
  • 手机耗电突然快怎么解决(如何解决手机耗电突然快)

    手机耗电突然快怎么解决手机在长时间玩游戏、看视频、开启WiFi、GPS定位、蓝牙等功能后导致耗电较快,建议不使用手机时尽量关闭WiFi、GPS定位、蓝牙等功能。对手机进行如ROOT破解权限或刷入非OPPO手机系统固件包,破解手机自带系统行为而导致耗电快速,建议重刷系统。电池使用时间久,电池活性降低,建议前往客户服务中心检测及更换电池。

  • 2003年的馆陶县城(历史上的馆陶县)

    12年后,黄河在商胡埽下游的南乐县一带分流,河水经朝城、馆陶、乐陵、无棣等县入海,这次事件被称为“黄河东流”。第四点原因是,南馆陶镇商业基础好,而且还有设立行政机构的历史。一度属于河北省的宁津县和庆云县的大部分辖区归属到了山东省。河东的北部乡镇属于了临清,而南部的乡镇则划归到了山东省冠县。冠县的北馆陶镇形成了以轴承为特色的产业园区。

  • 平凡的世界孙少平最后跟谁好了(平凡的世界:孙少平的5段爱情)

    孙少平17岁,胸腔里跳动着一颗敏感而羞怯的心。孙少平和郝红梅在过去的半年里已经相当熟悉,两个人交交往往,也不拘束了。当郝红梅不争气偷了手帕被抓住,孙少平还想方设法去营救她,帮助她隐瞒,说明孙少平一直是爱着她的。2,侯玉英:孤单相思,成功未遂自从孙少平在洪水中救了侯玉英,这个“跛女子”就爱上了孙少平。孙少平两眼一黑,腿软得如同抽了筋骨。这是悲剧的力量,也是现实主义艺术的力量。

  • 如何判断酒店的卫生是否达标(开房后怎么检查酒店卫生是否达标)

    如何判断酒店的卫生是否达标酒店的除尘卫生工作一般是由内而外,从上而下,所以入住后首先要检查常用的盖杯、烟灰缸、电水壶这些小物件是否干净干爽,盛放这些小物件的防瓷拖盘是最容易忽略的,可以用面巾纸擦拭一遍就能知晓卫生是否有做到位。整个卫生间和浴室的地漏是否无头发等堵塞物,如果不提前注意到这些有时可能在沐浴的时候一不小心就水漫金山了,如果排水不通一定要第一时间告知酒店前台,让工程师傅过来维修哦。

  • 香芋蒸排骨怎么做好吃(香芋蒸排骨的做法介绍)

    调料:盐5克,味精8克,糖3克,吉士粉3克,鸡蛋黄2个,香菇1个,玉米粉50克,高汤500克。将香芋洗净去皮,其中100克切成条备用,另外200克改刀成2厘米厚的薄片,入笼大火蒸40分钟至软烂,打成泥,放入蛋黄、吉士粉、玉米粉、盐、排骨拌匀;香菇入高汤中小火煨15分钟捞出用。取出蒸碗,碗底放入炸香芋条,再放入香芋排骨,摆上香菇,放入高汤50克,入笼大火蒸1个小时,取出扣入盘中食用即可。

  • vivoy66手机怎么发不出去彩信呢(vivoy66无法发彩信怎么办)

    以下内容大家不妨参考一二希望能帮到您!vivoy66手机怎么发不出去彩信呢换SIM卡试试,排除SIM卡的问题,下拉手机顶帘开启移动数据尝试。把手机上的重要资料备份一下。然后把手机重新恢复后再试试。

  • ipad的airplay在哪里 ipadpro airplay在哪里

    ipad的airplay在屏幕底部上滑页面,具体操作步骤是:1、在iPad主屏上用手指在屏幕底部向上滑动;2、随后在控制中心界面里,即可以看到“AirPlay”选项;3、此时会看到AirPlay提供的连接选项,以iTools的AirPlay连接为例;4、随后选择iTools的AirPlay连接;5、当iPad与Airplay连接好并启用镜像以后,会在iPad的顶部看到AirPlay的状态;6、另外当iPad与蓝牙设备连接时,也可以通过AirPlay来管理设备。

  • 潘石屹怎么读(潘石屹是谁呢)

    以下内容希望对你有帮助!潘石屹怎么读潘石屹拼音:[pānshíyì]潘石屹,男,汉族,1963年11月14日出生于甘肃省天水市,著名地产商,SOHO中国的董事长,大学毕业后到国家石油部工作,1987年开始在深圳和海南开创房地产生涯。

  • 节流阀与调节阀的区别及工作原理(节流阀工作原理及作用)

    节流阀主要用于调节流量、压力,在选择阀门时必须考虑流量控制范围、压力降及其负荷等,以避免过早失效并确保安全使用。可调节节流阀:阀针和阀芯采用硬质合金制造,产品按API6A标准设计,具有耐磨、耐冲刷性能。为避免稀释和污染机油,混合气会被曲轴箱强制通风系统抽入进气道参与二次燃烧。