您的位置:首页 > 互联网

证据确凿!网络攻击西北工业大学的是美国国家安全局_西北工业大学 网络安全

发布时间:2022-09-06 05:25:08  来源:互联网     背景:

  【环球时报-环球网报道 特约记者袁宏】西北工业大学6月份曾发布声明,称有来自境外的黑客组织和不法分子向学校师生发送包含木马程序的钓鱼邮件,企图窃取相关师生邮件数据和公民个人信息。9月5日,《环球时报》从相关部门获悉,“西北工业大学遭受境外网络攻击”的“真凶”是美国国家安全局(NSA)特定入侵行动办公室(TAO)。在各部门的通力协作下,此次行动全面还原了数年间美国NSA利用网络武器发起的一系列攻击行为,打破了一直以来美国对我国的“单向透明”优势。

美国国家安全局(NSA)总部,马里兰州米德堡

  “真凶”曝光:美国特定入侵行动办公室

  6月22日,西北工业大学发布声明,称有来自境外的黑客组织和不法分子向学校师生发送包含木马程序的钓鱼邮件,企图窃取相关师生邮件数据和公民个人信息,给学校正常工作和生活秩序造成重大风险隐患。6月23日,西安市公安局碑林分局发布警情通报,称已立案侦查,并对提取到的木马和钓鱼邮件样本进一步开展技术分析。初步判定,此事件为境外黑客组织和不法分子发起的网络攻击行为。

突然报复性消费

  针对“西北工业大学遭受境外网络攻击”,中国国家计算机病毒应急处理中心和360公司联合组成技术团队(以下简称“技术团队”),对此案进行全面技术分析工作。技术团队先后从西北工业大学的多个信息系统和上网终端中提取到了多款木马样本,综合使用国内现有数据资源和分析手段,并得到了欧洲、南亚部分国家合作伙伴的通力支持,全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头。技术团队初步判明对西北工业大学实施网络攻击行动是NSA信息情报部(代号S)数据侦察局(代号S3)下属TAO(代号S32)部门。

  攻击行动代号 “阻击XXXX”

  TAO成立于1998年,是目前美国政府专门从事对他国实施大规模网络攻击窃密活动的战术实施单位,由2000多名军人和文职人员组成,下设10个处室。

  《环球时报》记者了解到,此案在NSA内部攻击行动代号为“阻击XXXX”(shotXXXX)。直接参与指挥与行动的主要包括TAO负责人,远程操作中心(主要负责操作武器平台和工具进入并控制目标系统或网络)以及任务基础设施技术处(负责开发与建立网络基础设施和安全监控平台,用于构建攻击行动网络环境与匿名网络)。

  除此之外,还有四个处室参与了此次行动,分别是:先进/接入网络技术处、数据网络技术处、电信网络技术处负责提供负责提供技术支撑,需求与定位处则负责确定攻击行动战略和情报评估。

  而当时TAO负责人是罗伯特·乔伊斯。此人1967年9月13日出生,曾就读于汉尼拔高中,1989年毕业于克拉克森大学,获学士学位,1993年毕业于约翰·霍普金斯大学,获硕士学位。1989年进入美国国家安全局工作。曾经担任过TAO副主任,2013年至2017年担任TAO主任。2017年10月开始担任代理美国国土安全顾问。2018年4月至5月,担任美国白宫国务安全顾问,后回到NSA担任美国国家安全局局长网络安全战略高级顾问,现担任NSA网络安全局主管。;

西北工业大学网络信息安全

西北工业大学计算机类网络安全

kindle fire连接电脑

  技术团队全面还原攻击窃密过程:TAO使用41种NSA专属网络攻击武器

  本次调查发现,在近年里,美国NSA下属TAO对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备(网络服务器、上网终端、网络交换机、电话交换机、路由器、防火墙等),窃取了超过140GB的高价值数据。

  技术分析中还发现,TAO已于此次攻击活动开始前,在美国多家大型知名互联网企业的配合下,掌握了中国大量通信网络设备的管理权限,为NSA持续侵入中国国内的重要信息网络大开方便之门。

  经溯源分析,技术团队现已全部还原此次攻击窃密过程:在针对西北工业大学的网络攻击中,TAO使用了41种NSA专属网络攻击武器,持续对西北工业大学开展攻击窃密,窃取该校关键网络设备配置、网管数据、运维数据等核心技术数据。技术团队澄清其在西北工业大学内部渗透的攻击链路1100余条、操作的指令序列90余个,多份遭窃取的网络设备配置文件,嗅探的网络通信数据及口令、其它类型的日志和密钥文件,基本还原了每一次攻击的主要细节。掌握并固定了多条相关证据链,涉及在美国国内对中国直接发起网络攻击的人员13名,以及NSA通过掩护公司为构建网络攻击环境而与美国电信运营商签订的合同60余份,电子文件170余份。

  证据确凿:锁定四个IP地址

  为掩护其攻击行动,TAO在开始行动前进行了较长时间的准备工作,主要进行匿名化攻击基础设施的建设。TAO利用其掌握的针对SunOS操作系统的两个“零日漏洞”利用工具,选择了中国周边国家的教育机构、商业公司等网络应用流量较多的服务器为攻击目标;攻击成功后,安装NOPEN木马程序(参与有关研究报告),控制了大批跳板机。

  据介绍,TAO在针对西北工业大学的网络攻击行动中先后使用了54台跳板机和代理服务器,主要分布在日本、韩国、瑞典、波兰、乌克兰等17个国家,其中70%位于中国周边国家,如日本、韩国等。

  这些跳板机的功能仅限于指令中转,即:将上一级的跳板指令转发到目标系统,从而掩盖美国国家安全局发起网络攻击的真实IP。目前已经至少掌握TAO从其接入环境(美国国内电信运营商)控制跳板机的四个IP地址,分别为209.59.36.*、69.165.54.*、207.195.240.*和209.118.143.*。同时,为了进一步掩盖跳板机和代理服务器与NSA之间的关联关系,NSA使用了美国Register公司的匿名保护服务,对相关域名、证书以及注册人等可溯源信息进行匿名化处理,无法通过公开渠道进行查询。

  技术团队通过威胁情报数据关联分析,发现针对西北工业大学攻击平台所使用的网络资源共涉及5台代理服务器,NSA通过秘密成立的两家掩护公司向美国泰瑞马克(Terremark)公司购买了埃及、荷兰和哥伦比亚等地的IP地址,并租用一批服务器。这两家公司分别为杰克·史密斯咨询公司(Jackson Smith Consultants)、穆勒多元系统公司(Mueller Diversified Systems)。同时,技术团队还发现,TAO基础设施技术处(MIT)工作人员使用“阿曼达·拉米雷斯(Amanda Ramirez)”的名字匿名购买域名和一份通用的SSL证书(ID:e42d3bea0a16111e67ef79f9cc2*****)。随后,上述域名和证书被部署在位于美国本土的中间人攻击平台“酸狐狸”(Foxacid)上,对中国的大量网络目标开展攻击,特别是,TAO对西北工业大学等中国信息网络目标展开了多轮持续性的攻击、窃密行动。

  为了掩藏攻击行踪,TAO在对西北工业大学的网络攻击行动中,会根据目标环境对同一款网络武器进行灵活配置。例如,对西北工业大学实施网络攻击中使用的网络武器中,仅后门工具“狡诈异端犯”(NSA命名)就有14个不同版本。

  意义重大:打破美国对我国的“单向透明”优势

  根据介绍,一直以来,美国国家安全局(NSA)针对我国各行业龙头企业、政府、大学、医疗机构、科研机构甚至关乎国计民生的重要信息基础设施运维单位等机构长期进行秘密黑客攻击活动。其行为或对我国的国防安全、关键基础设施安全、金融安全、社会安全、生产安全以及公民个人信息造成严重危害。

  此次西北工业大学联合中国国家计算机病毒应急处理中心与360公司,全面还原了数年间美国NSA利用网络武器发起的一系列攻击行为,打破了一直以来美国对我国的“单向透明”优势。面对国家级背景的强大对手,首先要知道风险在哪,是什么样的风险,什么时候的风险,从此次美国NSA攻击事件也可证明,看不见就要挨打。这是一次三方集中精力联手攻克“看见”难题的成功实践,帮助国家真正感知风险、看见威胁、抵御攻击,将境外黑客攻击暴露在阳光下。

西北工业大学计算机类网络安全

  此外,西北工业大学联合相关部门积极采取防御措施的行动更是值得遍布全球的NSA网络攻击活动受害者学习,这将成为世界各国有效防范抵御美国NSA后续网络攻击行为的有力借鉴,《环球时报》也将持续关注此事进展。

上海5G普及


返回网站首页

本文评论
日本导演拍中国抗疫纪录片_后疫情时代 | 日本纪录片导演探访中国产值暴涨企业
  前言    拍《后疫情时代》这件事,在亮叔心里憋了几个月。   那时 《好久不见,武汉》 上线后,记者问亮叔「接下来的拍摄计划?」。   「接下来的拍摄计划...还没有...
日期:07-16
全球首创!杭州亚运会带来“数字火炬手”_杭州亚运会数字火炬可购买
今天,杭州2022 年亚运会倒计时300天主题活动在杭州举行,亚组委官方在活动现场发布了亚运数字人平台,向全球首创性推出亚运数字火炬手”。据悉,亚运数字火炬手是真实用户在数字亚...
日期:12-02
Snap宣布裁员20%:Web3团队成为牺牲品「snap股东」
  讯 北京时间9月2日早间消息,据报道,许多人都认为Web3将会成为下一代互联网,不过Snap目前兴趣不大,至少Web3不是它的优先事项。华硕tuf geforce rtx 3070  本周,Snap宣布裁...
日期:09-04
Ubuntu Pro特别版发布,技术支持长达10年(ubuntu proc)
  Canonical 昨天宣布为亚马逊提供用于 Amazon Web Services (AWS) 的 Ubuntu Pro 镜像。这个新镜像可通过 AWS Marketplace 获取,涵盖 Ubuntu 14.04 LTS, 16.04 LTS 和 1...
日期:12-22
Shopee将向卖家收取保证金 足额缴纳才能继续经营_shopee买家完成订单
11月29日 消息:所有Shopee卖家注意了!2022年12月1日起,Shopee平台将正式向卖家收取保证金。所有CNCB的卖家(除HKCB外)若想在Shopee平台正常经营,需缴纳足额的保证金。足额保证金...
日期:12-02
区块链的下半场,与 NFT 无关(区块链技术)
蚂蚁链如何重塑交易信任。作者 | Founder Park虚拟货币已经在某种意义上成了「割韭菜」的代名词了。前不久,哔哩哔哩的二舅视频刚走红,便有人借此热点以慈善的名义发行了名为...
日期:08-20
百度人才本周上线 将启用新域名及首页_百度平台招聘
  9月20日午间消息,百伯(即百度人才)计划本周晚些时候正式上线,届时新域名baijob.com也将投入使用,而百伯首页也将随之进行改版。百伯联合创始人为CEO李珍文(微博)以及CTO刘...
日期:07-23
假药事件启示「媒体:“快递中发现特大假药案”的警示与启示」
  时本  涉案金额2.1亿元,涉及全国31个省、直辖市、自治区,涉案犯罪嫌疑人达50余人……近日,由公安部挂牌督办的四川省最大一起生产、销售假药案被宜宾警方破获。9月28日,当...
日期:10-02
数字出版去年总产出超千亿 网络游戏、广告和手机出版成三巨头(数字出版业产值首次超过传统图书出版业)
  挤在上班的公交车上可以用电子书看自己喜欢的小说、工作间歇用手机看体育赛事直播、飞机上用电脑处理公司文件……曾经的梦想正一步步地得以实现。   中南大学中国文...
日期:07-28
春晚卫视红包_百度成央视春晚红包独家合作方 抢红包方式引全民猜想
  随着中央广播电视总台与百度正式宣布达成合作,百度将作为央视2019年《春节联欢晚会》独家网络互动平台参与今年的春晚红包互动的消息得到确认,全国观众也将在猪年春晚开...
日期:03-17
谷歌CFO周一暗示谷歌希望重返中国市场(谷歌CFO)
  北京时间1月4日上午消息,谷歌CFO帕特里克·皮切特(Patrick Pichette)周一暗示,谷歌希望重返中国市场。   皮切特接受英国《泰晤士报》采访时表示,去年1月谷歌退出中国市场...
日期:07-25
miui12.5剃刀专项「自砍三刀!MIUI 14展开“剃刀计划”:不可卸载应用仅8个」
MIUI系统一直是小米的强项,去年发布的小米MIUI 13基于快,更稳”的目标打造,着力做好基础优化。vivo x fold折叠屏体验评测高通VR芯片现在MIUI 14也要来了,小米CEO雷军表示,这次要...
日期:11-30
河姆渡方案馆:医院也玩大数据,如何智能化设计?
  如果说疫情期间加快了哪些行业的数字化发展,医疗行业绝对名列前茅。从前不久推出的健康码就可以发现,社会已急需各种手段,去打破大数据行业一直以来存在的桎梏,而医疗业更...
日期:07-15
5月19日华为mate新品「华为Mate 50确定9月6日14:30亮相,旗下新机通过认证」
此前,华为官方确认将于9月6日带来Mate50系列及全场景新品秋季发布会。届时,备受关注的华为Mate50系列旗舰将会正式亮相。今天,华为官方再次对发布活动进行了预热,并公布了确切的...
日期:09-14
2019安博会亮点抢鲜看,海思引领视频安防行业进入智慧新时代(智能安防展会)
  2019年10月28日至31日,第十七届中国国际社会公共安全博览会(以下简称“安博会”)在深圳会展中心举行。本次大会聚焦智慧城市、智能安防、大数据及人工智能主题,共同探...
日期:12-08
红米Note 11R上架!天玑芯片配直屏「红米Note11芯片」
中关村在线消息:9月29日,据相关爆料,红米即将明日正式发布红米Note11 R,发售时间为明日上午十点整,售价暂未公布,预计售价不会超过1999元,产品定位为高刷屏长续航,5G小金刚,新机主打...
日期:09-30
创新奇智荣获2019中国新经济创新势力榜“最佳AI创业企业”大奖(创新奇智融资情况)
  继2019年1月的“中国新经济创新势力榜”之电商零售榜、交通出行榜、文化娱乐榜评选启动后,艾媒咨询主办的“2019中国新经济创新势力榜”评选再次启幕。在本次评选中,作为...
日期:11-10
软通动力:打造新基建时代的“数字生态英雄”
  近日,以“新基建、新生态、新未来”为主题的中国数字生态英雄会举行。这场旨在打造国内数字生态领域厂商、方案商和创新企业汇聚的行业领袖思想盛会,聚集了当下中国数...
日期:07-14
英伟达进军cpu_英伟达、英特尔、AMD等芯片巨头集体萎靡,PC销售热潮已退
三星s9问题和彩云可以为移动用户免费提供   过去近两年,当疫情期间人们被隔离在家时,PC出货量出现爆发式增长。而现在,这样的增长终于消失。   当地时间8月8日,存储芯片公司...
日期:08-16
百度好看视频的独家知识型网红:“国民律师” 周兆成
  “杀人女魔头”劳荣枝案开庭前一天,律师周兆成彻夜未眠。   他同劳荣枝的二哥、二嫂等人,在前一天就抵达了南昌。等待的时间格外难熬,周兆成陪着二哥用一整晚的时间,写...
日期:10-17