您的位置:首页 > IT热点资讯

西北工业大学网络信息安全_证据确凿!网络攻击西北工业大学的是美国国家安全局

发布时间:2022-09-05 15:15:19  来源:互联网     背景:

  【环球时报-环球网报道 特约记者袁宏】西北工业大学6月份曾发布声明,称有来自境外的黑客组织和不法分子向学校师生发送包含木马程序的钓鱼邮件,企图窃取相关师生邮件数据和公民个人信息。9月5日,《环球时报》从相关部门获悉,“西北工业大学遭受境外网络攻击”的“真凶”是美国国家安全局(NSA)特定入侵行动办公室(TAO)。在各部门的通力协作下,此次行动全面还原了数年间美国NSA利用网络武器发起的一系列攻击行为,打破了一直以来美国对我国的“单向透明”优势。

美国国家安全局(NSA)总部,马里兰州米德堡

游戏本玩什么游戏

  “真凶”曝光:美国特定入侵行动办公室

  6月22日,西北工业大学发布声明,称有来自境外的黑客组织和不法分子向学校师生发送包含木马程序的钓鱼邮件,企图窃取相关师生邮件数据和公民个人信息,给学校正常工作和生活秩序造成重大风险隐患。6月23日,西安市公安局碑林分局发布警情通报,称已立案侦查,并对提取到的木马和钓鱼邮件样本进一步开展技术分析。初步判定,此事件为境外黑客组织和不法分子发起的网络攻击行为。

  针对“西北工业大学遭受境外网络攻击”,中国国家计算机病毒应急处理中心和360公司联合组成技术团队(以下简称“技术团队”),对此案进行全面技术分析工作。技术团队先后从西北工业大学的多个信息系统和上网终端中提取到了多款木马样本,综合使用国内现有数据资源和分析手段,并得到了欧洲、南亚部分国家合作伙伴的通力支持,全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头。技术团队初步判明对西北工业大学实施网络攻击行动是NSA信息情报部(代号S)数据侦察局(代号S3)下属TAO(代号S32)部门。

联想z5几点发布

  攻击行动代号 “阻击XXXX”

  TAO成立于1998年,是目前美国政府专门从事对他国实施大规模网络攻击窃密活动的战术实施单位,由2000多名军人和文职人员组成,下设10个处室。

  《环球时报》记者了解到,此案在NSA内部攻击行动代号为“阻击XXXX”(shotXXXX)。直接参与指挥与行动的主要包括TAO负责人,远程操作中心(主要负责操作武器平台和工具进入并控制目标系统或网络)以及任务基础设施技术处(负责开发与建立网络基础设施和安全监控平台,用于构建攻击行动网络环境与匿名网络)。

  除此之外,还有四个处室参与了此次行动,分别是:先进/接入网络技术处、数据网络技术处、电信网络技术处负责提供负责提供技术支撑,需求与定位处则负责确定攻击行动战略和情报评估。

西北工业大学 网络安全

西工大计算机网络安全的走向

  而当时TAO负责人是罗伯特·乔伊斯。此人1967年9月13日出生,曾就读于汉尼拔高中,1989年毕业于克拉克森大学,获学士学位,1993年毕业于约翰·霍普金斯大学,获硕士学位。1989年进入美国国家安全局工作。曾经担任过TAO副主任,2013年至2017年担任TAO主任。2017年10月开始担任代理美国国土安全顾问。2018年4月至5月,担任美国白宫国务安全顾问,后回到NSA担任美国国家安全局局长网络安全战略高级顾问,现担任NSA网络安全局主管。;

  技术团队全面还原攻击窃密过程:TAO使用41种NSA专属网络攻击武器

三星note8曲面屏

  本次调查发现,在近年里,美国NSA下属TAO对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备(网络服务器、上网终端、网络交换机、电话交换机、路由器、防火墙等),窃取了超过140GB的高价值数据。

  技术分析中还发现,TAO已于此次攻击活动开始前,在美国多家大型知名互联网企业的配合下,掌握了中国大量通信网络设备的管理权限,为NSA持续侵入中国国内的重要信息网络大开方便之门。

  经溯源分析,技术团队现已全部还原此次攻击窃密过程:在针对西北工业大学的网络攻击中,TAO使用了41种NSA专属网络攻击武器,持续对西北工业大学开展攻击窃密,窃取该校关键网络设备配置、网管数据、运维数据等核心技术数据。技术团队澄清其在西北工业大学内部渗透的攻击链路1100余条、操作的指令序列90余个,多份遭窃取的网络设备配置文件,嗅探的网络通信数据及口令、其它类型的日志和密钥文件,基本还原了每一次攻击的主要细节。掌握并固定了多条相关证据链,涉及在美国国内对中国直接发起网络攻击的人员13名,以及NSA通过掩护公司为构建网络攻击环境而与美国电信运营商签订的合同60余份,电子文件170余份。

  证据确凿:锁定四个IP地址

  为掩护其攻击行动,TAO在开始行动前进行了较长时间的准备工作,主要进行匿名化攻击基础设施的建设。TAO利用其掌握的针对SunOS操作系统的两个“零日漏洞”利用工具,选择了中国周边国家的教育机构、商业公司等网络应用流量较多的服务器为攻击目标;攻击成功后,安装NOPEN木马程序(参与有关研究报告),控制了大批跳板机。

  据介绍,TAO在针对西北工业大学的网络攻击行动中先后使用了54台跳板机和代理服务器,主要分布在日本、韩国、瑞典、波兰、乌克兰等17个国家,其中70%位于中国周边国家,如日本、韩国等。

  这些跳板机的功能仅限于指令中转,即:将上一级的跳板指令转发到目标系统,从而掩盖美国国家安全局发起网络攻击的真实IP。目前已经至少掌握TAO从其接入环境(美国国内电信运营商)控制跳板机的四个IP地址,分别为209.59.36.*、69.165.54.*、207.195.240.*和209.118.143.*。同时,为了进一步掩盖跳板机和代理服务器与NSA之间的关联关系,NSA使用了美国Register公司的匿名保护服务,对相关域名、证书以及注册人等可溯源信息进行匿名化处理,无法通过公开渠道进行查询。

  技术团队通过威胁情报数据关联分析,发现针对西北工业大学攻击平台所使用的网络资源共涉及5台代理服务器,NSA通过秘密成立的两家掩护公司向美国泰瑞马克(Terremark)公司购买了埃及、荷兰和哥伦比亚等地的IP地址,并租用一批服务器。这两家公司分别为杰克·史密斯咨询公司(Jackson Smith Consultants)、穆勒多元系统公司(Mueller Diversified Systems)。同时,技术团队还发现,TAO基础设施技术处(MIT)工作人员使用“阿曼达·拉米雷斯(Amanda Ramirez)”的名字匿名购买域名和一份通用的SSL证书(ID:e42d3bea0a16111e67ef79f9cc2*****)。随后,上述域名和证书被部署在位于美国本土的中间人攻击平台“酸狐狸”(Foxacid)上,对中国的大量网络目标开展攻击,特别是,TAO对西北工业大学等中国信息网络目标展开了多轮持续性的攻击、窃密行动。

  为了掩藏攻击行踪,TAO在对西北工业大学的网络攻击行动中,会根据目标环境对同一款网络武器进行灵活配置。例如,对西北工业大学实施网络攻击中使用的网络武器中,仅后门工具“狡诈异端犯”(NSA命名)就有14个不同版本。

  意义重大:打破美国对我国的“单向透明”优势

  根据介绍,一直以来,美国国家安全局(NSA)针对我国各行业龙头企业、政府、大学、医疗机构、科研机构甚至关乎国计民生的重要信息基础设施运维单位等机构长期进行秘密黑客攻击活动。其行为或对我国的国防安全、关键基础设施安全、金融安全、社会安全、生产安全以及公民个人信息造成严重危害。

  此次西北工业大学联合中国国家计算机病毒应急处理中心与360公司,全面还原了数年间美国NSA利用网络武器发起的一系列攻击行为,打破了一直以来美国对我国的“单向透明”优势。面对国家级背景的强大对手,首先要知道风险在哪,是什么样的风险,什么时候的风险,从此次美国NSA攻击事件也可证明,看不见就要挨打。这是一次三方集中精力联手攻克“看见”难题的成功实践,帮助国家真正感知风险、看见威胁、抵御攻击,将境外黑客攻击暴露在阳光下。

  此外,西北工业大学联合相关部门积极采取防御措施的行动更是值得遍布全球的NSA网络攻击活动受害者学习,这将成为世界各国有效防范抵御美国NSA后续网络攻击行为的有力借鉴,《环球时报》也将持续关注此事进展。

西工大计算机网络安全的走向


返回网站首页

本文评论
苹果se有4.7寸屏幕的吗_还买苹果14?苹果性价比神机iPhone SE4曝光:6.1寸LCD屏 保留刘海
作为走量的iPhone SE系列来说,苹果还会继续坚持推新,所以官方怎么升级也就显得很重要了,毕竟相对性价比是第一位的。据Display Supply Chain Consultants (DSCC)分析师Ross You...
日期:10-16
Redmi K60超前剧透:搭载2K柔性屏 同档“乱杀”
Redmi K系列一直以来都是口碑支柱,也是每年市面上最强性价比机型之一。今年的Redmi K50宇宙推出了多款机型,覆盖非常全面,而正代机型中的2K屏最令人映象深刻,在2000元档位几乎乱...
日期:09-23
被iPhone14“收割”的黄牛:没人相信手机会砸在手里_黄牛收iphone13
  来源:极目新闻  9月23日,iPhone14发售仅一周,不少“黄牛”倒下了。  在官方快速发货、用户期待值下降等各种因素的加持下,原本想象中“日入数十万”的黄牛们,遭受了痛击...
日期:09-26
比上代更强!消息称华为Mate50国产化率继续提高 网友期待麒麟王者归来
如果是一些外在因素强行的出现,华为手机国产化零部件会更高,毕竟他们也是有自研芯片的实力,这就非常了得。据供应链消息称,Mate 50的国产化率相比上一代更高,出现这个情况有外在...
日期:09-27
卫星通信有限制么?华为Mate 50系列每月前30条免费
华为和苹果的最新手机都已经支持卫星通信,那么问题来了,卫星通讯收费么?饿了么外卖点数目前我们还没看到iPhone14系列卫星通讯是否收费的消息,华为Mate40系列也只是简单介绍了...
日期:09-21
苹果第一代电脑拍卖_苹果代iPhone正在拍卖:至少能卖21万!
近日,有一家拍卖公司称,他们准备拍卖第一代苹果手机——一部在2007年上市,还从未拆封过的iPhone。该机在刚上市的零售价为599美元(约合人民币4310元),目前该机的最高报价已经上涨...
日期:10-22
集大成,向未来!皓丽2022年度新品发布会定档10月
皓丽今年上半年多个百英寸会议平板和商显大屏产品的相继面市,吸引了市场对于超大尺寸的关注。比较近,皓丽还官宣了M6 及全场景新品发布会定档 10 月,通过皓丽官宣海报展示,皓丽...
日期:09-22
无需实体SIM卡 小米海外推eSIM机型「小米手机esim卡怎么用」
据消息显示,本周,小米在海外市场推出了首款eSIM机型,小米12T Pro国际版,可以在不少欧洲国家使用。谈起eSIM,一些朋友并不陌生,现在市面上已经有不少支持eSIM的智能手表,也就是空中...
日期:10-17
苹果宣布将自助维修计划拓展至 Mac 笔记本电脑_macbook维修计划
8月23日消息:苹果公司宣布自助维修计划从明日起将拓展至搭载 M1 系列芯片的 MacBook Air 和 MacBook Pro,通过 Apple 自助维修商店向顾客提供维修手册与 Apple 原装零件和工...
日期:08-23
月活跃达9700万:华为宣布运动健康App全球用户超4亿「华为官网健康运动app」
今天,华为召开HDC 2022开发者大会,在会上展示了华为运动健康App的相关数据成绩。目前,华为运动健康的全球累积服务用户已经超过了4亿人。其中,软件的月活跃用户有9700万人,这些用...
日期:11-08
消息称苹果要求三星和LG显示开发3500ppi OLEDoS面板「oled lg 三星」
  《科创板日报》28日讯,消息人士称,苹果已经提高了对三星显示和LG显示OLEDoS面板的规格要求。苹果最初要求2800ppi,但现在已增加到3500ppi。苹果可能希望增加消费者对将于明...
日期:09-29
纯净模式升级,构筑更加安全、纯净的鸿蒙世界「鸿蒙怎么开启纯净模式」
华为HarmonyOS 3定义的隐私安全保护标准和管控策略,让应用全生命周期都得到有序的管控,为消费者营造了一个更纯净的使用环境。为了进一步避免风险应用损害用户权益,保护网络安...
日期:12-27
马斯克给了压力?推特增加“电话号码认证”标志区分机器账户_马斯克推特是多少
  澎湃新闻见习记者 杨阳  面对马斯克的“虚假账号指控”,社交媒体推特开始改进用户认证服务。  当地时间8月19日,科技媒体The;Verge报道称,工程师Jane Manchun Wong发现...
日期:08-22
马斯克把推特工程师都拉到现场审查代码,加班到凌晨「马斯克实时推特」
11月20日消息,当地时间周六,社交媒体平台推特的新老板埃隆·马斯克(Elon Musk)发布了自己在当日凌晨时分与推特工程师加班工作的合影,并配文称自己“刚刚离开推特总部的代码评...
日期:12-12
三星watch lte版测评_放肆运动 轻松出行 三星Galaxy Watch5 LTE版让生活更自由
不论是日常的工作学习、出行通勤,还是参与社交、娱乐活动,我们的身边都很难少的了手机的存在,可以说智能手机如今已成为人们与世界沟通的桥梁。甚至在很多不必要带手机的时候,如...
日期:10-02
9月13日国行升级!iOS 16可升级机型一览 苹果放弃iPhone 7等「iphone 7值不值得升级ios14正式版」
对于国内用户来说,北京时间9月13日(美国时间9月12日开始)就能陆续更新到最新的iOS 16正式版了,而对于老机型来说是残酷的。iOS 16最引人注目的变化是完全重新设计的锁屏。新的锁...
日期:09-08
B站将转为双重主要上市 10月3日正式生效_b站上市主体
9月29日,港交所官网显示,B站在香港联交所由第二上市转为主要上市,将于10月3日正式生效。lg g7 thinq电池小米civi2是侧面指纹吗据悉,双重主要上市后,B站有望在近期获得被纳入港股...
日期:10-10
苹果2021发布会时间_iPhone 14系列涨价无望 2022苹果秋季发布会新品全面汇总
近日,根据彭博社Mark Gurman爆料,苹果方面打算叫停对iPhone 14涨价100美元的原计划,目的可能是确保销量方面的万无一失。今年上半年的手机市场销量不振,iPhone 14为了刺激增长,大...
日期:09-04
面板周期底部显现,龙头企业TCL华星有望率先获益_TCL华星广州t9项目投产,高管称面板市场具备反弹的可能性
  记者/林腾 张梦月  TCL华星想在IT和商用面板领域扳回一城。  9月29日,TCL华星第8.6代氧化物半导体新型显示器件生产线项目(简称“TCL华星广州t9项目”)正式投产。  T...
日期:10-02
功耗直降30% 台积电2nm工艺好于预期:2025年量产_台积电5nm产能利用率未超90%
今天的财报会上,台积电不仅公布了Q3季度业绩,同时也透露了最新的工艺进展,3nm工艺的需求已经超过了预期,明年会满载量产,而2nm工艺也进度喜人,2025年量产。台积电在6月份正式公布...
日期:10-17