您的位置:首页 > IT热点资讯

证据确凿!网络攻击西北工业大学的是美国国家安全局_西工大计算机网络安全的走向

发布时间:2022-09-06 14:03:06  来源:互联网     背景:

  【环球时报-环球网报道 特约记者袁宏】西北工业大学6月份曾发布声明,称有来自境外的黑客组织和不法分子向学校师生发送包含木马程序的钓鱼邮件,企图窃取相关师生邮件数据和公民个人信息。9月5日,《环球时报》从相关部门获悉,“西北工业大学遭受境外网络攻击”的“真凶”是美国国家安全局(NSA)特定入侵行动办公室(TAO)。在各部门的通力协作下,此次行动全面还原了数年间美国NSA利用网络武器发起的一系列攻击行为,打破了一直以来美国对我国的“单向透明”优势。

西北工业大学网络信息安全美国国家安全局(NSA)总部,马里兰州米德堡

  “真凶”曝光:美国特定入侵行动办公室

  6月22日,西北工业大学发布声明,称有来自境外的黑客组织和不法分子向学校师生发送包含木马程序的钓鱼邮件,企图窃取相关师生邮件数据和公民个人信息,给学校正常工作和生活秩序造成重大风险隐患。6月23日,西安市公安局碑林分局发布警情通报,称已立案侦查,并对提取到的木马和钓鱼邮件样本进一步开展技术分析。初步判定,此事件为境外黑客组织和不法分子发起的网络攻击行为。

  针对“西北工业大学遭受境外网络攻击”,中国国家计算机病毒应急处理中心和360公司联合组成技术团队(以下简称“技术团队”),对此案进行全面技术分析工作。技术团队先后从西北工业大学的多个信息系统和上网终端中提取到了多款木马样本,综合使用国内现有数据资源和分析手段,并得到了欧洲、南亚部分国家合作伙伴的通力支持,全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头。技术团队初步判明对西北工业大学实施网络攻击行动是NSA信息情报部(代号S)数据侦察局(代号S3)下属TAO(代号S32)部门。

  攻击行动代号 “阻击XXXX”

  TAO成立于1998年,是目前美国政府专门从事对他国实施大规模网络攻击窃密活动的战术实施单位,由2000多名军人和文职人员组成,下设10个处室。

西工大计算机网络安全的走向

  《环球时报》记者了解到,此案在NSA内部攻击行动代号为“阻击XXXX”(shotXXXX)。直接参与指挥与行动的主要包括TAO负责人,远程操作中心(主要负责操作武器平台和工具进入并控制目标系统或网络)以及任务基础设施技术处(负责开发与建立网络基础设施和安全监控平台,用于构建攻击行动网络环境与匿名网络)。

  除此之外,还有四个处室参与了此次行动,分别是:先进/接入网络技术处、数据网络技术处、电信网络技术处负责提供负责提供技术支撑,需求与定位处则负责确定攻击行动战略和情报评估。

  而当时TAO负责人是罗伯特·乔伊斯。此人1967年9月13日出生,曾就读于汉尼拔高中,1989年毕业于克拉克森大学,获学士学位,1993年毕业于约翰·霍普金斯大学,获硕士学位。1989年进入美国国家安全局工作。曾经担任过TAO副主任,2013年至2017年担任TAO主任。2017年10月开始担任代理美国国土安全顾问。2018年4月至5月,担任美国白宫国务安全顾问,后回到NSA担任美国国家安全局局长网络安全战略高级顾问,现担任NSA网络安全局主管。;

西北工业大学网络信息安全

  技术团队全面还原攻击窃密过程:TAO使用41种NSA专属网络攻击武器

  本次调查发现,在近年里,美国NSA下属TAO对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备(网络服务器、上网终端、网络交换机、电话交换机、路由器、防火墙等),窃取了超过140GB的高价值数据。

  技术分析中还发现,TAO已于此次攻击活动开始前,在美国多家大型知名互联网企业的配合下,掌握了中国大量通信网络设备的管理权限,为NSA持续侵入中国国内的重要信息网络大开方便之门。

  经溯源分析,技术团队现已全部还原此次攻击窃密过程:在针对西北工业大学的网络攻击中,TAO使用了41种NSA专属网络攻击武器,持续对西北工业大学开展攻击窃密,窃取该校关键网络设备配置、网管数据、运维数据等核心技术数据。技术团队澄清其在西北工业大学内部渗透的攻击链路1100余条、操作的指令序列90余个,多份遭窃取的网络设备配置文件,嗅探的网络通信数据及口令、其它类型的日志和密钥文件,基本还原了每一次攻击的主要细节。掌握并固定了多条相关证据链,涉及在美国国内对中国直接发起网络攻击的人员13名,以及NSA通过掩护公司为构建网络攻击环境而与美国电信运营商签订的合同60余份,电子文件170余份。

  证据确凿:锁定四个IP地址

  为掩护其攻击行动,TAO在开始行动前进行了较长时间的准备工作,主要进行匿名化攻击基础设施的建设。TAO利用其掌握的针对SunOS操作系统的两个“零日漏洞”利用工具,选择了中国周边国家的教育机构、商业公司等网络应用流量较多的服务器为攻击目标;攻击成功后,安装NOPEN木马程序(参与有关研究报告),控制了大批跳板机。

手机芯片市场占有率

西北工业大学网络安全研究院

  据介绍,TAO在针对西北工业大学的网络攻击行动中先后使用了54台跳板机和代理服务器,主要分布在日本、韩国、瑞典、波兰、乌克兰等17个国家,其中70%位于中国周边国家,如日本、韩国等。

  这些跳板机的功能仅限于指令中转,即:将上一级的跳板指令转发到目标系统,从而掩盖美国国家安全局发起网络攻击的真实IP。目前已经至少掌握TAO从其接入环境(美国国内电信运营商)控制跳板机的四个IP地址,分别为209.59.36.*、69.165.54.*、207.195.240.*和209.118.143.*。同时,为了进一步掩盖跳板机和代理服务器与NSA之间的关联关系,NSA使用了美国Register公司的匿名保护服务,对相关域名、证书以及注册人等可溯源信息进行匿名化处理,无法通过公开渠道进行查询。

  技术团队通过威胁情报数据关联分析,发现针对西北工业大学攻击平台所使用的网络资源共涉及5台代理服务器,NSA通过秘密成立的两家掩护公司向美国泰瑞马克(Terremark)公司购买了埃及、荷兰和哥伦比亚等地的IP地址,并租用一批服务器。这两家公司分别为杰克·史密斯咨询公司(Jackson Smith Consultants)、穆勒多元系统公司(Mueller Diversified Systems)。同时,技术团队还发现,TAO基础设施技术处(MIT)工作人员使用“阿曼达·拉米雷斯(Amanda Ramirez)”的名字匿名购买域名和一份通用的SSL证书(ID:e42d3bea0a16111e67ef79f9cc2*****)。随后,上述域名和证书被部署在位于美国本土的中间人攻击平台“酸狐狸”(Foxacid)上,对中国的大量网络目标开展攻击,特别是,TAO对西北工业大学等中国信息网络目标展开了多轮持续性的攻击、窃密行动。

  为了掩藏攻击行踪,TAO在对西北工业大学的网络攻击行动中,会根据目标环境对同一款网络武器进行灵活配置。例如,对西北工业大学实施网络攻击中使用的网络武器中,仅后门工具“狡诈异端犯”(NSA命名)就有14个不同版本。

  意义重大:打破美国对我国的“单向透明”优势

  根据介绍,一直以来,美国国家安全局(NSA)针对我国各行业龙头企业、政府、大学、医疗机构、科研机构甚至关乎国计民生的重要信息基础设施运维单位等机构长期进行秘密黑客攻击活动。其行为或对我国的国防安全、关键基础设施安全、金融安全、社会安全、生产安全以及公民个人信息造成严重危害。

  此次西北工业大学联合中国国家计算机病毒应急处理中心与360公司,全面还原了数年间美国NSA利用网络武器发起的一系列攻击行为,打破了一直以来美国对我国的“单向透明”优势。面对国家级背景的强大对手,首先要知道风险在哪,是什么样的风险,什么时候的风险,从此次美国NSA攻击事件也可证明,看不见就要挨打。这是一次三方集中精力联手攻克“看见”难题的成功实践,帮助国家真正感知风险、看见威胁、抵御攻击,将境外黑客攻击暴露在阳光下。

  此外,西北工业大学联合相关部门积极采取防御措施的行动更是值得遍布全球的NSA网络攻击活动受害者学习,这将成为世界各国有效防范抵御美国NSA后续网络攻击行为的有力借鉴,《环球时报》也将持续关注此事进展。


返回网站首页

本文评论
汉印智能打印机_汉印新品发布会丨打印生态智能化的变革之路
2022 年 12 月 12 日,一场发布会引起了打印行业上下游企业、品牌的关注,更有甚者教育、电子消费、泛家居等行业的一些品牌也对这场发布会格外看重。究其原因,除了发布会所带来...
日期:12-16
官宣《暗黑破坏神:不朽》登陆PC端 文末附附送方法_暗黑破坏神不朽登录
此前,在预热期《暗黑破坏神:不朽》宣称该做为全平台游戏,也就是包括移动端(手机和平板)以及PC端,而且在前期的体验服和演示画面中都能看到PC端的游戏画面,而真到国服上线的时候,先是...
日期:08-21
给母亲发iMessage视频总是无法观看?库克:推荐给你妈升级iPhone
针对近期 Google 要求苹果支持 RCS 消息的倡议,以消除 iPhone 用户和 Android 用户收发短信时总是遇到绿色气泡(iMessage显示为蓝色气泡)差异,苹果现任首席执行官提姆·库克(Tim...
日期:09-09
华为Mate50这次真的捅破天!通讯黑科技正式官宣「华为MATE50最新消息」
中关村在线消息:9月5日上午,华为终端官方微博发布了一则创意视频,正式官宣了一项能“信号超越地面,通信时刻相联”的全新通讯技术。从视频中可以看到一个火箭飞进宇宙,组成卫星的...
日期:09-05
快手网红武汉捐款名单_快手向武汉捐赠1亿引热议 网友:全国老铁和武汉人民在一起!
快手向武汉捐赠1亿引热议网友:全国老铁和武汉人民在一起!据《长江日报》报道,快手科技1月23日向武汉市政府捐赠人民币1亿元,用于抗击新型肺炎疫情。快手相关负责人表示,快手和平...
日期:07-22
a53_很“哇塞”的冬日穿搭好物之——三星Galaxy A53 5G
毛衣慵懒、长靴摩登、羽绒高 级,冬日时尚往往自带氛围感。然而既想保暖,又要兼得时尚,学会“做减法”很重要,毕竟服装叠加、颜色选择可能造成的臃肿感,堪称冬日时尚的“杀手”。...
日期:12-14
【爆料】努比亚 Z50 爆料汇总:二代骁龙 8 跑分 133 万,5000mAh 大电池
2022年12月14日消息,努比亚 Z50将于12月19日14:00发布,slogan 为「红圈影像 个性旗舰」,依然主打摄影,今天官方对新机的更多特性进行了预热。母婴用品执行标准据官方介绍,努比亚...
日期:12-15
b站二次上市有什么影响_B站将转为双重主要上市 10月3日正式生效
9月29日,港交所官网显示,B站在香港联交所由第二上市转为主要上市,将于10月3日正式生效。据悉,双重主要上市后,B站有望在近期获得被纳入港股通的资格。港股通是连接中国内地和香港...
日期:11-26
安全工作信息化建设_工信部:将加强数据安全系统布局谋划
  新华社讯;(记者张辛欣)工信部网络安全管理局一级巡视员周少清近日表示,工信部将加强数据安全工作的系统布局谋划,抓好数据安全监管体系建设,制定出台工信领域数据安全管理制...
日期:09-05
iOS16 RC版正式推送:首批果粉的反馈体验已经出炉!_iOS 15 RC版
自从iPhone14系列正式发布之后,确实引起了很多消费者的重点关注,不仅带来了满血版的A15处理器,还升级了4800万像素,尤其是灵动岛功能的加入,更是非常具有吸引力。但是,依旧有非常...
日期:09-14
Redmi K60曝光:2000多元的骁龙8+旗舰「Redmi K40 骁龙870」
Redmi K60手机曝光了,此前Redmi因为种种问题,一直没有配备无线充电,而目前Redmi解决了相关的协议等问题,即将在下一款年度旗舰,也就是Redmi K60系列手机中正式标配30W的无线充电...
日期:10-11
茶颜悦色反诉_茶颜悦色,为何总在“性”上翻车?
  文 | 张俊  继今年8月的排队风波后,茶颜悦色在南京又因为 "SexyTea" 的英文名站在了风口浪尖。  有南京市民表示,茶颜悦色门店 "SexyTea" 的英文招牌十分不妥,这样的英...
日期:09-17
Facebook App将取代Android的WebView 但不会使用Custom Tabs_facebook now android
当你在其他应用程序中打开一个链接时,它通常会在你的浏览器(如Chrome)或Custom Tabs中启动。Facebook选择在其自己的应用内浏览器中打开网页,该浏览器由Android系统WebView提供...
日期:10-03
小米mix fold降价_小米MIX Fold 2在部分门店抢购一空 王腾:估计很快会一机难求
今天,小米公司王腾表示,目前小米之家很多门店MIX Fold 2已经预售完毕,这个产品估计很快会一机难求。这是小米今晚发布的新一代折叠屏手机,它有两块屏幕,外部是一块6.56英寸的三星...
日期:08-13
尿液发黄、一喝水就想上厕所?身体在向你“报告”这几件事_早晨尿液发黄,后来喝点水就正常
尿液发黄、一喝水就想上厕所?身体在向你“报告”这几件事在日常生活中,尿液的颜色成为了我们判断身体健康情况的一个重要参考指标。健康云网络很多人在上厕所时经常会发出这种...
日期:07-22
Redmi K60继续搭载5500mAh大电池 骁龙8+加持_Redmi Note 9 4G 6000mAh大电池 骁龙662
中关村在线消息:今天下午,Redmi K60具体的配置继续被数码博主数码闲聊站曝光:DVT:2K+S8+Gen1+5500mAh±67W+30W。lumia旗舰上面的意思是Redmi K60降价搭载2K分辨率(1440*3200)的AM...
日期:10-22
德国首都柏林爆发抗议活动 德国民众呼吁解除对俄制裁「柏林危机对德国的影响」
【#德国首都柏林爆发抗议活动#】#德国民众呼吁解除对俄制裁#欧洲因追随美国对俄制裁步伐而遭到反噬,深陷能源危机、欧洲经济遭遇冲击,引发欧洲多国民众的不满情绪。继3日捷克...
日期:09-08
adobe 收购_斥巨资200亿收购Figma,Adobe花钱打水漂?
  来源|Morketing 文 | Innocent Roland;  9月15日晚间,一个惊雷般的消息出现在了软件行业内——美国设计软件巨头Adobe巨额加码,以近乎估值两倍的价格,收购了协同设计软件...
日期:09-18
卫星通信何时飞入寻常百姓家?_遥远的卫星是怎么通讯的
  21世纪经济报道记者骆轶琪 广州报道  高端手机终端中开始配置卫星通信技术,让人们距离未来空天一体的通信网络时期似乎更进了一步。  当然从实践角度,目前关于这项技...
日期:10-03
体验官要升级了 华为 WATCH 3 Pro new 微信手表版推送「华为手表新款watch3pro支持微信吗」
据华为宣布,华为 WATCH 3 Pro new 微信手表版体验官招募入选用户名单已公示,已为入选名单用户推送了微信手表版新版本,大家需及时检测并升级。值得一提的是,HUAWEI WATCH 3 Pro...
日期:09-21