您现在的位置:新闻首页>财经 > 西北工业大学遭网络攻击,源头系美国国家安全局
西北工业大学遭网络攻击,源头系美国国家安全局
今 天 ,国家计算机病毒应急处理中心和360公司分别发布了关于西北工业大学遭受境外网络攻击的调查报告。 报告显示网络攻击源头系美国国家安全局。
NSA使用41种网络攻击武器 窃取数据
此次调查发现, 针对西北工业大学的网络攻击中,美国国家安全局下属的特定入侵行动办公室使用了40余种不同的专属网络攻击武器, 持续对西北工业大学开展攻击窃密,窃取该校关键网络设备配置、网管数据、运维数据等核心技术数据。
此次遭受攻击的西北工业大学位于陕西西安,隶属于工业和信息化部,是一所多科性、研究型、开放式大学。
西安市公安局碑林分局副局长靳琪: 西北工业大学是目前我国从事航空、航天、航海工程教育和科学研究领域的重点大学, 拥有大量国家顶级科研团队和高端人才,承担国家多个重点科研项目,地位十分特殊,网络安全十分关键。由于其所具有的特殊地位和从事的敏感科学研究,所以才成为此次网络攻击的针对性目标。
调查报告显示,美国国家安全局在对西北工业大学的网络攻击行动中,先后使用了41种专用网络攻击武器装备,仅后门工具“狡诈异端犯”就有14款不同版本。
360公司网络安全专家边亮:在前期的话,它会有一些侦察的模块。那么侦察之后发现,如果说它的目标环境当中,可能比如说有的需要去窃取密码或者窃取重要情报信息,根据不同的情况、不同的系统或者不同的平台,去定制化进行武器的攻击和投递。
通过取证分析,技术团队累计发现 攻击者在西北工业大学内部渗透的攻击链路多达1100余条、操作的指令序列90余个, 并从被入侵的网络设备中定位了多份遭窃取的网络设备配置文件、遭嗅探的网络通信数据及口令、其他类型的日志和密钥文件以及其他与攻击活动相关的主要细节。
技术团队将此次攻击活动中所使用的武器类别分为四大类,具体包括:1、漏洞攻击突破类武器;2、持久化控制类武器;3、嗅探窃密类武器;4、隐蔽消痕类武器。
国家计算机病毒应急处理中心高级工程师杜振华:从最开始的这种漏洞的攻击突破,突破之后去投送这种第二类的,我们说持久控制类的武器工具。那么再到第三类,那么它实现这种嗅探的窃密,那么长期的潜伏窃取我们重要的数据,然后把这个攻击活动,它认为任务已经完成之后,那么开始使用第四类的武器就是隐蔽消痕类,把现场清理干净,让被害人无法察觉。
此次调查报告披露, 美国国家安全局利用大量网络攻击武器,针对我国各行业龙头企业、政府、大学、医疗、科研等机构长期进行秘密黑客攻击活动。
360公司创始人周鸿祎:就是瞄准国家的这种科研机构、政府部门、军工单位、高校这些地方来窃取情报或者窃取数据,它从攻击从策划到部署,到通过很长的这种跳板,一直到攻到核心岗位里面,大概持续的时间有的要长达数年。那么危害也就非常大,因为 未来我们整个国家都在搞数字化,我们很多重要的这种业务都是由数据来驱动,你想数据一旦被偷窃或一旦被破坏,肯定会带来严重的风险。
调查同时发现,美国国家安全局还利用其控制的网络攻击武器平台、“零日漏洞”和网络设备, 长期对中国的手机用户进行无差别的语音监听,非法窃取手机用户的短信内容,并对其进行无线定位。
此次调查报告披露,美国国家安全局为了隐匿其对西北工业大学等中国信息网络实施网络攻击的行为,做了长时间准备工作,并且进行了精心伪装。
技术团队分析发现,美国国家安全局下属的特定入侵行动办公室在开始行动前会进行较长时间的准备工作, 主要进行匿名化攻击基础设施的建设。 特定入侵行动办公室利用其掌握的针对SunOS操作系统的两个“零日漏洞”利用工具,选择了中国周边国家的教育机构、商业公司等网络应用流量较多的服务器为攻击目标;攻击成功后,即安装NOPEN木马程序,控制了大批跳板机。
特定入侵行动办公室在针对西北工业大学的网络攻击行动中先后使用了54台跳板机和代理服务器,主要分布在日本、韩国、瑞典、波兰、乌克兰等17个国家,其中70%位于中国周边国家,如日本、韩国等。其中, 用以掩盖真实IP的跳板机都是精心挑选,所有IP均归属于非“五眼联盟”国家。
针对西北工业大学攻击平台所使用的网络资源涉及代理服务器,美国国家安全局通过秘密成立的两家掩护公司购买了埃及、荷兰和哥伦比亚等地的IP,并租用一批服务器。
国家计算机病毒应急处理中心高级工程师杜振华:它是使用这种虚拟身份,或者是代理人的身份。那么去租用和购买互联网上的这种服务器、IP地址、域名,甚至它还可以通过这种网络攻击的手段,在对方不知情的情况下,接管第三方用户的这种服务器资源。那么 来实施网络攻击,实现这种借刀杀人的效果。
美国国家安全局为了保护其身份安全,使用了美国隐私保护公司的匿名保护服务,相关域名和证书均指向无关联人员,以便掩盖真实攻击平台对西北工业大学等中国信息网络展开的多轮持续性攻击、窃密行动。
国家计算机病毒应急处理中心高级工程师杜振华:有了这些跳板机之后,TAO就可以躲在这些跳板机的后面,去向目标发动网络攻击。这样从受害者的角度去看,即使他发现了攻击,实际上也是这些跳板机的。那么这样起到一个,就是对真实的攻击
技术团队还发现,相关网络攻击活动开始前,美国国家安全局 在美国多家大型知名互联网企业配合下,将掌握的中国大量通信网络设备的管理权限,提供给美国国家安全局等情报机构, 为持续侵入中国国内的重要信息网络大开方便之门。
网络攻击窃密活动的战术实施单位
据调查报告显示,美国国家安全局下属的“特定入侵行动办公室”不仅对中国国内的各重点企业和机构实施恶意网络攻击,而且还 长期对中国的手机用户进行无差别的语音监听,非法窃取手机用户的短信内容,并对其进行无线定位。 那么这个简称TAO的特定入侵行动办公室到底是一个什么机构呢?
经技术分析和网上溯源调查发现,实施此次网络攻击行动的美国国家安全局下属特定入侵行动办公室部门,成立于1998年,其力量部署主要依托美国国家安全局在美国和欧洲的各密码中心。目前已被公布的六个密码中心分别是:
1、国安局马里兰州的米德堡总部;
2、瓦湖岛的国安局夏威夷密码中心;
3、戈登堡的国安局乔治亚密码中心;
4、圣安东尼奥的国安局得克萨斯密码中心;
5、丹佛马克利空军基地的国安局科罗拉罗密码中心;
6、德国达姆施塔特美军基地的国安局欧洲密码中心。
特定入侵行动办公室TAO是目前美国政府专门从事对他国实施大规模网络攻击窃密活动的战术实施单位,由2000多名军人和文职人员组成。下设10个单位:
1、远程操作中心,主要负责操作武器平台和工具进入并控制目标系统或网络。
2、先进/接入网络技术处,负责研究相关硬件技术,为TAO网络攻击行动提供硬件相关技术和武器装备支持。
3、数据网络技术处,负责研发复杂的计算机软件工具,为TAO操作人员执行网络攻击任务提供支撑。
4、电信网络技术处,负责研究电信相关技术,为TAO操作人员隐蔽渗透电信网络提供支撑。
5、任务基础设施技术处,负责开发与建立网络基础设施和安全监控平台,用于构建攻击行动网络环境与匿名网络。
6、接入行动处,负责通过供应链,对拟送达目标的产品进行后门安装。
7、需求与定位处,接收各相关单位的任务,确定侦察目标,分析评估情报价值。
8、接入技术行动处,负责研发接触式窃密装置,并与美国中央情报局和联邦调查局人员合作,通过人力接触方式将窃密软件或装置安装在目标的计算机和电信系统中。
9、S32P:项目计划整合处,负责总体规划与项目管理。
10、NWT:网络战小组,负责与133个网络作战小队联络。
美国国家安全局NSA针对西北工业大学的攻击窃密行动负责人是罗伯特·乔伊斯。 此人于1967年9月13日出生,1989年进入美国国家安全局工作。曾经担任过“特定入侵行动办公室TAO”副主任、主任,现担任美国国家安全局NSA网络安全主管。
360公司网络安全专家边亮: 目前据我们了解是代表了全球网络攻击的最高水平,他们所掌握的大量的攻击武器,相当于有了互联网当中的万能钥匙一样, 它可以任意地去进出它想要的目标设备,从而去进行比如情报的窃取,或者说进行破坏等动作。
你的信息也可能被泄露!
专家呼吁提高网络安全防范意识
调查报告显示,一直以来, 美国国家安全局针对我国各行业龙头企业、政府、大学、医疗机构、科研机构甚至关乎国计民生的重要信息基础设施运维单位等机构长期进行秘密黑客攻击活动。 其行为或对我国的国防安全、关键基础设施安全、金融安全、社会安全、生产安全以及公民个人信息造成严重危害,值得我们深思与警惕。
此次西北工业大学联合中国国家计算机病毒应急处理中心与360公司,全面还原了数年间美国国家安全局利用网络武器发起的一系列攻击行为,打破了一直以来美国对我国的单向透明优势。面对国家级背景的强大对手,首先要知道风险在哪、是什么样的风险、什么时候的风险。
360公司创始人周鸿祎:只要能迅速发现,能看见这种威胁,感知到这种攻击。那么就能够定位溯源,就知道它从哪进来的,知道他们用什么漏洞进来的,然后就能把它给处置掉,把它清理掉,同时把该修补的漏洞都修补上。
调查报告认为,西北工业大学此次公开发布遭受境外网络攻击的,本着实事求是、绝不姑息的决心,坚决一查到底,积极采取防御措施的行动值得遍布全球的美国国家安全局网络攻击活动受害者学习,这将成为世界各国有效防范抵御美国国家安全局后续网络攻击行为的有力借鉴。
-
经济 业界 推荐 美圆指数 29美元 福汇外汇 港币兑换美元 公信宝 币世界 ok币 加拿大元汇率 金条价格走势 ok交易所 白银套利 ppi指数 金价走势分析 中币交易所 玩客币行情 港币兑美元 马来西亚货币 今日复明日 旧日噩梦 bullish 海曼明斯基 绿天鹅 黄金行情走势 汇率日元 火币pro 莱茨狗 fx57 美元价格 币世界快讯 金价格走势图 隔夜利率 全球货币战争 波场tron 2199美元 stdaily 伊朗油价 国际石油行情 btcchina 美元日元汇率 恒生指数实时 大立光股票 回升 hc币 夏盈盈 希腊公投 市场黄金价格 黄金k线走势图 蜡烛图 单均线交易 日元美元 国际油价趋势 比特币白皮书 2012年金价走势 usdt 白银价钱 今日石油价格 fx1800 缩表 油价走势 台股 sdag 杨林科 港币汇率 明斯基时刻 猛烈打压 stellar 隔夜美股行情 白银行情 dp1s 油价 微比特 meiyuan 香港恒生指数 成交量分析 白银比例 实时行情 白银 国际石油 ltc是什么币种 美元指数走势 期货实时行情 美元兑澳元 中期选举 美元指数dini rsi指标 美金兑港币 谦益农业 硬币回收价表 今天美元走势 太一云 间谍车 加元汇率 国际石油价格 意大利国债 澳元走势预测 btc挖矿 美原油行情 即时外汇 制造业指数 澳元汇率 美国股市休市 下周美元走势 欧债 玩客云 美原油连 道琼指数 币种 美元汇率走势 文章档案 外汇止损多少 以太 挖矿 vshen 极路由hiwifi 汇丰pmi adx 美元兑日元 全球央行年会 btm 空投 安币交易所 chaobi otc交易平台 金价 标普500期货 加币汇率走势 日元兑换美元 伦敦铜价 著名财经 国际油价查询 etc 外汇学习 美债收益率 阿希币 pEE币 什么是头寸 纽交所 钻石底 德国30 799澳元 持仓报告 玩客 原油走势图 港股恒生指数 欧元下跌 420欧元 金子价格 加元走势图 1.11111E+11 xrp 美元指数k线图 金价走势预测 最新黄金价格 铜价格走势图 黄金降价 汇率欧元 金针探底 原油成本 美元 strllar 泰奇猫 圈牌 金价走势 以太币 lme铜实时行情 eos价格走势 欧元兑美金 外汇基本知识 联邦基金利率 伦敦银走势图 基本面分析 空头回补 云鱼 py6是什么货币 rsi指标详解 265万澳元 国际油价格 gateio wti原油走势图 门罗币 白银价格走势 欧盟财长会议 外汇咨询 交叉盘 外汇初学 房价指数 cbt 比特股 ltc 隐私政策 石油危机 日圆汇率 英国股市指数 原油最新价格 行情报价 自动减支 黄金市场价 全球指数 imtoken 币投资 10美金 eos币价格 相对强弱指标 黄金年走势图 美原油 加元美元 虚拟币 值多少钱 国际油价 外汇哈里森 外汇交易分析 白银价格分析 日bi btcc 标准普尔500 wti原油价格 zbcom 和币 度宇宙 技术指标分析 全球股市指数 币久 白银价格趋势 克龙 银行回收硬币 hiwifi 贝尔链 美元兑换欧元 后座议员 黄金市场行情 德拉基讲话 UES 道琼斯k线图 美元对日元 k线图分析 恒生指数 英国脱欧时间 港股指数 比特币之父 bin 今日原油 jinjia 日经225指数 比特币价格 英镑汇率 742 大立光 外汇走势 上吊线 趣步APP被调查 肖野 理财三 铜走势图 艾达 吞阳 coinex 欧元美金 赵长鹏 法郎汇率 9g游戏 英国脱欧结果 硅谷bbs 俄罗斯火星人 铜价 什么叫头寸
-
印度通货膨胀 82岁 外汇咨询 何雷 成鬼 身 校园 草色 万亿 核实 背带 网售 看外 隔夜利率 usdollar amadori 伦敦银走势图 普京连线 老赖 wifi 餐饮 哪些 科学 铺装 赛场 日本 大战 马来西亚货币 单均线交易 港币兑美元 欧债 越南盾汇率 瑞典货币 外汇交易入门 股市行情图 etc btc挖矿 今日复明日 民众 打爆 5年 驾校 太太 特色 搭载 双一 首登 离开 普爱 大火 Find 记录仪 6.1级 stdaily 2199美元 港币汇率 美原油行情 fx1800 今日石油价格 希腊公投 塞浦路斯危机 今日日历 150019 fx回归2014 特金会 区块链 长周末 太极链 缩表 外汇学习 英国股市指数 中期选举 恒生指数实时 美元指数走势 2012年金价走势 美圆指数 硬币回收价表 和平列车 宇航员 受伤 新时代 你吗 签署 北约 显著 道德 3万 很深 24人 砸伤 欧冠 老太 亲亲 3人 一下 号的 窍门 对比 希尔 白领 成为 上榜 突尼斯 谴责 外 措施 油罐车 当前 脱贫 40个 计划 侦察 部署 目的 滑稽 想干 8寸 首发 SuperVOOC 高明 1199元 第五名 Ryzen 多节 辅料 adx 猛烈打压 绿天鹅 市场黄金价格 美金兑港币 马来币 澳元走势 福汇外汇 澳洲大选 eos什么意思 外汇行情分析 gwallet 道琼斯指 k线图技术分析 元宝币交易 coinegg 比特币挖矿机 西班牙大选 灰天鹅 极路由x 外汇入门 拜登大胜 今日美股 金价最新消息 耶伦讲话 全球股市指数 wti原油走势图 标普500期货 日圆汇率 币世界快讯 台股 金价 火币pro 币世界 专家 美国 热线 警员 强国 养老 有限公司 伊朗 欢迎 反对 铸舰 驱逐舰 拍卖 钱却 雨夜 七级 抓住 交警 上当 端午 宽松 补贴 品类 创新 东来 未来 发布 3.2亿 化工 能量 罗心痛 超模 Marc 衣品 余人 萨科 甜美 高关税 孤立 文件 挂牌 明确 时限 总局 朋友 超出 班主任 台湾 一米 圆满 运动 加元美元 金价走势分析 rsi指标详解 汇率欧元 金条价格走势 著名财经 csmoney 货币是商品吗 ethos 港元兑换 非农 fx380 七国集团 美圆 玩客猴 道指指数 国际原油k线图 白银技术分析 FTSE 獒园 链克行情 w底形态 锤子线 波点钱包 bearish bitun imtoken 港股恒生指数 伦敦铜价 原油走势图 比特币白皮书 美元指数dini vshen 成交量分析 hc币 空投 ok交易所 ok币 pai币 推荐 韩民众 强征 公布 揭幕战 提问 商业 3号 课堂 工作人员 有可能 防空导弹 起拍 网络 老师 获赔 热情 两名 伪造
-
又放 区间交易法 微博 规模 已致 sdag 好酒 缩表 国际石油 xunleiyun 外汇止损多少 伊朗油价 贝尔链 标普500期货 日圆汇率 滴滴 关于黄金交易 身陷 2018 铺装 大立光股票 黄金市场行情 外汇交易分析 伦敦铜价 重点 未来 什么是头寸 ouyuan 黄金市场价 币种 加元汇率 加币汇率走势 多好 5孔 ethos 西班牙大选 bitebi 美元兑换欧元 太极链 港股恒生指数 原油走势图 制造业指数 py6是什么货币 太一云 签署 家装 相撞 大火 港股实时行情 国际油价查询 eunice 比特比 imtoken 伦敦银走势图 UES 成交量分析 德拉基讲话 美元兑澳元 沉没 联手 号的 恶意 来了 大战 酷云 印度通货膨胀 eos价格走势 黄金降价 标准普尔500 恒生指数 英国脱欧结果 日bi 外汇基本知识 国际油价格 工作人员 何雷 对方 老师 82岁 亲亲 餐饮 法官 中方 SuperVOOC 产业 行业 国际油价 欧盟财长会议 油价行情 白银分析 法郎汇率 肖野 趣步APP被调查 9g游戏 铜价格走势图 文章档案 美原油 艾达 比特币之父 金价走势 提问 警员 律师 沦丧 民警 打印机 揭秘 流畅 依法 横扫 确认 隔夜美股行情 瑞典货币 coinegg 2019通货膨胀率 赵长鹏 什么叫头寸 币投资 铜走势图 交叉盘 全球央行年会 虚拟币 澳元汇率 伊朗 以为 太太 快步 大展 慈善 骑行 信 市长 清单 明确 十米 遭遇 40个 20倍 高考 辅料 420欧元 越南盾汇率 508888 特金会 汇丰pmi指数 道琼斯k线图 相对强弱指标 k线图分析 云鱼 和平列车 税延型 妻子 抓住 wifi 还能 蚂蚁 处去 质量 两车 海峡 一体 8寸 导致 地震 2 汇率走势 货币是商品吗 外汇入门 今日美股 耶伦讲话 长周末 港股指数 比特币价格 今日原油 克龙 民众 普京连线 新时代 彻底 起拍 胳膊 24人 灵魂 能量 计划 首发 高层次 加元美元 早晨之星 塞浦路斯危机 区块链 上吊线 美联储 欧元美金 和币 wti原油走势图 菲律宾汇率 国际油价趋势 课堂 身 新增 精神 离开 罗心痛 柏林 挂牌 当前 急派 疏影 学会 聚苯乙烯 rsi指标详解 fx外汇 瑞士货币 pee 希腊选举 技术指标分析 油价走势图 硅谷bbs 中期选举 旧日噩梦 敢为 不止 还在 花样 客户 提高 连接 发生 看外 马来西亚货币 英镑走势分析 英镑兑欧元 150019 港元兑换 8l9970 gwallet 澳元兑美元 玩客猴 道指指数 意大利选举 美元对日元 以太币 ism制造业指数 批量生产 四川 身材 一下 什么时候 18岁 措施 又讲 油罐车 自然 实为 接线 新版本 adx指标 黄金走势分析 投资性需求 金价最新消息 度宇宙 bitfinex 专家 球迷 王俊 根据 放学







