<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    攻擊滲透我國基礎設施!美國NSA網絡攻擊西工大更多細節公布

    VSole2022-09-27 16:14:04

    美國國家安全局NSA對我國西北工業大學發起網絡攻擊事件,又有新的細節公開。

    9月27日,國家計算機病毒應急處理中心發布《西北工業大學遭美國NSA網絡攻擊事件調查報告(之二)》,披露了美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)攻擊滲透西北工業大學的流程、竊取西北工業大學和中國運營商敏感信息,公布了TAO網絡攻擊西北工業大學所使用的武器平臺IP列表及所用跳板IP列表。

    今年6月22日,西北工業大學發布《公開聲明》稱,該校遭受境外網絡攻擊,隨后西安警方對此正式立案調查,中國國家計算機病毒應急處理中心和360公司聯合組成技術團隊全程參與了此案的技術分析工作,并于9月5日發布了第一份“西北工業大學遭受美國NSA網絡攻擊調查報告”,調查報告指出此次網絡攻擊源頭系美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)。

    單點突破、逐步滲透、長期竊密

    TAO竊取西工大關鍵敏感數據

    今天發布的第二份調查報告顯示,美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)對他國發起的網絡攻擊技戰術針對性強,采取半自動化攻擊流程,單點突破、逐步滲透、長期竊密。

    360公司網絡安全專家 邊亮:它可以批量對網絡中的設備或者一段IP進行投漏洞、投病毒,從而獲取相關權限,這可以做到自動化。它后續需要進行潛伏和長期控制,并且需要有針對性地去竊取相關文件,以及在撤退時需要銷毀,這背后需要有人來操作。整個過程屬于半自動化。

    技術團隊發現,特定入侵行動辦公室(TAO)經過長期的精心準備,使用“酸狐貍”平臺對西北工業大學內部主機和服務器實施中間人劫持攻擊,部署“怒火噴射”遠程控制武器,控制多臺關鍵服務器,進一步部署嗅探竊密類武器。

    TAO利用竊取到的賬號口令

    滲透控制中國基礎設施核心設備

    報告顯示,特定入侵行動辦公室(TAO)通過竊取西北工業大學運維和技術人員遠程業務管理的賬號口令、操作記錄以及系統日志等關鍵敏感數據,掌握了一批網絡邊界設備賬號口令、業務設備訪問權限、路由器等設備配置信息、FTP服務器文檔資料信息。

    360公司網絡安全專家 邊亮:它控制了西工大相關設備之后,利用西工大再去對其他單位進行攻擊,這個過程是打引號的“合法”。相當于我們數據庫中有一個類似于人臉識別的防護機制。比如說一個美國人來的話,可以直接攔住,但是他刷了西工大的臉,我們就會認為他是一個正常的用戶,對他放行。但實際上西工大的相關服務器是被TAO所控制的,TAO進一步對其他單位發動攻擊。

    技術團隊根據特定入侵行動辦公室(TAO)攻擊鏈路、滲透方式、木馬樣本等特征,關聯發現其非法攻擊滲透中國境內的基礎設施運營商,構建了對基礎設施運營商核心數據網絡遠程訪問的(所謂)“合法”通道,實現了對中國基礎設施的滲透控制。

    竊取中國境內敏感身份人員隱私數據

    報告顯示,特定入侵行動辦公室(TAO)通過掌握的中國基礎設施運營商的思科PIX防火墻、天融信防火墻等設備的賬號口令,以(所謂)“合法”身份進入運營商網絡,隨后實施內網滲透拓展,分別控制相關運營商的服務質量監控系統和短信網關服務器,利用“魔法學校”等專門針對運營商設備的武器工具,查詢了一批中國境內敏感身份人員,并將用戶信息打包加密后經多級跳板回傳至美國國家安全局總部。

    網絡攻擊nsa
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國國家安全局NSA對我國西北工業大學發起網絡攻擊事件,又有新的細節公開。技術團隊發現,特定入侵行動辦公室經過長期的精心準備,使用“酸狐貍”平臺對西北工業大學內部主機和服務器實施中間人劫持攻擊,部署“怒火噴射”遠程控制武器,控制多臺關鍵服務器,進一步部署嗅探竊密類武器。但實際上西工大的相關服務器是被TAO所控制的,TAO進一步對其他單位發動攻擊。
    2022年6月22日,西北工業大學發布《公開聲明》稱,該校遭受境外網絡攻擊。陜西省西安市公安局碑林分局隨即發布《警情通報》,證實在西北工業大學的信息網絡中發現了多款源于境外的木馬和惡意程序樣本,西安警方已對此正式立案調查。本系列研究報告將公布TAO對西北工業大學發起的上千次網絡攻擊活動中,某些特定攻擊活動的重要細節,為全球各國有效發現和防范TAO的后續網絡攻擊行為提供可以借鑒的案例。
    2022年6月22日,西北工業大學發布《公開聲明》稱,該校遭受境外網絡攻擊。陜西省西安市公安局碑林分局隨即發布《警情通報》,證實在西北工業大學的信息網絡中發現了多款源于境外的木馬和惡意程序樣本,西安警方已對此正式立案調查。TAO先后從該服務器中竊取了多份網絡設備配置文件。利用竊取到的配置文件,TAO遠程“合法”監控了一批網絡設備和互聯網用戶,為后續對這些目標實施拓展滲透提供數據支持。
    面對如此鐵證,美國國家安全局與國務院表示拒絕回應。中國是全球最主要的網絡攻擊受害國之一,是網絡竊密、監聽和監控的嚴重受害者。中國政府曾反復多次就此提出嚴正交涉,要求相關國家立即停止此類活動。維護網絡空間安全是全球各國的共識。中國堅決維護全球網絡安全,反對任何形式的網絡攻擊和竊密行為,堅持開展有效的網絡攻擊溯源行動。
    該漏洞攻擊武器平臺曾被用于多起臭名昭著的網絡攻擊事件。攻擊過程中該平臺結合各類信息泄露漏洞對目標系統實施環境探測,并依據探測結果對漏洞載荷進行匹配篩選,選擇合適的漏洞開展攻擊。酸狐貍平臺主要以中間人攻擊方式投遞漏洞載荷。
    事件回顧6月22日,西北工業大學發布聲明,稱遭到境外網絡攻擊,學校老師和學生收到包含木馬程序的釣魚郵件,企圖竊取相關師生郵件數據和公民個人信息。這給學校的正常工作和生活秩序造成了重大的風險隱患。該校高度重視網絡安全工作,立即將該情況報警。隨后,西安警方對該事件立案偵查。關于TAOTAO是目前美國政府專門從事對他國實施大規模網絡攻擊竊密活動的戰術實施單位,由2000多名軍人和文職人員組成。
    去年9月,國家計算機病毒應急處理中心發布《西北工業大學遭美國NSA網絡攻擊事件調查報告(之一)》(以下簡稱“西工大事件報告”),以充分詳實的證據揭示了美國NSA使用41種武器,先后使用了遍布17個國家的54臺跳板機和代理服務器,對我國包括西北工業大學等多個重要數據設施網絡系統進行了長時間的滲透準備和攻擊,嚴重損害了我國網絡安全乃至國家安全。《西工大事件報告》中詳細闡述了此次事件中NSA的攻擊手段,
    繼公開披露美國國家安全局(NSA)針對全球發起長達十余年的攻擊活動后,3月22日,360政企安全集團再次發布技術報告,完整揭露了NSA針對中國境內目標所使用的代表性網絡武器——量子(Quantum)攻擊平臺。 量子攻擊是NSA針對國家級互聯網專門設計的一種先進的網絡流量劫持攻擊技術。NSA利用量子攻擊技術持續對世界各國訪問臉書、推特、優兔、亞馬遜等所有互聯網用戶發起網絡攻擊
    繼公開披露美國國家安全局(NSA)針對全球發起長達十余年的攻擊活動后,3月22日,360政企安全集團再次發布技術報告,完整揭露了NSA針對中國境內目標所使用的代表性網絡武器——量子(Quantum)攻擊平臺。 量子攻擊是NSA針對國家級互聯網專門設計的一種先進的網絡流量劫持攻擊技術。NSA利用量子攻擊技術持續對世界各國訪問臉書、推特、優兔、亞馬遜等所有互聯網用戶發起網絡攻擊
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类