<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    西北大學遭到網絡攻擊事件,攻擊源頭竟是美國國家安全局

    VSole2022-09-06 12:00:00

    國家計算機病毒應急處理中心披露,西北工業大學遭網絡攻擊事件系美國國家安全局所為。據調查發現,多年來,美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)對我國國內的網絡目標實施了上萬次惡意攻擊,控制了數以萬計的網絡設備,疑似竊取了超過140GB的高價值數據。

    事件回顧

    6月22日,西北工業大學發布聲明,稱遭到境外網絡攻擊,學校老師和學生收到包含木馬程序的釣魚郵件,企圖竊取相關師生郵件數據和公民個人信息。這給學校的正常工作和生活秩序造成了重大的風險隱患。該校高度重視網絡安全工作,立即將該情況報警。隨后,西安警方對該事件立案偵查。

    西北工業大學坐落于陜西西安,隸屬于工業和信息化部,是中國唯一一所以同時發展航空、航天、航海工程教育和科學研究為特色的全國重點大學,位列國家“雙一流”、“985工程”、“211工程”。

    數次攻擊西北工業大學,使用40多種攻擊武器

    國家計算機病毒應急處理中心和360公司聯合組成技術團隊,全程參與了此案的技術分析工作。技術團隊先后從西北工業大學的多個信息系統和上網終端中提取到了多款木馬樣本,綜合使用國內現有數據資源和分析手段,并得到了歐洲、南亞部分國家合作伙伴的通力支持,全面還原了相關攻擊事件的總體概貌、技術特征、攻擊武器、攻擊路徑和攻擊源頭,初步判明相關攻擊活動源自美國國家安全局(NSA)“特定入侵行動辦公室”(Office of Tailored Access Operation,簡稱TAO)。

    本次調查還發現美國國家安全局(NSA)下屬特定入侵行動辦公室(TAO)對中國國內的網絡目標實施了上萬次的惡意網絡攻擊,控制了數以萬計的網絡設備,包括:網絡服務器、上網終端、網絡交換機、電話交換機、路由器、防火墻等,竊取了超過140GB的高價值數據。

    針對西北工業大學的攻擊中,TAO的內部滲透攻擊鏈路達1100余條,操作指令序列90余個,先后使用了54臺跳板機和代理服務器,竊取該校關鍵網絡設備配置、網管數據、運維數據等核心技術數據。此次攻擊中使用的工具分為四大類:漏洞攻擊突破類武器、持久化控制類武器、嗅探竊密類武器、隱蔽消痕類武器。

    關于TAO

    TAO是目前美國政府專門從事對他國實施大規模網絡攻擊竊密活動的戰術實施單位,由2000多名軍人和文職人員組成。據報告顯示,為掩護其攻擊行動,TAO在開始行動前會進行較長時間的準備工作,主要進行匿名化攻擊基礎設施的建設。

    TAO利用其掌握的針對SunOS操作系統的兩個“零日漏洞”利用工具,選擇了中國周邊國家的教育機構、商業公司等網絡應用流量較多的服務器為攻擊目標;攻擊成功后,安裝NOPEN木馬程序控制大批跳板機。

    TAO在針對西北工業大學的網絡攻擊行動中先后使用了54臺跳板機和代理服務器,主要分布在日本、韓國、瑞典、波蘭、烏克蘭等17個國家,其中70%位于中國周邊國家,如日本、韓國等。

    西北工業大學遭美國NSA網絡攻擊事件調查報告,揭露了美國NSA長期以來針對包括西北工業大學在內的中國信息網絡用戶和重要單位開展網絡間諜活動的真相。網絡安全為人民,網絡安全靠人民。國家、企業和人民都要關注網絡安全,提升網絡安全意識,加強個人信息保護。沒有網絡安全,就沒有國家安全,每個人都要防范網絡安全風險,全民共筑網絡安全防線。

    網絡安全美國國家安全局
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    今天在美國國家安全局(NSA)、美國網絡安全和基礎設施安全局(CISA)、美國聯邦調查局(FBI)和英國國家網絡安全中心(NCSC)聯合發布的安全公告中,指責近期遭受到的諸多攻擊都和一個稱之為 APT28 或 Fancy Bear 的黑客組織有關。
    俄羅斯入侵烏克蘭兩個半月后,網絡安全領導人應該從沖突中吸取哪些網絡安全教訓?這個問題一直是今年由英國國家網絡安全中心在威爾士紐波特舉行的CyberUK 2022會議上多次演講和討論的焦點。
    美國總統喬拜登今日簽署了一份國家安全備忘錄,旨在改善國家安全、國防部和情報社區系統網絡安全。根據拜登2021
    安全內參4月18日消息,美國高級安全官員表示,俄羅斯黑客已經侵入烏克蘭咖啡廳內的私人安保攝像頭,借此收集援助車隊經過時的動向情報。喬伊斯在華盛頓國際與戰略研究中心表示,“烏克蘭的利益正不斷受到侵害,包括試圖破壞其金融、政府、個人和個體企業。”他表示,俄羅斯方面還將黑客攻擊的重點放在美國國防制造商和物流運輸企業身上,希望了解關于烏克蘭武器供應鏈的更多信息。
    “無論誰贏得量子計算霸權的競爭,都可能損害其他人的通信。”美國國家反情報與安全中心警告稱。
    “互聯網破了個洞”
    2021-12-13 06:37:33
    2021年11月24日,阿里云安全團隊正式向Apache報告了Apache Log4j2遠程代碼執行漏洞。雖然當天無補丁,但國內安全廠家在10日凌晨通宵率先公開緩解措施,在本次漏洞預警和修復上完全扮演了引領世界的角色,我們為此點贊!目前黑客已經在嘗試利用它,研究人員警告說,即使出現修復程序,該漏洞可能會在全球范圍內產生嚴重影響。
    這項研究是蘭德公司“Security 2040”計劃的一部分,該計劃通過跨領域方式對未來威脅進行分析和評估。目前,霍尼韋爾公司的量子計算機僅有6個量子比特,但其稱每年將量子體積數提高10倍,5年后預計達到640000,比IBM的速度快得多。目前,霍尼韋爾有6臺量子計算機。因此需要整個國家采取集中協調的方法來應對風險。
    自從量子計算成為各大科研機構、大型企業、創業公司競相追逐,且逐漸升溫的前沿領域以來,量子計算與網絡安全之間的“矛”與“盾”之爭便不斷被關注和研究。一方面,我們關心量子計算機到底何時能夠到來,并成為我們解決若干關鍵問題的“殺手锏”;另一方面,我們又不得不關注:量子計算帶來的全新的網絡安全風險到底有多大,應該如何做好應對準備?
    美國國土安全部網絡安全與基礎設施安全局、聯邦調查局和國家安全局在本周三聯合發布警告,敦促各組織盡快更新系統,以應對Conti勒索軟件攻擊不斷增加的現實威脅。該團伙主要開展“雙重勒索”活動,即加密數據的同時竊取數據。
    量子計算機攻破現有密碼算法的那一天被稱為“Q-Day”。一些安全專家認為,Q-Day將在未來十年內發生,但考慮到人工智能和量子計算能力的突飛猛進,后量子時代很有可能會提前到來。一些研究人員預測量子計算機可在2030年(甚至更早)破解主流公鑰算法。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类