<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    重磅 | 知道創宇:美國網絡是中國的最大攻擊源

    VSole2021-07-24 21:05:45

    知道創宇安全大腦長期以來守護中國在線業務系統。監測數據表明,美國是我國境外網絡攻擊的最大源頭,特別是在中國重要節假日和社會活動期間,來自美國的攻擊活動異常活躍,而且,美國對我國重要敏感單位進行的APT攻擊已經常態化。從美國7月19日發布不實文章到發稿時,美國仍在對中國進行大規模攻擊滲透。

    一、近六季度,美國一直是我國境外網絡攻擊的最大源頭

    多年來,美國一直是我國關鍵信息系統攻擊的最大源頭。

    知道創宇安全大腦數據統計顯示,2020年至今的6個季度,在境外對中國重要敏感單位關鍵業務系統發起攻擊的國家中,美國占比始終位于第一。在平均每10次來自美國的網絡請求中,就有一次網絡攻擊行為。

    2020年Q1和2020年Q2,來自美國的境外攻擊占比約54%,從2020年Q2后,開始攻擊呈上升趨勢,2020年Q3,攻擊占比達到了近71%,2020年Q4攻擊占稍微下降比為56%,到2021年Q1和2021年Q2繼續呈上升趨勢。尤其是在2021年3月我國重要社會活動期間,美國的攻擊占比達到了68%。

    二、在中國重點節假日和社會活動期間,來自美國的攻擊活動異常活躍

    美國從未停止對我國展開網絡攻擊,尤其在國內舉辦重大節假日和社會活動期間,網絡攻擊更加活躍。在2021年3月我國重大會議舉辦期間以及7月我國重大社會活動期間,來自美國的網絡攻擊數據也更加印證了這一趨勢。

    1.2021年3月我國重大會議舉辦期間(3月1日-3月15日),來自美國的攻擊趨勢圖如下:

    從上面攻擊趨勢圖可以看出,美國在我國重大會議開始前便開始對我國關基設施和重點單位業務系統發起攻擊,到重大會議開幕當天,攻擊量更是到達峰值。經統計,我國重大會議舉辦期間,美國對我國關鍵信息系統發起攻擊58,166,867次,單日最高峰值達到5,630,084次。

    2.2021年7月我國重大社會活動期間(6月26日-7月7日),來自美國的攻擊趨勢圖如下:

    在這期間,美國對我國關鍵信息系統累積發起攻擊164,579,211次。單日最高峰值達到28,976,025次。

    從重大活動、節假日期間的攻擊量上可以直觀地看出,美國對中國的攻擊是有目的、有針對性的。從攻擊類型分布看,也更加印證了這一點。

    從兩次重大社會活動美國對我國的攻擊數據來看,攻擊類型占比中網站后門攻擊的占比達到了30%。與其他攻擊類型相比,網站后門的危害最大,通過在業務系統中植入后門,以達到長期控制的目的。可見,美國對中國的關鍵信息系統攻擊活動極具威脅性。

    三、美國對我國重要敏感單位進行APT攻擊已經常態化

    除中國的重大活動及節假日期間,美國對中國發起的網絡攻擊明顯活躍外,美國還長期對中國的重要敏感單位進行APT攻擊。

    案例1:洋蔥路由隱秘攻擊

    疑似黑客或黑客組織通過國外大學或研究機構的洋蔥路由對國內業務系統進行攻擊,包括超過47個重要敏感單位的信息系統及新聞網站。

    IP:158.***.***.242為美國某大學所有。并且,這是一個洋蔥路由,對應域名為:tor-xxx.xxx.*****.edu。

    訪問洋蔥路由:

    案例2:定向持續性惡意蠕蟲分發

    知道創宇安全大腦捕獲到來自美國的持續性蠕蟲攻擊。

    經過對攻擊樣本的Payload進行分析后發現,該Payload的主要功能是遍歷SQLServer數據庫中表,然后植入第三方廣告。這類攻擊手法,在國內非常少見。通過搜索引擎可以發現,大量業務系統或網站已經被植入廣告。據統計,超過230個的網站或業務系統已經被植入相關蠕蟲病毒,并持續感染中。

    例如:某信息港業務系統(www.hxxxrk.cn/detail.aspx?id=33&type=gonggao)

    四、從美國發布不實文章到目前,仍在對中國進行大規模攻擊滲透

    知道創宇安全大腦實時監測統計數據,從2021年7月19日11:00美國發布不實文章到2021年7月24日00:00,美國仍在對中國發起大量的網絡攻擊,對中國關鍵信息系統發起的攻擊量達到 38,415,677次,攻擊占比達到56.28%,攻擊的業務系統數量達到487,324個,其中,來自美國的80682個IP對我國的261738個業務系統發起了網站后門攻擊,試圖控制這些業務系統,包含超過16000個涉及我國國計民生的關鍵信息系統。

    表1 攻擊IPv4 TOP 50(所有IP均來自于美國):

    表2 攻擊IPv6 TOP 20(所有IP均來自于美國):


    網絡攻擊中國軍情
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    作為全球數字轉型的領先國家,韓國將網絡安全作為發展國民經濟、穩定社會秩序、提高國際地位的重要政策著力點。從制度建設歷程、治理體系側重以及美韓同盟合作前景 3個維度,綜合分析了韓國網絡安全戰略的特征與走向。在制度建設維度上,外部網絡威脅的加劇與國內民眾意識的萌生共同促使韓國逐步完善網絡安全戰略。在治理體系維度上,軍隊與國情院二元主導機制帶來了一系列的內外部挑戰。在美韓合作維度上,尹錫悅的上臺預示著美
    該報告是國際戰略研究所研究人員歷經兩年時間研究的成果,為15個國家的網絡實力提供了一個重要的新的定性評估,并為理解如何對全球國家網絡能力進行排序提供了一 個新的定性框架。報告旨在協助國家決策,例如指出對國家實力影響最大的網絡能力。這些信息可以幫助政府和大公司計算戰略風險和決定戰略投資。這些研究是在網絡空間國際對抗加劇的背景下進行的,它提供了大量的進一步證據,表明對許多國家來說,網絡政策和能力已成為
    該報告是國際戰略研究所研究人員歷經兩年時間研究的成果,為15個國家的網絡實力提供了一個重要的新的定性評估,并為理解如何對全球國家網絡能力進行排序提供了一 個新的定性框架。報告旨在協助國家決策,例如指出對國家實力影響最大的網絡能力。
    2019年9月,外媒報道英國政府任命一名頂尖女間諜領導一個新的網絡戰機構。該機構的主要職能是攻擊敵對國家以及犯罪和恐怖主義的網絡。2019年4月,英國政府發布《網絡危害》白皮書,成為首個對社交媒體“亮劍”的國家。該白皮書首次將政府對企業的監管行為進行具體化,對網絡環境加強監管。其中OCSIA和CSOS于2009年9月成立,2010年3月開始運行,NCSC自2017年2月開始啟動運行。
    通過將軍事領域的知識轉移到民事領域,以色列在網絡安全治理領域取得了令人矚目的成就。面臨大量傳統安全威脅的以色列成功應對了互聯網技術高速發展所帶來的問題。以色列不僅成功維護了自身的網絡安全,而且借助相關產業獲得了財政收入,并增強了國際影響力。但是國防部門對網絡安全領域的深度參與也給以色列帶來了挑戰。
    10月30日-31日,第十屆KCon黑客大會(簡稱:KCon 2021)在京拉開帷幕。全球頂尖黑客戰隊“荷槍實彈”蓄勢待發,伴隨著知道創宇CSO周景平振奮人心的開場致辭,一場安全技術領域的思想碰撞正式打響!
    多年來,美國一直是我國關鍵信息系統攻擊的最大源頭。
    美國及其盟國,包括歐盟、英國、加拿大、新西蘭和北約,正式將今年廣泛的 Microsoft Exchange黑客活動歸咎于中國
    停止!外交部對美國針對中國和全球的網絡竊密及攻擊強烈回應 隨著近段時間俄烏雙方在現實以及網絡中的對戰,“網絡安全”、“黑客”“關鍵基礎設施攻擊”等詞匯頻頻被大家討論與關注。網絡安全以及網絡攻擊事件也愈發被人們所關注。就在昨天(北京時間3月3日),外交部發言人汪文斌主持的例行記者會,又一次將網絡安全推上風口浪尖。
    3月3日,外交部發言人汪文斌主持例行記者會。有記者提問,據報道,3月2日,網絡安全企業360公司發布《網絡戰序幕:美國國安局NSA(APT-C-40)對全球發起長達十余年無差別攻擊》的報告,披露NSA利用網絡武器對中國、英國、德國、法國、波蘭、日本、印度、韓國、阿聯酋、南非、巴西等全球47個國家及地區403個目標開展網絡攻擊。此前,360公司還發布過APT-C-39報告,曝光美國中央情報局對中國
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类