<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    我國航空業已成境外情報機構網絡攻擊的重點目標

    VSole2021-11-07 07:04:08

    近日,國家安全機關公布某航空公司數據被境外間諜情報機關網絡攻擊竊取案,其稱在2020年1月,某航空公司向國家安全機關報告,該公司信息系統出現異常,懷疑遭到網絡攻擊。國家安全機關立即進行技術檢查,確認相關信息系統遭到網絡武器攻擊,多臺重要服務器和網絡設備被植入特種木馬程序,部分乘客出行記錄等數據被竊取。

    國家安全機關經過進一步排查發現,另有多家航空公司信息系統遭到同一類型的網絡攻擊和數據竊取。經深入調查,確認相關攻擊活動是由某境外間諜情報機關精心謀劃、秘密實施,攻擊中利用了多個技術漏洞,并利用多個網絡設備進行跳轉,以隱匿蹤跡。

    針對這一情況,國家安全機關及時協助有關航空公司全面清除被植入的特種木馬程序,調整技術安全防范策略、強化防范措施,制止了危害的進一步擴大。

    要知道,航空技術在任何一個國家都是保密程度最高的,關系到國家命脈。因此針對航空系統進行進行攻擊的情報機構基本所圖甚大,黑鳥不妨將一些歷史會攻擊我國航空系統的已經公開的APT活動列一下。

    2020年04月14日,國家安全機關公布稱,2019年9月,某境外APT組織利用特種木馬,通過控制多個境外跳板設備對我國航空系統數十臺計算機設備實施高強度網絡攻擊活動。攻擊者精心偽裝竊密行為,所用特種木馬平時處于靜默潛伏狀態,接收到遠程控制指令再激活運行,整個過程十分隱蔽。


    2020年03月,環球時報報道稱,根據360披露的部分信息,CIA在針對中國航空航天與科研機構的攻擊中,主要是圍繞這些機構的系統開發人員來進行定向打擊。這些開發人員的工作主要涉及航空信息技術有關服務,如航班控制系統服務、貨運信息服務、結算分銷服務、乘客信息服務等。因此360方面推測,CIA在過去長達11年的滲透攻擊里,或許早已掌握到了中國乃至國際航空的精密信息,甚至不排除CIA已實時追蹤定位全球的航班實時動態、飛機飛行軌跡、乘客信息、貿易貨運等相關情報。

    2019年12月,卡巴斯基發布的APT組織攻擊報告總結中,提到了CIA使用的木馬針對中國航空部門進行攻擊。

    2019年9月,奇安信威脅情報中心紅雨滴團隊發布報告,對歷史曝光的CIA網絡武器及相關資料進行研究,并發現了多種網絡武器文件,并且根據分析的結果與現有公開資料內容進行了關聯和判定。并且還發現這些網絡武器曾用于攻擊中國的目標人員和機構,其相關攻擊活動主要發生在2012年到2017年(與Vault7資料公開時間相吻合),并且在其相關資料被曝光后直至2018年末,依然維持著部分攻擊活動,目標涉及國內的航空行業。

    從上述攻擊事件曝光時間線來看,不難看出針對我國航空行業的針對性竊密攻擊是持續性進行,攻擊過程使用針對性系統漏洞,并且都異常注重隱蔽性,構建的C2回傳網絡復雜多變,與傳統的魚叉、水坑攻擊不在同一維度。


    航空行業的重要性不言而喻,其中涉及到各類要員的行程、信息等等機密信息。若要讓我國航空行業的網絡安全防護能夠達到防護頂級APT組織的水平,務必需要全方面對整個航空系統運轉過程中涉及到的方方面面的系統進行網絡安全演練。

    圖片來自國際航空運輸協會IATA的《航空網絡安全指導手冊》譯文

    http://blog.nsfocus.net/acstf-air-3/


    其中不妨參考一下美國國安、五角大樓和運輸部的航空電子網絡安全計劃,該計劃不僅對真機(波音)進行安全測試,而且除飛機外,會對航空公司整個系統進行安全檢查,以發現哪些地方還有漏洞。同時美國空軍會檢查內部的飛機網絡安全系統,并與黑客問題專家、安全人員和IT專家合作,以聽取他們對航空運輸如何預防網絡攻擊的意見,往年就有在blackhat黑客大會上公開波音飛機通過機載網絡系統入侵飛機核心系統的技術分析。


    網絡攻擊美國情報機構
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2020年11月和2021年5月,歐洲媒體連續披露美國國家安全局網絡監控電纜進而對法、德等歐洲盟友進行竊密的丑聞。斯諾登事件后,美國情報機構采取扶持網絡監控企業、購買監控企業服務的方式,為美國全球監控遮丑、減壓。2021年7月,以色列的NSO集團被曝出監控法國總統馬克龍、歐洲理事會主席米歇爾等大批全球政要和高級官員手機,引發全球嘩然。
    近日,針對武漢市應急管理局地震監測中心的網絡攻擊事件,由國家計算機病毒應急處理中心和360公司組成的聯合調查組取得新進展,發現了符合美國情報機構特征的后門惡意軟件。調查組指出,美國這一行動旨在竊取地震監測相關數據,且具有明顯的軍事偵察目的,嚴重危害我國網絡安全和國家安全。事實上,上述事件只是美國在全球范圍內實施大規模網絡監聽和竊密活動的冰山一角。以“雙標”和虛偽著稱的美式霸權,是全球網絡空間戰略穩
    2022年,美國網絡空間司令部宣布,美國網軍目標就是“統治”網絡空間。但另一方面,2018年至今,美國在沒有任何證據的情況下,以所謂數據安全為由無理打壓中國企業,還脅迫遭受美竊密之害的盟友加入其行列中。上述事實再次表明,美國是網絡戰的始作俑者、先進網絡武器的最大擴散方、全球最大的網絡竊密者。阻止美國無法無天的網絡竊密行為,揭穿美國在網絡安全上的虛偽嘴臉,符合國際社會的共同利益。
    4月12日,中國外交部發言人汪文斌主持例行記者會。2022年,美國網絡空間司令部宣布,美國網軍目標就是“統治”網絡空間。但另一方面,2018年至今,美國在沒有任何證據的情況下,以數據安全為由無理打壓中國企業,還脅迫遭受美竊密之害的盟友加入這一行列。汪文斌強調,維護網絡安全是國際社會的共同責任。阻止美國無法無天的網絡竊密行為,揭穿美國在網絡安全上的虛偽嘴臉,符合國際社會共同利益。
    有四種公認的國家權力工具,即外交、信息、軍事和經濟,簡寫為 DIME。國家權力工具一詞是指一國用來影響其他國家或國際組織甚至非國家行為者的工具。信息是國家力量的核心和主要工具, 美國在信息力量的大部分要素上具有優勢:公共外交、公共事務、 軟實力(文化影響力) 、傳播資源(媒體和社交媒體) 、國際論壇、發言人等。文章對信 息來源進行了深入調查,包括對高級信息作戰專業人員的采訪,以廣泛確定繼續困擾美國
    報告力求通過業界和學界的分析實證,努力呈現美國對他國長期開展網絡攻擊的惡劣行徑,揭露其網絡霸權對全球網絡空間秩序構成的重大破壞及嚴重威脅。
    拜登總統在今年7月直接向俄羅斯總統普京施壓,要求他們對網絡攻擊者采取行動。中曾根還負責監督并阻遏外國勢力對美國總統選舉的干預。他曾在今年早些時候透露,美國網絡司令部曾進行兩次以上行動,旨在阻止針對去年總統大選的干預活動。拜登在今年7月提出,俄羅斯已經在著手散布關于2022年中期選舉的錯誤信息,并稱“這是對美國主權的赤裸裸侵犯”。
    此次報告發布將為遍布全球的網絡攻擊受害者提供參考和建議。在針對中國境內多起典型網絡攻擊事件的調查過程中,聯合調查組從受害單位信息網絡中捕獲并成功提取了一大批與美國中央情報局緊密關聯的木馬程序、功能插件和攻擊平臺樣本。目前,聯合調查組已將相關情況提供給我國受害單位所在轄區的公安機關。五是美國國務院將研發“反審查”信息系統作為重要任務,并為該項目注資超過3000萬美元。
    近期,一批美軍秘密文件出現在社交媒體上,暴露了美國對聯合國秘書長以及對韓國、以色列、烏克蘭等國家的竊聽行徑。這批泄密文件多達100頁,幾乎涉及美國情報機構的方方面面。這嚴重損害別國主權和全球互聯網用戶隱私,嚴重違反國際法和國際關系基本準則。一次次竊聽丑聞告訴世人,在維護全球網絡安全問題上,美國是徹底的偽君子。
    經查實,滴滴公司共存在16項違法事實,歸納起來主要是8個方面。據報道,特朗普涉嫌違反間諜法、妨礙司法公正以及非法處理政府文件等罪行。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类