长兴郴障科技有限公司

澎湃Logo
下载客户端

登录

  • 6
  • +1
    70

西工大遭美網攻調查:美國國家安全局對我國基礎設施滲透控制

侯軍、陳雷、張崗/央視新聞
2022-09-27 11:44
中國政庫 >
字号

今年6月22日,西北工業大學發布《公開聲明》稱,該校遭受境外網絡攻擊,隨后西安警方對此正式立案調查,中國國家計算機病毒應急處理中心和360公司聯合組成技術團隊全程參與了此案的技術分析工作,并于9月5日發布了第一份“西北工業大學遭受美國NSA網絡攻擊調查報告”,調查報告指出此次網絡攻擊源頭系美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)。今天(27日),技術團隊再次發布相關網絡攻擊的調查報告,報告披露,特定入侵行動辦公室(TAO)在對西北工業大學發起網絡攻擊過程中構建了對我國基礎設施運營商核心數據網絡遠程訪問的(所謂)“合法”通道,實現了對我國基礎設施的滲透控制。

此次調查報告顯示,美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)對他國發起的網絡攻擊技戰術針對性強,采取半自動化攻擊流程,單點突破、逐步滲透、長期竊密。

360公司網絡安全專家 邊亮:它可以通過漏洞的方式去批量地對網絡當中的設備或者說一段IP進行這種批量的投漏洞、投病毒,從而獲取相關的權限,這個是可以做到自動化的。它后續需要進行潛伏,進行長期控制,并且需要有針對性地去竊取相關的這種文件。這個過程中是背后需要有人來操作,來指定到底去竊取什么去做什么,以及最后在撤退的時候需要銷毀,那么這個過程其實都是由人在背后去控制的,那么這個過程其實是屬于半自動化。

技術團隊發現,美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)經過長期的精心準備,使用“酸狐貍”平臺對西北工業大學內部主機和服務器實施中間人劫持攻擊,部署“怒火噴射”遠程控制武器,控制多臺關鍵服務器。

國家計算機病毒應急處理中心高級工程師 杜振華:進入到這些服務器之后,它會對網絡流量進行劫持,那么采用這種中間人攻擊的方式,把其他的武器投送到西北工業大學內網的主機或者服務器上,投送成功之后,尤其是投送持久控制類武器之后,可以說獲得了西北工業大學內網的訪問權。那么在這個基礎上,會對內網進行這種探測,去尋找高價值的服務器,高價值的主機,然后再向這些服務器和主機進行橫向移動,成功地進入之后,可以去部署這種嗅探竊密類的武器。

報告顯示,特定入侵行動辦公室(TAO)通過竊取西北工業大學運維和技術人員遠程業務管理的賬號口令、操作記錄以及系統日志等關鍵敏感數據,掌握了一批網絡邊界設備賬號口令、業務設備訪問權限、路由器等設備配置信息、FTP服務器文檔資料信息。

360公司網絡安全專家 邊亮:它控制了西北工大(相關設備)之后,相當于利用西北工大再去對其他單位進行攻擊,這個過程是一個打引號的合法。相當于我們數據庫當中有類似于這種人臉識別這么一個防護機制一樣。如果說一個比如美國人來的話,我們直接給他攔住了,不讓他進去,但是他刷了比如像西工大的臉,我們認為他是一個正常的用戶,那么在網絡數據當中就對他進行了一個放行這么一個操作。但實際上西工大的相關服務器是被美國(TAO)所控制的,那么(TAO)去進一步對其他單位產生攻擊。

技術團隊根據特定入侵行動辦公室(TAO)攻擊鏈路、滲透方式、木馬樣本等特征,關聯發現其非法攻擊滲透中國境內的基礎設施運營商,構建了對基礎設施運營商核心數據網絡遠程訪問的(所謂)“合法”通道,實現了對中國基礎設施的滲透控制。

報告顯示,特定入侵行動辦公室(TAO)通過掌握的中國基礎設施運營商的思科PIX防火墻、天融信防火墻等設備的賬號口令,以(所謂)“合法”身份進入運營商網絡,隨后實施內網滲透拓展,分別控制相關運營商的服務質量監控系統和短信網關服務器,利用“魔法學校”等專門針對運營商設備的武器工具,查詢了一批中國境內敏感身份人員,并將用戶信息打包加密后經多級跳板回傳至美國國家安全局總部。

    责任编辑:伍智超
    图片编辑:沈軻
    澎湃新闻报料:021-962866
    澎湃新闻,未经授权不得转载
    +1
    70
    收藏
    我要举报
    评论(6)
    发表
    热评论
    CP展给国内原创漫画作者提供了很多展示自己才华的机会希望能看到更多优秀的作品!💫
    2023-08-20 ∙ 上海
    回复
    举报
      漫画向上让国产动漫更上一层楼!🚀
      2023-08-20 ∙ 广东
      回复
      举报
        新评论
        CP展给国内原创漫画作者提供了很多展示自己才华的机会希望能看到更多优秀的作品!💫
        2023-08-20 ∙ 上海
        回复
        举报
          漫画向上让国产动漫更上一层楼!🚀
          2023-08-20 ∙ 广东
          回复
          举报
            加载中
                    查看更多

                    扫码下载澎湃新闻客户端

                    沪ICP备14003370号

                    沪公网安备31010602000299号

                    互联网新闻信息服务许可证:31120170006

                    增值电信业务经营许可证:沪B2-2017116

                    © 2014-2025 上海东方报业有限公司

                    反馈
                    权威百家乐官网信誉网站| 新加坡百家乐的玩法技巧和规则| 如何看百家乐路| 六合彩历史开奖记录| 百家乐官网大小点桌子| 百家乐官网可以作假吗| 网上赌百家乐的玩法技巧和规则 | 百家乐压分规律| 大发888 dafa888 大发官网| 百家乐官网斗地主| 大发888下载 客户端| 百家乐官网投注法则| 百家乐大赢家小说| 通道| k7百家乐最小投注| 金道百家乐官网游戏| 真博百家乐的玩法技巧和规则 | 威尼斯人娱乐城网址| 金百家乐官网网站| bet365百家乐| 百家乐路单破解软件| 百家乐官网和抽水官网| 威尼斯人娱乐城--老品牌值得您信赖| 院子围墙砌18还是24| 百家乐官网怎么推算| 威尼斯人娱乐城开户| 24山风水实例| 百家乐官网路单免费下载| 太阳城ktv| 百家乐的必赢方法| 哪里有百家乐官网游戏下载| 百家乐官网牌具公司| 皇冠网社区| 百家乐下注法| 威尼斯人娱乐网网址| 威尼斯人娱乐城网站| 大发888出纳| 金域百家乐的玩法技巧和规则 | 太阳城百家乐官网出千技术 | 免费百家乐平预测软件| 百家乐怎么完才能嬴|