西北大学遭到网络攻击事件,攻击源头竟是美国国家安全局

VSole2022-09-06 12:00:00

国家计算机病毒应急处理中心披露,西北工业大学遭网络攻击事件系美国国家安全局所为。据调查发现,多年来,美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)对我国国内的网络目标实施了上万次恶意攻击,控制了数以万计的网络设备,疑似窃取了超过140GB的高价值数据。

事件回顾

6月22日,西北工业大学发布声明,称遭到境外网络攻击,学校老师和学生收到包含木马程序的钓鱼邮件,企图窃取相关师生邮件数据和公民个人信息。这给学校的正常工作和生活秩序造成了重大的风险隐患。该校高度重视网络安全工作,立即将该情况报警。随后,西安警方对该事件立案侦查。

西北工业大学坐落于陕西西安,隶属于工业和信息化部,是中国唯一一所以同时发展航空、航天、航海工程教育和科学研究为特色的全国重点大学,位列国家“双一流”、“985工程”、“211工程”。

数次攻击西北工业大学,使用40多种攻击武器

国家计算机病毒应急处理中心和360公司联合组成技术团队,全程参与了此案的技术分析工作。技术团队先后从西北工业大学的多个信息系统和上网终端中提取到了多款木马样本,综合使用国内现有数据资源和分析手段,并得到了欧洲、南亚部分国家合作伙伴的通力支持,全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头,初步判明相关攻击活动源自美国国家安全局(NSA)“特定入侵行动办公室”(Office of Tailored Access Operation,简称TAO)。

本次调查还发现美国国家安全局(NSA)下属特定入侵行动办公室(TAO)对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备,包括:网络服务器、上网终端、网络交换机、电话交换机、路由器、防火墙等,窃取了超过140GB的高价值数据。

针对西北工业大学的攻击中,TAO的内部渗透攻击链路达1100余条,操作指令序列90余个,先后使用了54台跳板机和代理服务器,窃取该校关键网络设备配置、网管数据、运维数据等核心技术数据。此次攻击中使用的工具分为四大类:漏洞攻击突破类武器、持久化控制类武器、嗅探窃密类武器、隐蔽消痕类武器。

关于TAO

TAO是目前美国政府专门从事对他国实施大规模网络攻击窃密活动的战术实施单位,由2000多名军人和文职人员组成。据报告显示,为掩护其攻击行动,TAO在开始行动前会进行较长时间的准备工作,主要进行匿名化攻击基础设施的建设。

TAO利用其掌握的针对SunOS操作系统的两个“零日漏洞”利用工具,选择了中国周边国家的教育机构、商业公司等网络应用流量较多的服务器为攻击目标;攻击成功后,安装NOPEN木马程序控制大批跳板机。

TAO在针对西北工业大学的网络攻击行动中先后使用了54台跳板机和代理服务器,主要分布在日本、韩国、瑞典、波兰、乌克兰等17个国家,其中70%位于中国周边国家,如日本、韩国等。

西北工业大学遭美国NSA网络攻击事件调查报告,揭露了美国NSA长期以来针对包括西北工业大学在内的中国信息网络用户和重要单位开展网络间谍活动的真相。网络安全为人民,网络安全靠人民。国家、企业和人民都要关注网络安全,提升网络安全意识,加强个人信息保护。没有网络安全,就没有国家安全,每个人都要防范网络安全风险,全民共筑网络安全防线。

网络安全美国国家安全局
本作品采用《CC 协议》,转载必须注明作者和本文链接
今天在美国国家安全局(NSA)、美国网络安全和基础设施安全局(CISA)、美国联邦调查局(FBI)和英国国家网络安全中心(NCSC)联合发布的安全公告中,指责近期遭受到的诸多攻击都和一个称之为 APT28 或 Fancy Bear 的黑客组织有关。
俄罗斯入侵乌克兰两个半月后,网络安全领导人应该从冲突中吸取哪些网络安全教训?这个问题一直是今年由英国国家网络安全中心在威尔士纽波特举行的CyberUK 2022会议上多次演讲和讨论的焦点。
美国总统乔拜登今日签署了一份国家安全备忘录,旨在改善国家安全、国防部和情报社区系统网络安全。根据拜登2021
安全内参4月18日消息,美国高级安全官员表示,俄罗斯黑客已经侵入乌克兰咖啡厅内的私人安保摄像头,借此收集援助车队经过时的动向情报。乔伊斯在华盛顿国际与战略研究中心表示,“乌克兰的利益正不断受到侵害,包括试图破坏其金融、政府、个人和个体企业。”他表示,俄罗斯方面还将黑客攻击的重点放在美国国防制造商和物流运输企业身上,希望了解关于乌克兰武器供应链的更多信息。
“无论谁赢得量子计算霸权的竞争,都可能损害其他人的通信。”美国国家反情报与安全中心警告称。
“互联网破了个洞”
2021-12-13 06:37:33
2021年11月24日,阿里云安全团队正式向Apache报告了Apache Log4j2远程代码执行漏洞。虽然当天无补丁,但国内安全厂家在10日凌晨通宵率先公开缓解措施,在本次漏洞预警和修复上完全扮演了引领世界的角色,我们为此点赞!目前黑客已经在尝试利用它,研究人员警告说,即使出现修复程序,该漏洞可能会在全球范围内产生严重影响。
这项研究是兰德公司“Security 2040”计划的一部分,该计划通过跨领域方式对未来威胁进行分析和评估。目前,霍尼韦尔公司的量子计算机仅有6个量子比特,但其称每年将量子体积数提高10倍,5年后预计达到640000,比IBM的速度快得多。目前,霍尼韦尔有6台量子计算机。因此需要整个国家采取集中协调的方法来应对风险。
自从量子计算成为各大科研机构、大型企业、创业公司竞相追逐,且逐渐升温的前沿领域以来,量子计算与网络安全之间的“矛”与“盾”之争便不断被关注和研究。一方面,我们关心量子计算机到底何时能够到来,并成为我们解决若干关键问题的“杀手锏”;另一方面,我们又不得不关注:量子计算带来的全新的网络安全风险到底有多大,应该如何做好应对准备?
美国国土安全部网络安全与基础设施安全局、联邦调查局和国家安全局在本周三联合发布警告,敦促各组织尽快更新系统,以应对Conti勒索软件攻击不断增加的现实威胁。该团伙主要开展“双重勒索”活动,即加密数据的同时窃取数据。
量子计算机攻破现有密码算法的那一天被称为“Q-Day”。一些安全专家认为,Q-Day将在未来十年内发生,但考虑到人工智能和量子计算能力的突飞猛进,后量子时代很有可能会提前到来。一些研究人员预测量子计算机可在2030年(甚至更早)破解主流公钥算法。
VSole
网络安全专家