重磅 | 知道创宇:美国网络是中国的最大攻击源

VSole2021-07-24 21:05:45

知道创宇安全大脑长期以来守护中国在线业务系统。监测数据表明,美国是我国境外网络攻击的最大源头,特别是在中国重要节假日和社会活动期间,来自美国的攻击活动异常活跃,而且,美国对我国重要敏感单位进行的APT攻击已经常态化。从美国7月19日发布不实文章到发稿时,美国仍在对中国进行大规模攻击渗透。

一、近六季度,美国一直是我国境外网络攻击的最大源头

多年来,美国一直是我国关键信息系统攻击的最大源头。

知道创宇安全大脑数据统计显示,2020年至今的6个季度,在境外对中国重要敏感单位关键业务系统发起攻击的国家中,美国占比始终位于第一。在平均每10次来自美国的网络请求中,就有一次网络攻击行为。

2020年Q1和2020年Q2,来自美国的境外攻击占比约54%,从2020年Q2后,开始攻击呈上升趋势,2020年Q3,攻击占比达到了近71%,2020年Q4攻击占稍微下降比为56%,到2021年Q1和2021年Q2继续呈上升趋势。尤其是在2021年3月我国重要社会活动期间,美国的攻击占比达到了68%。

二、在中国重点节假日和社会活动期间,来自美国的攻击活动异常活跃

美国从未停止对我国展开网络攻击,尤其在国内举办重大节假日和社会活动期间,网络攻击更加活跃。在2021年3月我国重大会议举办期间以及7月我国重大社会活动期间,来自美国的网络攻击数据也更加印证了这一趋势。

1.2021年3月我国重大会议举办期间(3月1日-3月15日),来自美国的攻击趋势图如下:

从上面攻击趋势图可以看出,美国在我国重大会议开始前便开始对我国关基设施和重点单位业务系统发起攻击,到重大会议开幕当天,攻击量更是到达峰值。经统计,我国重大会议举办期间,美国对我国关键信息系统发起攻击58,166,867次,单日最高峰值达到5,630,084次。

2.2021年7月我国重大社会活动期间(6月26日-7月7日),来自美国的攻击趋势图如下:

在这期间,美国对我国关键信息系统累积发起攻击164,579,211次。单日最高峰值达到28,976,025次。

从重大活动、节假日期间的攻击量上可以直观地看出,美国对中国的攻击是有目的、有针对性的。从攻击类型分布看,也更加印证了这一点。

从两次重大社会活动美国对我国的攻击数据来看,攻击类型占比中网站后门攻击的占比达到了30%。与其他攻击类型相比,网站后门的危害最大,通过在业务系统中植入后门,以达到长期控制的目的。可见,美国对中国的关键信息系统攻击活动极具威胁性。

三、美国对我国重要敏感单位进行APT攻击已经常态化

除中国的重大活动及节假日期间,美国对中国发起的网络攻击明显活跃外,美国还长期对中国的重要敏感单位进行APT攻击。

案例1:洋葱路由隐秘攻击

疑似黑客或黑客组织通过国外大学或研究机构的洋葱路由对国内业务系统进行攻击,包括超过47个重要敏感单位的信息系统及新闻网站。

IP:158.***.***.242为美国某大学所有。并且,这是一个洋葱路由,对应域名为:tor-xxx.xxx.*****.edu。

访问洋葱路由:

案例2:定向持续性恶意蠕虫分发

知道创宇安全大脑捕获到来自美国的持续性蠕虫攻击。

经过对攻击样本的Payload进行分析后发现,该Payload的主要功能是遍历SQLServer数据库中表,然后植入第三方广告。这类攻击手法,在国内非常少见。通过搜索引擎可以发现,大量业务系统或网站已经被植入广告。据统计,超过230个的网站或业务系统已经被植入相关蠕虫病毒,并持续感染中。

例如:某信息港业务系统(www.hxxxrk.cn/detail.aspx?id=33&type=gonggao)

四、从美国发布不实文章到目前,仍在对中国进行大规模攻击渗透

知道创宇安全大脑实时监测统计数据,从2021年7月19日11:00美国发布不实文章到2021年7月24日00:00,美国仍在对中国发起大量的网络攻击,对中国关键信息系统发起的攻击量达到 38,415,677次,攻击占比达到56.28%,攻击的业务系统数量达到487,324个,其中,来自美国的80682个IP对我国的261738个业务系统发起了网站后门攻击,试图控制这些业务系统,包含超过16000个涉及我国国计民生的关键信息系统。

表1 攻击IPv4 TOP 50(所有IP均来自于美国):

表2 攻击IPv6 TOP 20(所有IP均来自于美国):


网络攻击中国军情
本作品采用《CC 协议》,转载必须注明作者和本文链接
作为全球数字转型的领先国家,韩国将网络安全作为发展国民经济、稳定社会秩序、提高国际地位的重要政策着力点。从制度建设历程、治理体系侧重以及美韩同盟合作前景 3个维度,综合分析了韩国网络安全战略的特征与走向。在制度建设维度上,外部网络威胁的加剧与国内民众意识的萌生共同促使韩国逐步完善网络安全战略。在治理体系维度上,军队与国情院二元主导机制带来了一系列的内外部挑战。在美韩合作维度上,尹锡悦的上台预示着美
该报告是国际战略研究所研究人员历经两年时间研究的成果,为15个国家的网络实力提供了一个重要的新的定性评估,并为理解如何对全球国家网络能力进行排序提供了一 个新的定性框架。报告旨在协助国家决策,例如指出对国家实力影响最大的网络能力。这些信息可以帮助政府和大公司计算战略风险和决定战略投资。这些研究是在网络空间国际对抗加剧的背景下进行的,它提供了大量的进一步证据,表明对许多国家来说,网络政策和能力已成为
该报告是国际战略研究所研究人员历经两年时间研究的成果,为15个国家的网络实力提供了一个重要的新的定性评估,并为理解如何对全球国家网络能力进行排序提供了一 个新的定性框架。报告旨在协助国家决策,例如指出对国家实力影响最大的网络能力。
2019年9月,外媒报道英国政府任命一名顶尖女间谍领导一个新的网络战机构。该机构的主要职能是攻击敌对国家以及犯罪和恐怖主义的网络。2019年4月,英国政府发布《网络危害》白皮书,成为首个对社交媒体“亮剑”的国家。该白皮书首次将政府对企业的监管行为进行具体化,对网络环境加强监管。其中OCSIA和CSOS于2009年9月成立,2010年3月开始运行,NCSC自2017年2月开始启动运行。
通过将军事领域的知识转移到民事领域,以色列在网络安全治理领域取得了令人瞩目的成就。面临大量传统安全威胁的以色列成功应对了互联网技术高速发展所带来的问题。以色列不仅成功维护了自身的网络安全,而且借助相关产业获得了财政收入,并增强了国际影响力。但是国防部门对网络安全领域的深度参与也给以色列带来了挑战。
10月30日-31日,第十届KCon黑客大会(简称:KCon 2021)在京拉开帷幕。全球顶尖黑客战队“荷枪实弹”蓄势待发,伴随着知道创宇CSO周景平振奋人心的开场致辞,一场安全技术领域的思想碰撞正式打响!
多年来,美国一直是我国关键信息系统攻击的最大源头。
美国及其盟国,包括欧盟、英国、加拿大、新西兰和北约,正式将今年广泛的 Microsoft Exchange黑客活动归咎于中国
停止!外交部对美国针对中国和全球的网络窃密及攻击强烈回应 随着近段时间俄乌双方在现实以及网络中的对战,“网络安全”、“黑客”“关键基础设施攻击”等词汇频频被大家讨论与关注。网络安全以及网络攻击事件也愈发被人们所关注。就在昨天(北京时间3月3日),外交部发言人汪文斌主持的例行记者会,又一次将网络安全推上风口浪尖。
3月3日,外交部发言人汪文斌主持例行记者会。有记者提问,据报道,3月2日,网络安全企业360公司发布《网络战序幕:美国国安局NSA(APT-C-40)对全球发起长达十余年无差别攻击》的报告,披露NSA利用网络武器对中国、英国、德国、法国、波兰、日本、印度、韩国、阿联酋、南非、巴西等全球47个国家及地区403个目标开展网络攻击。此前,360公司还发布过APT-C-39报告,曝光美国中央情报局对中国
VSole
网络安全专家