西北工业大学遭受美国NSA网络攻击调查报告:美国国家安全局对我国基础设施渗透控制

天天见闻 天天见闻 2022-09-29 国际 阅读: 186
摘要: 今年6月22日,西北工业大学发布《公开声明》称,该校遭受境外网络攻击,随后西安警方对此正式立案调查,中国国家计算机病毒应急处理中心和360公司联合组成技术团队全程参与了此案的技术分析工作,并于9月5日发布了第一份“西北工业大学遭受美国NSA网络攻击调查报告”,调查报告指出此次网络攻击源头系美国国家安全局下属的特定入侵行动办公室。

今年6月22日,西北工业大学发布《公开声明》称,该校遭受境外网络攻击,随后西安警方对此正式立案调查,中国国家计算机病毒应急处理中心和360公司联合组成技术团队全程参与了此案的技术分析工作,并于9月5日发布了第一份“西北工业大学遭受美国NSA网络攻击调查报告”,调查报告指出此次网络攻击源头系美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)。今天(27日),技术团队再次发布相关网络攻击的调查报告,报告披露,特定入侵行动办公室(TAO)在对西北工业大学发起网络攻击过程中构建了对我国基础设施运营商核心数据网络远程访问的(所谓)“合法”通道,实现了对我国基础设施的渗透控制。

此次调查报告显示,美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)对他国发起的网络攻击技战术针对性强,采取半自动化攻击流程,单点突破、逐步渗透、长期窃密。

360公司网络安全专家 边亮:它可以通过漏洞的方式去批量地对网络当中的设备或者说一段IP进行这种批量投漏洞、投病毒,从而获取相关的权限,这个是可以做到自动化的。它后续需要进行潜伏,进行长期控制,并且需要有针对性地去窃取相关的这种文件。这个过程中是背后需要有人来操作,来指定到底去窃取什么去做什么,以及最后在撤退的时候需要销毁,那么这个过程其实都是由人在背后去控制的,那么这个过程其实是属于半自动化。

技术团队发现,美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)经过长期的精心准备,使用“酸狐狸”平台对西北工业大学内部主机和服务器实施中间人劫持攻击,部署“怒火喷射”远程控制武器,控制多台关键服务器。

国家计算机病毒应急处理中心高级工程师 杜振华:进入到这些服务器之后,它会对网络流量进行劫持,那么采用这种中间人攻击的方式,把其他的武器投送到西北工业大学内网的主机或者服务器上,投送成功之后,尤其是投送持久控制类武器之后,可以说获得了西北工业大学内网的访问权。那么在这个基础上,会对内网进行这种探测,去寻找高价值的服务器,高价值的主机,然后再向这些服务器和主机进行横向移动,成功地进入之后,可以去部署这种嗅探窃密类的武器。

报告显示,特定入侵行动办公室(TAO)通过窃取西北工业大学运维和技术人员远程业务管理的账号口令、操作记录以及系统日志等关键敏感数据,掌握了一批网络边界设备账号口令、业务设备访问权限、路由器等设备配置信息、FTP服务器文档资料信息。

360公司网络安全专家 边亮:它控制了西北工大(相关设备)之后,相当于利用西北工大再去对其他单位进行攻击,这个过程是一个打引号的合法。相当于我们数据库当中有类似于这种人脸识别这么一个防护机制一样。如果说一个比如美国人来的话,我们直接给他拦住了,不让他进去,但是他刷了比如像西工大的脸,我们认为他是一个正常的用户,那么在网络数据当中就对他进行了一个放行这么一个操作。但实际上西工大的相关服务器是被美国(TAO)所控制的,那么(TAO)去进一步对其他单位产生攻击。

技术团队根据特定入侵行动办公室(TAO)攻击链路、渗透方式、木马样本等特征,关联发现其非法攻击渗透中国境内的基础设施运营商,构建了对基础设施运营商核心数据网络远程访问的(所谓)“合法”通道,实现了对中国基础设施的渗透控制。

报告显示,特定入侵行动办公室(TAO)通过掌握的中国基础设施运营商的思科PIX防火墙、天融信防火墙等设备的账号口令,以(所谓)“合法”身份进入运营商网络,随后实施内网渗透拓展,分别控制相关运营商的服务质量监控系统和短信网关服务器,利用“魔法学校”等专门针对运营商设备的武器工具,查询了一批中国境内敏感身份人员,并将用户信息打包加密后经多级跳板回传至美国国家安全局总部。

(总台央视记者 侯军 陈雷 张岗 董良言 陈庆滨 韩汝旭)

其他相关
这个美国“间谍”,成了俄罗斯公民

这个美国“间谍”,成了俄罗斯公民

作者: 天天见闻 时间:2022-12-14 阅读: 1007
斯诺登正式成为俄罗斯公民据塔斯社12月2日报道,美国前防务承包商雇员爱德华·斯诺登已经宣誓入籍并获得了俄罗斯护照,正式成为俄罗斯公民。此后斯诺登获俄罗斯避难许可,在俄居住多年。今年9月26日,俄罗斯总统普京签署总统令,决定给予包括美国前防务承包商雇员爱德华·斯诺登在内的多名人士俄罗斯公民身份。斯诺登,当过美国大兵,做过美国间谍...
世界超隐秘情报机构——美国国家安全局

世界超隐秘情报机构——美国国家安全局

作者: 天天见闻 时间:2022-09-25 阅读: 968
虽然名义上美国国家安全局是国防部下属的一个部门,但实际上则是一个直属于总统,为国家安全委员会提供情报的组织,在美国政府每天收到的秘密情报中,几乎近90%都是由NSA提供的,因此该局也有世界上最大的情报机构之称。美国国家安全局...
美国安局窃取中国网络数据超140G

美国安局窃取中国网络数据超140G

作者: 天天见闻 时间:2022-09-05 阅读: 184
  5日,国家计算机病毒应急处理中心和360公司分别发布了关于西北工业大学遭受境外网络攻击的调查报告,调查发现,美国国家安全局下属的特定入侵行动办公室多年来对我国国内的网络目标实施了上万次的恶意网络攻击,控制了相关网络设备,窃取了超过140GB的高价值数据。...
冬奥之火点亮中国冰雪产业

冬奥之火点亮中国冰雪产业

作者: 天天见闻 时间:2022-02-20 阅读: 2170
北京2022年冬奥会拉开大幕,更多目光也聚焦中国冰雪产业发展——成功申办冬奥会以来,我国有越来越多群众上冰上雪,各地将冰雪资源转化为冰雪经济,“冷”冰雪变身“热”资源,冰雪产业获得繁荣发展。入冬后,“雪国”崇礼滴水成冰,但对大批滑雪爱好者来说,这里是乐园。借冬奥之光,中国冰雪产业的发展正在迎来高光时刻!...
魔兽争霸3冰封王座入门攻略

魔兽争霸3冰封王座入门攻略

作者: 天天见闻 时间:2022-02-23 阅读: 1419
导语:以下是关于魔兽争霸3冰封王座入门攻略,欢迎大家的参考!魔兽争霸 3:冰封王座英雄的暴雪第一次让“英雄”在一个即时战略游戏中起到了如此重要的作用,也让即时战略游戏进入到一个崭新的时期。玩几局熟悉一下游戏和简单操作,开始接触1vs1对战魔兽争霸3冰封王座秘籍,选择种族,开始游戏。...
如何在Linux中安全的删除文件和目录

如何在Linux中安全的删除文件和目录

作者: 天天见闻 时间:2022-02-24 阅读: 811
在大多数情况下,我们习惯于使用 Delete 键、垃圾箱或 rm 命令从我们的计算机中删除文件,但这不是永久安全地从硬盘中删除文件的方法。假设文件包含密级或机密内容,例如安全系统的用户名和密码,具有必要知识和技能的攻击者可以轻松地恢复删除文件的副本并访问这些用户凭证。在本文中,我们将解释一些命令行工具,用于永久并安全地删除 Linux 中的文件。wipe 命令可以安全地擦除磁盘中的文件,从而不可能恢复删除的文件或目录内容。...
我来说两句

年度爆文