西北工業(yè)大學(xué)遭網(wǎng)絡(luò)攻擊事件調(diào)查報(bào)告發(fā)布:網(wǎng)絡(luò)攻擊源頭系美國(guó)國(guó)家安全局
今天(5日),國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和360公司分別發(fā)布了關(guān)于西北工業(yè)大學(xué)遭受境外網(wǎng)絡(luò)攻擊的調(diào)查報(bào)告,調(diào)查發(fā)現(xiàn),美國(guó)國(guó)家安全局(NSA)下屬的特定入侵行動(dòng)辦公室(TAO)多年來對(duì)我國(guó)國(guó)內(nèi)的網(wǎng)絡(luò)目標(biāo)實(shí)施了上萬次的惡意網(wǎng)絡(luò)攻擊,控制了相關(guān)網(wǎng)絡(luò)設(shè)備,疑似竊取了高價(jià)值數(shù)據(jù)。
今年4月,西安市公安機(jī)關(guān)接到一起網(wǎng)絡(luò)攻擊的報(bào)警,西北工業(yè)大學(xué)的信息系統(tǒng)發(fā)現(xiàn)遭受網(wǎng)絡(luò)攻擊的痕跡。
西北工業(yè)大學(xué)信息化建設(shè)與管理處副處長(zhǎng)兼信息中心主任 宋強(qiáng):近期我校系統(tǒng)發(fā)現(xiàn)木馬程序,企圖非法獲取權(quán)限,這給我們學(xué)校的正常工作和生活秩序造成了重大的風(fēng)險(xiǎn)隱患。我校高度重視網(wǎng)絡(luò)安全工作,已將該情況報(bào)警。
西安市公安機(jī)關(guān)對(duì)此高度重視,立即組織警力與網(wǎng)絡(luò)安全技術(shù)專家成立聯(lián)合專案組對(duì)此案進(jìn)行立案?jìng)刹?。?guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和360公司聯(lián)合組成技術(shù)團(tuán)隊(duì),全程參與了此案的技術(shù)分析工作。技術(shù)團(tuán)隊(duì)先后從西北工業(yè)大學(xué)的多個(gè)信息系統(tǒng)和上網(wǎng)終端中提取到了多款木馬樣本,綜合使用國(guó)內(nèi)現(xiàn)有數(shù)據(jù)資源和分析手段,并得到了歐洲、南亞部分國(guó)家合作伙伴的通力支持,全面還原了相關(guān)攻擊事件的總體概貌、技術(shù)特征、攻擊武器、攻擊路徑和攻擊源頭,初步判明相關(guān)攻擊活動(dòng)源自美國(guó)國(guó)家安全局(NSA)“特定入侵行動(dòng)辦公室”(Office of Tailored Access Operation,簡(jiǎn)稱TAO)。
本次調(diào)查還發(fā)現(xiàn),在近年里,美國(guó)國(guó)家安全局(NSA)下屬特定入侵行動(dòng)辦公室(TAO)對(duì)中國(guó)國(guó)內(nèi)的網(wǎng)絡(luò)目標(biāo)實(shí)施了上萬次的惡意網(wǎng)絡(luò)攻擊,控制了數(shù)以萬計(jì)的網(wǎng)絡(luò)設(shè)備,包括:網(wǎng)絡(luò)服務(wù)器、上網(wǎng)終端、網(wǎng)絡(luò)交換機(jī)、電話交換機(jī)、路由器、防火墻等,竊取了超過140GB的高價(jià)值數(shù)據(jù)。
聯(lián)合技術(shù)團(tuán)隊(duì)經(jīng)過復(fù)雜的技術(shù)分析與溯源,還原了西北工業(yè)大學(xué)遭受網(wǎng)絡(luò)攻擊的過程和被竊取的文件,掌握了美國(guó)國(guó)家安全局(NSA)下屬的特定入侵行動(dòng)辦公室(TAO)對(duì)中國(guó)信息網(wǎng)絡(luò)實(shí)施網(wǎng)絡(luò)攻擊和數(shù)據(jù)竊密的相關(guān)證據(jù),涉及在美國(guó)國(guó)內(nèi)對(duì)中國(guó)直接發(fā)起網(wǎng)絡(luò)攻擊的人員13名,以及美國(guó)國(guó)家安全局(NSA)通過掩護(hù)公司為構(gòu)建網(wǎng)絡(luò)攻擊環(huán)境而與美國(guó)電信運(yùn)營(yíng)商簽訂的合同60余份、電子文件170余份。
西安市公安局碑林分局副局長(zhǎng) 靳琪:目前,聯(lián)合專案組已將相關(guān)調(diào)查結(jié)果上報(bào)國(guó)家有關(guān)部門。
有關(guān)此事件的進(jìn)展情況,總臺(tái)將持續(xù)關(guān)注。
版權(quán)聲明:凡注明“來源:中國(guó)西藏網(wǎng)”或“中國(guó)西藏網(wǎng)文”的所有作品,版權(quán)歸高原(北京)文化傳播有限公司。任何媒體轉(zhuǎn)載、摘編、引用,須注明來源中國(guó)西藏網(wǎng)和署著作者名,否則將追究相關(guān)法律責(zé)任。
-
西北工業(yè)大學(xué)遭網(wǎng)絡(luò)攻擊事件調(diào)查報(bào)告發(fā)布:網(wǎng)絡(luò)攻擊源頭系美國(guó)國(guó)家安全局
今年4月,西安市公安機(jī)關(guān)接到一起網(wǎng)絡(luò)攻擊的報(bào)警,西北工業(yè)大學(xué)的信息系統(tǒng)發(fā)現(xiàn)遭受網(wǎng)絡(luò)攻擊的痕跡。 [詳細(xì)] -
美國(guó)如何指控別國(guó)進(jìn)行網(wǎng)絡(luò)攻擊?
美國(guó)熱衷指控別國(guó)尤其是中國(guó)發(fā)動(dòng)網(wǎng)絡(luò)攻擊,這種做法擁有長(zhǎng)期的“傳統(tǒng)”。 [詳細(xì)] -
外交部:美不擇手段阻礙中國(guó)網(wǎng)絡(luò)和數(shù)字發(fā)展
外交部發(fā)言人趙立堅(jiān)6日在例行記者會(huì)上表示,為了保持自己領(lǐng)域優(yōu)勢(shì)和壟斷地位,美國(guó)不守規(guī)則,不擇手段,不負(fù)責(zé)任地阻礙中國(guó)的網(wǎng)絡(luò)和數(shù)字發(fā)展。[詳細(xì)]
- 中國(guó)繩網(wǎng)大會(huì)惠民峰會(huì)在山東省惠民縣舉辦
- 濱州:工業(yè)旅游乘勢(shì)而起,讓特色產(chǎn)業(yè)的“味道”飄得更遠(yuǎn)
- 緊急動(dòng)員應(yīng)對(duì)“軒嵐諾”
- 安徽蕪湖方村:“高標(biāo)”見高效 糧田變“良田”
- 全國(guó)體操高手齊聚杭州黃龍 奉上力與美的視覺盛宴
- 臺(tái)州:秋季旅游成熱點(diǎn)話題
- 浙江泰侖電力集團(tuán)有限責(zé)任公司開展“九月?lián)P清風(fēng)”廉潔文化月活動(dòng)
- 服貿(mào)會(huì)開館首日 15家甬企線下亮相“寧波服務(wù)區(qū)”
- 舟山岱山:黨旗飄揚(yáng) 13個(gè)安置場(chǎng)所建起臨時(shí)黨支部
- 臺(tái)州仙居:干群合力 嚴(yán)防“軒嵐諾”