西北工業(yè)大學遭網(wǎng)絡攻擊事件調查報告發(fā)布:網(wǎng)絡攻擊源頭系美國國家安全局
今天(5日),國家計算機病毒應急處理中心和360公司分別發(fā)布了關于西北工業(yè)大學遭受境外網(wǎng)絡攻擊的調查報告,調查發(fā)現(xiàn),美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)多年來對我國國內的網(wǎng)絡目標實施了上萬次的惡意網(wǎng)絡攻擊,控制了相關網(wǎng)絡設備,疑似竊取了高價值數(shù)據(jù)。
今年4月,西安市公安機關接到一起網(wǎng)絡攻擊的報警,西北工業(yè)大學的信息系統(tǒng)發(fā)現(xiàn)遭受網(wǎng)絡攻擊的痕跡。
西北工業(yè)大學信息化建設與管理處副處長兼信息中心主任 宋強:近期我校系統(tǒng)發(fā)現(xiàn)木馬程序,企圖非法獲取權限,這給我們學校的正常工作和生活秩序造成了重大的風險隱患。我校高度重視網(wǎng)絡安全工作, 已將該情況報警。
西安市公安機關對此高度重視,立即組織警力與網(wǎng)絡安全技術專家成立聯(lián)合專案組對此案進行立案偵查。國家計算機病毒應急處理中心和360公司聯(lián)合組成技術團隊,全程參與了此案的技術分析工作。技術團隊先后從西北工業(yè)大學的多個信息系統(tǒng)和上網(wǎng)終端中提取到了多款木馬樣本,綜合使用國內現(xiàn)有數(shù)據(jù)資源和分析手段,并得到了歐洲、南亞部分國家合作伙伴的通力支持,全面還原了相關攻擊事件的總體概貌、技術特征、攻擊武器、攻擊路徑和攻擊源頭,初步判明相關攻擊活動源自美國國家安全局(NSA)“特定入侵行動辦公室”(Office of Tailored Access Operation,簡稱TAO)。
本次調查還發(fā)現(xiàn),在近年里,美國國家安全局(NSA)下屬特定入侵行動辦公室(TAO)對中國國內的網(wǎng)絡目標實施了上萬次的惡意網(wǎng)絡攻擊,控制了數(shù)以萬計的網(wǎng)絡設備,包括:網(wǎng)絡服務器、上網(wǎng)終端、網(wǎng)絡交換機、電話交換機、路由器、防火墻等,竊取了超過140GB的高價值數(shù)據(jù)。
聯(lián)合技術團隊經(jīng)過復雜的技術分析與溯源,還原了西北工業(yè)大學遭受網(wǎng)絡攻擊的過程和被竊取的文件,掌握了美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)對中國信息網(wǎng)絡實施網(wǎng)絡攻擊和數(shù)據(jù)竊密的相關證據(jù),涉及在美國國內對中國直接發(fā)起網(wǎng)絡攻擊的人員13 名,以及美國國家安全局(NSA)通過掩護公司為構建網(wǎng)絡攻擊環(huán)境而與美國電信運營商簽訂的合同 60 余份、電子文件 170余份。
西安市公安局碑林分局副局長 靳琪:目前,聯(lián)合專案組已將相關調查結果上報國家有關部門。
有關此事件的進展情況,總臺將持續(xù)關注。
(總臺央視記者 白央 陳雷 張崗 董良言 吳成軒 陳慶濱 劉功河 白龍飛)
版權聲明:凡注明“來源:中國西藏網(wǎng)”或“中國西藏網(wǎng)文”的所有作品,版權歸高原(北京)文化傳播有限公司。任何媒體轉載、摘編、引用,須注明來源中國西藏網(wǎng)和署著作者名,否則將追究相關法律責任。
- 話劇《主角》:以主角的藝術擔當角逐“文華”
- 第75集團軍某旅組織實戰(zhàn)化綜合演:晝夜鏖戰(zhàn)戈壁灘
- 新疆軍區(qū)某火力團:協(xié)同組網(wǎng) 高原鑄盾
- 【服貿會新觀】走深向實,企業(yè)數(shù)字化轉型如何更進一竿?
- 【每日一習話·網(wǎng)絡強國】共同構建和平、安全、開放、合作、有序的網(wǎng)絡空間
- 中國國際時裝周在京開幕
- 一名畬族姑娘的演講——女孩你要勇敢,而不必完美
- 九部門聯(lián)合部署開展打擊懲治涉網(wǎng)黑惡犯罪專項行動
- 國乒世乒賽選拔賽林高遠3:0向鵬 全勝斬獲世乒賽入場券
- “看到‘鯤鵬’,我熱淚盈眶”——我運-20機組參加奧地利“空中力量-2022”航展側記