【环球时报-环球网报导 特约记者袁宏】15日上午,哈尔滨市公安局发布“关于对3名美国网攻保密人员的赏格布告”称,2025年哈尔滨第九届亚冬会期间,赛事信息体系及黑龙江省内要害信息基础设施遭境外网络进犯。经查,美国国家安全局特定侵略举动办公室3名奸细参加施行了上述网络进犯活动。
布告显现,美国国家安全局特定侵略举动办公室(TAO)凯瑟琳·威尔逊(Katheryn A. Wilson)、罗伯特·思内尔(Robert J. Snelling)、斯蒂芬·约翰逊(Stephen W. Johnson)等3名奸细,参加施行了针对亚冬会赛事体系的网络进犯活动。一起,查询显现该3名奸细曾多次对我国要害信息基础设施施行网络进犯,并参加对华为公司等企业的网络进犯活动。为依法严厉打击境外实力对我网攻保密违法,实在维护国家网络空间安全和公民生命财产安全,哈尔滨市公安局决议对上述3名违法嫌疑人进行赏格通缉。
本月早些时候,我国国家计算机病毒应急处理中心发布陈述显现,在我国承办亚冬会期间,境外实力妄图经过网络进犯方法损坏、搅扰赛事正常进行,乃至试图经过网络进犯要害网络基础设施制作紊乱和盗取灵敏情报。监测数据显现,在被识别出进犯中来自美国的进犯占比高达63.24%。
对此,哈尔滨市公安局高度重视此次亚冬会遭受境外网络进犯事情,当即安排国家计算机病毒应急处理中心以及网络安全安排技能专家展开网络进犯溯源查询。经技能团队继续攻坚,成功追查到美国国家安全局(NSA)的3名奸细和两所美国高校参加施行了针对亚冬会的网络进犯活动。
我国国家计算机病毒应急处理中心和360公司的技能人员15日对《环球时报》表明,技能团队针对把握数据层层溯源,终究确定暗地“黑手”来自美国国家安全局,施行此次网络进犯举动的安排是美国国家安全局信息情报部(代号S)数据侦查局(代号S3)部属的特定侵略举动办公室(TAO,代号S32)。
依据介绍, 除了上文中提及的三名美国国家安全局奸细之外,技能团队还发现,具有美国国家安全局(NSA)布景的美国加利福尼亚大学、弗吉尼亚理工大学也参加了本次网络进犯。技能团队针对网络进犯亚冬会涉美国IP地址溯源剖析,IP地址169.228.*.*、45.3.*.*别离归属于美国加利福尼亚大学、弗吉尼亚理工大学。
揭露信息显现,加利福尼亚大学自2015年起就被美国国家安全局和疆土安全部指定为网络防护教育范畴的学术杰出中心。弗吉尼亚理工大学是美国6所高档军事院校之一,曾在2021年承受美国国家安全局赞助,用于加强网络攻防的队伍建造。该校园是美国国家安全局认证的“网络安全防护研究中心”和“网络安全作战研究中心”,长时间参加美国国家安全局赞助的联邦奖学金项目。此外,该校还承建了弗吉尼亚州政府的网络攻防靶场建造。
我国国家计算机病毒应急处理中心高档工程师杜振华对《环球时报》表明,这是一次精心安排施行的网络进犯举动。查询显现,美国国家安全局施行的网络进犯举动有两个阶段。“在赛前,其进犯行为首要会集在亚冬会注册体系、抵离办理体系、比赛报名体系等重要信息体系,这些体系用于赛前展开相关作业,保存有很多赛事相关人员身份灵敏信息,他们目的使用网络进犯盗取参赛运动员的个人隐私数据。赛事期间,进犯要点方向为赛事信息发布体系(包含 API 接口)、抵离办理体系等,此类体系为赛事进程保证的重要信息体系,美国国家安全局试图损坏体系,打乱影响亚冬会赛事的正常运转。”杜振华介绍称。
不仅如此,美国国家安全局还针对黑龙江省内动力、交通、水利、通讯、国防科研院校等重要职业展开网络进犯,目的损坏我要害信息基础设施引发社会秩序紊乱和盗取我相关范畴重要秘要信息。
据介绍,美国国家安全局首要环绕特定使用体系、特定要害信息基础设施、特定要害部门展开网络浸透进犯,包含数百类已知和不知道进犯方法,进犯方式超前,包含不知道缝隙盲打、文件读取缝隙、短时高频定向检测进犯、备份文件及灵敏文件及途径勘探进犯、暗码穷举进犯等,进犯方针、进犯目的显着。技能团队还发现,亚冬会期间美国国家安全局向黑龙江省内多个根据微软Windows操作体系的特定设备发送不知道加密字节,疑为唤醒、激活微软Windows操作体系提早预留的特定后门。
为了维护其进犯来历和维护网络兵器安全,美国国家安全局特定侵略举动办公室依托所属多家维护安排购买了一批不同国家的IP地址,并匿名租用了一大批坐落欧洲、亚洲等国家和地区的网络服务器。
作为亚冬会赛事网络安全保证团队之一,安天技能委员会副主任李柏松承受《环球时报》采访时表明,美方长时间对我重要信息体系、要害信息基础设施施行网络进犯活动。“在亚冬会赛事阶段,咱们团队累计监测阻拦境外网络多起进犯事情,其间大部分由美方主导。”他一起表明,此次网络进犯活动高度荫蔽、具有很强的定向性,除了赛事期间,其更妄图在我要害信息基础设施长时间埋伏,继续获取各种信息、情报、数据、效果等。
这位网络安全专家表明,美方的网络进犯举动一旦达到目的,将会给整个活动安排运转带来很大影响,并严峻搅扰我国国家主权、安全和开展利益。“不过,此次事情也阐明,咱们有才能构建有用防护体系,抵挡大规模、高频度的网络安全进犯。咱们也在海量的事情中发现了具有很高荫蔽性的要挟头绪,这表现我国的国家安全和公共安全才能,咱们用体系思想、底线思想和‘全体战’的安排形式,有用化解了对手的要挟。”