
|
新華社哈爾濱4月15日電(記者熊豐)記者15日(ri)從(cong)黑(hei)龍(long)江(jiang)省(sheng)哈(ha)爾(er)濱(bin)市(shi)公(gong)安(an)局(ju)獲(huo)悉(xi),為(wei)依(yi)法(fa)嚴(yan)厲(li)打(da)擊(ji)境(jing)外(wai)勢(shi)力(li)對(dui)我(wo)網(wang)絡(luo)攻(gong)擊(ji)竊(qie)密(mi)犯(fan)罪(zui),切(qie)實(shi)維(wei)護(hu)國(guo)家(jia)網(wang)絡(luo)空(kong)間(jian)安(an)全(quan)和(he)人(ren)民(min)生(sheng)命(ming)財(cai)產(chan)安(an)全(quan),哈(ha)爾(er)濱(bin)市(shi)公(gong)安(an)局(ju)決(jue)定(ding)對(dui)3名隸屬於美國國家安全局(NSA)的犯罪嫌疑人凱瑟琳·威爾遜(Katheryn A. Wilson)、羅伯特·思內爾(Robert J. Snelling)、斯蒂芬·約翰遜(Stephen W. Johnson)進行通緝。 前期,“2025年哈爾濱第九屆亞冬會”zaoshoujingwaiwangluogongjishijianjingmeitibaodaohou,yinfaguangfanguanzhu。guojiajisuanjibingduyingjichulizhongxinheyadonghuisaishiwangluoanquanbaozhangtuandui,jishixianghaerbinshigonganjutijiaoleyadonghuizaoshouwangluogongjidequanbushuju。haerbinshigonganjulijizuzhijishuzhuanjiazuchengjishutuanduikaizhanwangluogongjisuyuantiaozha。zaixiangguanguojiazhichixia,jingjishutuanduichixugongjian,chenggongzhuizhadaomeiguoguojiaanquanju(NSA)的3名特工和兩所美國高校,參與實施了針對亞冬會的網絡攻擊活動。 經技術團隊層層溯源,此次針對亞冬會開展網絡攻擊是由美國國家安全局(NSA)精心組織實施的一次網絡攻擊行動,實施此次網絡攻擊行動的組織是美國國家安全局信息情報部(代號S)數據偵察局(代號S3)下屬特定入侵行動辦公室(Office of Tailored Access Operation,簡稱“TAO”,代號S32)。美國國家安全局特定入侵行動辦公室為了掩護其攻擊來源和保護網絡武器安全,依托所屬多家掩護機構購買了一批不同國家的IP地址,並匿名租用了一大批位於歐洲、亞洲等國家和地區的網絡服務器。 調查發現,美國國家安全局(NSA)賽前攻擊行為主要集中在亞冬會注冊係統、抵離管理係統、競賽報名係統等重要信息係統,這些係統用於賽前開展相關工作,保存有大量賽事相關人員身份敏感信息,美國國家安全局(NSA)意圖利用網絡攻擊竊取參賽運動員的個人隱私數據。從2月3日第一場冰球比賽開始,美國國家安全局(NSA)網絡攻擊達到高峰,此時攻擊重點方向為賽事信息發布係統(包括API接口)、抵離管理係統等,此類係統為賽事過程保障的重要信息係統,美國國家安全局(NSA)妄圖破壞係統,擾亂影響亞冬會賽事的正常運行。同時,美國國家安全局(NSA)針對黑龍江省內能源、交通、水利、通信、國防科研院校等重要行業開展網絡攻擊,意圖破壞我關鍵信息基礎設施引發社會秩序混亂和竊取我相關領域重要機密信息。 美國國家安全局(NSA)主要圍繞特定應用係統、特定關鍵信息基礎設施、特定要害部門開展網絡滲透攻擊,涵蓋數百類已知和未知攻擊手法,攻擊方式超前,包括未知漏洞盲打、文件讀取漏洞、短時高頻定向檢測攻擊、備份文件和敏感文件及路徑探測攻擊、密碼窮舉攻擊等,攻擊目標、攻擊意圖明顯。技術團隊還發現,亞冬會期間美國國家安全局(NSA)向黑龍江省內多個基於微軟Windows操作係統的特定設備發送未知加密字節,疑為喚醒、激活微軟Windows操作係統提前預留的特定後門。 經持續攻堅溯源,哈爾濱市公安局成功鎖定了參與網絡攻擊亞冬會的美國國家安全局(NSA)3名特工。進一步調查發現,該3名ming特te工gong曾zeng多duo次ci對dui我wo國guo關guan鍵jian信xin息xi基ji礎chu設she施shi實shi施shi網wang絡luo攻gong擊ji,並bing參can與yu對dui華hua為wei公gong司si等deng企qi業ye的de網wang絡luo攻gong擊ji活huo動dong。技ji術shu團tuan隊dui同tong時shi發fa現xian,具ju有you美mei國guo國guo家jia安an全quan局ju(NSA)背景的美國加利福尼亞大學、弗吉尼亞理工大學也參與了本次網絡攻擊。公開信息顯示:加利福尼亞大學自2015年起就被美國國家安全局(NSA)和國土安全部指定為網絡防禦教育領域的學術卓越中心。弗吉尼亞理工大學是美國6所高級軍事院校之一,曾在2021年接受美國國家安全局(NSA)資助,用於加強網絡攻防的隊伍建設。該學校是美國國家安全局(NSA)認證的“網絡安全防禦研究中心”和“網絡安全作戰研究中心”,長期參與美國國家安全局(NSA)資助的聯邦獎學金項目。此外,該校還承建了弗吉尼亞州政府的網絡攻防靶場建設。 haerbinshigonganjubiaoshi,qingguangdaqunzhongjijitigongxiansuo,fanxianggonganjiguantigongyouxiaoxiansuodejubaoren,yijipeihegonganjiguanzhuahuoyouguanfanzuixianyirendeyougongrenyuan,gonganjiguanjianggeiyuyidingjinedejiangli。 |



