西北工业大学遭网络攻击调查报告发布:攻击源头系美国国家安全局

发布时间:2022-09-05 15:28:29

        今天(5日),国家计算机病毒应急处理中心和360公司分别发布了关于西北工业大学遭受境外网络攻击的调查报告,调查发现,美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)多年来对我国国内的网络目标实施了上万次的恶意网络攻击,控制了相关网络设备,疑似窃取了高价值数据。

  今年4月,西安市公安机关接到一起网络攻击的报警,西北工业大学的信息系统发现遭受网络攻击的痕迹。

西北工业大学遭网络攻击调查报告发布:攻击源头系美国国家安全局(1) 

  西北工业大学信息化建设与管理处副处长兼信息中心主任 宋强:近期我校系统发现木马程序,企图非法获取权限,这给我们学校的正常工作和生活秩序造成了重大的风险隐患。我校高度重视网络安全工作,已将该情况报警。

西北工业大学遭网络攻击调查报告发布:攻击源头系美国国家安全局(2) 

  西安市公安机关对此高度重视,立即组织警力与网络安全技术专家成立联合专案组对此案进行立案侦查。国家计算机病毒应急处理中心和360公司联合组成技术团队,全程参与了此案的技术分析工作。技术团队先后从西北工业大学的多个信息系统和上网终端中提取到了多款木马样本,综合使用国内现有数据资源和分析手段,并得到了欧洲、南亚部分国家合作伙伴的通力支持,全面还原了相关攻击事件的总体概貌、技术特征、攻击路径和攻击源头,初步判明相关攻击活动源自美国国家安全局(NSA)“特定入侵行动办公室”(Office of Tailored Access Operation,简称TAO)。

  本次调查还发现,在近年里,美国国家安全局(NSA)下属特定入侵行动办公室(TAO)对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备,包括:网络服务器、上网终端、网络交换机、电话交换机、路由器、防火墙等,窃取了超过140GB的高价值数据。

  联合技术团队经过复杂的技术分析与溯源,还原了西北工业大学遭受网络攻击的过程和被窃取的文件,掌握了美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)对中国信息网络实施网络攻击和数据窃密的相关证据,涉及在美国国内对中国直接发起网络攻击的人员13名,以及美国国家安全局(NSA)通过掩护公司为构建网络攻击环境而与美国电信运营商签订的合同60余份、电子文件170余份。


西北工业大学遭网络攻击调查报告发布:攻击源头系美国国家安全局(3)


西安市公安局碑林分局副局长 靳琪:西北工业大学是目前我国从事航空、航天、航海工程教育和科学研究领域的重点大学,隶属于工业和信息化部,拥有大量国家顶级科研团队和高端人才,承担国家多个重点科研项目,地位十分特殊,网络安全十分关键。由于其所具有的特殊地位和从事的敏感科学研究,所以才成为此次网络攻击的针对性目标。


西北工业大学遭网络攻击调查报告发布:攻击源头系美国国家安全局(4)


调查报告显示,美国国家安全局(NSA)在对西北工业大学的网络攻击行动中,先后使用了41种专用网络攻击装备,仅后门工具狡诈异端犯NSA 命名)就有14款不同版本。

目前,联合专案组已将相关调查结果上报国家有关部门。


信息来源:央视新闻





相关推荐:

西工大遭钓鱼邮件:初判为境外黑客网络攻击
北京健康宝遭到境外网络攻击,再次敲响网络安全警钟!
美国连续十余年对中国发动网络攻击,广大政企应如何做好网络安全
2022上半年网络攻击事件播报

上一篇:我国IPv6“高速公路”全面建成 活跃用户数已达6.97亿 下一篇:西工大遭美国安局网络攻击,外交部回应:中方强烈谴责