NSA下屬TAO對中國國內(nèi)網(wǎng)絡(luò)目標(biāo)實(shí)施上萬次惡意攻擊
竊取超140GB高價(jià)值數(shù)據(jù)
本次調(diào)查還發(fā)現(xiàn),,在近年里,,美國國家安全局(NSA)下屬特定入侵行動(dòng)辦公室(TAO)對中國國內(nèi)的網(wǎng)絡(luò)目標(biāo)實(shí)施了上萬次的惡意網(wǎng)絡(luò)攻擊,控制了數(shù)以萬計(jì)的網(wǎng)絡(luò)設(shè)備,,包括:網(wǎng)絡(luò)服務(wù)器,、上網(wǎng)終端、網(wǎng)絡(luò)交換機(jī),、電話交換機(jī),、路由器、防火墻等,,竊取了超過140GB的高價(jià)值數(shù)據(jù),。
聯(lián)合技術(shù)團(tuán)隊(duì)經(jīng)過復(fù)雜的技術(shù)分析與溯源,還原了西北工業(yè)大學(xué)遭受網(wǎng)絡(luò)攻擊的過程和被竊取的文件,,掌握了美國國家安全局(NSA)下屬的特定入侵行動(dòng)辦公室(TAO)對中國信息網(wǎng)絡(luò)實(shí)施網(wǎng)絡(luò)攻擊和數(shù)據(jù)竊密的相關(guān)證據(jù),,涉及在美國國內(nèi)對中國直接發(fā)起網(wǎng)絡(luò)攻擊的人員13名,以及美國國家安全局(NSA)通過掩護(hù)公司為構(gòu)建網(wǎng)絡(luò)攻擊環(huán)境而與美國電信運(yùn)營商簽訂的合同60余份,、電子文件170余份,。
目前,聯(lián)合專案組已將相關(guān)調(diào)查結(jié)果上報(bào)國家有關(guān)部門,。
西北工業(yè)大學(xué)遭美國NSA網(wǎng)絡(luò)攻擊事件調(diào)查報(bào)告(之一)
2022年6月22日,,西北工業(yè)大學(xué)發(fā)布《公開聲明》稱,該校遭受境外網(wǎng)絡(luò)攻擊,。陜西省西安市公安局碑林分局隨即發(fā)布《警情通報(bào)》,,證實(shí)在西北工業(yè)大學(xué)的信息網(wǎng)絡(luò)中發(fā)現(xiàn)了多款源于境外的木馬樣本,西安警方已對此正式立案調(diào)查,。
國家計(jì)算機(jī)病毒應(yīng)急處理中心和360公司聯(lián)合組成技術(shù)團(tuán)隊(duì)(以下簡稱“技術(shù)團(tuán)隊(duì)”),,全程參與了此案的技術(shù)分析工作。技術(shù)團(tuán)隊(duì)先后從西北工業(yè)大學(xué)的多個(gè)信息系統(tǒng)和上網(wǎng)終端中提取到了多款木馬樣本,,綜合使用國內(nèi)現(xiàn)有數(shù)據(jù)資源和分析手段,,并得到了歐洲、南亞部分國家合作伙伴的通力支持,,全面還原了相關(guān)攻擊事件的總體概貌,、技術(shù)特征、攻擊武器,、攻擊路徑和攻擊源頭,,初步判明相關(guān)攻擊活動(dòng)源自美國國家安全局(NSA)“特定入侵行動(dòng)辦公室”(Office of Tailored Access Operation,后文簡稱TAO),。