聯(lián)合調(diào)查技術(shù)團(tuán)隊(duì)經(jīng)過溯源分析認(rèn)為,,微軟公司和“五眼聯(lián)盟”國家報(bào)告中提到的病毒程序并沒有表現(xiàn)出明確的國家背景黑客組織行為特征,,反而與勒索病毒網(wǎng)絡(luò)犯罪團(tuán)伙的關(guān)聯(lián)程度更為明顯。在這種情況下,,微軟公司和“五眼聯(lián)盟”國家僅憑受害單位和攻擊者的攻擊技戰(zhàn)術(shù)這些模糊的歸因因素,,就把“伏特臺(tái)風(fēng)”扣上所謂“中國政府支持背景黑客組織”的帽子,這樣的做法是非常不嚴(yán)謹(jǐn)和不專業(yè)的,,其背后必然有更深層次的原因,。
網(wǎng)絡(luò)攻擊歸因是國際性難題需協(xié)同治理
據(jù)網(wǎng)絡(luò)安全專家介紹,針對“伏特臺(tái)風(fēng)”組織的歸因分析,,美國的不同安全公司也有不同的觀點(diǎn),,有的安全廠商認(rèn)為它是一個(gè)僵尸網(wǎng)絡(luò),有的認(rèn)為是APT(國家級黑客)組織,,有的則認(rèn)為是勒索病毒犯罪團(tuán)伙,。一直以來,網(wǎng)絡(luò)攻擊活動(dòng)的歸因分析都是國際性難題,,但是美國政府卻利用對他國網(wǎng)絡(luò)攻擊活動(dòng)的歸因,,將自己塑造成被網(wǎng)絡(luò)攻擊的所謂“受害者”形象,在博取國際輿論支持的同時(shí),,將其作為政治籌碼在國際爭端中向他國施壓,,進(jìn)而謀求超額利益。
據(jù)網(wǎng)絡(luò)安全專家介紹,,針對黑客組織的歸因是一個(gè)非常復(fù)雜的過程,,攻擊者會(huì)通過各種手段隱藏自己的真實(shí)身份和地理位置,比如使用虛擬私人網(wǎng)絡(luò)(VPN),、跳板機(jī)以及通過劫持受感染的計(jì)算機(jī)作為中繼點(diǎn)來發(fā)起攻擊,,這些都使得追蹤原始攻擊源變得極其困難。
360數(shù)字安全集團(tuán)網(wǎng)絡(luò)安全專家邊亮:另一個(gè)挑戰(zhàn)是,,攻擊者可能會(huì)故意留下一些具有誤導(dǎo)性的線索,他們可能會(huì)使用別國的語言,、符號,、時(shí)間戳作為偽裝成其他黑客組織的特定行為模式,以誤導(dǎo)調(diào)查人員,,因此對APT(國家背景黑客)組織的歸因,,通常是在收集了大量數(shù)據(jù)之后,基于權(quán)衡數(shù)據(jù)的可能性,,歸因通常也只是能達(dá)到一定程度的信任水平,,想要做到絕對的確定性是非常困難的。
美國棱鏡門事件相關(guān)報(bào)告提到,,美國NSA會(huì)入侵滲透國外資產(chǎn),,使用中間人劫持技術(shù),,竊取他國工具,實(shí)現(xiàn)干擾目的,;美國CIA報(bào)告提到,,通過干擾嫁禍的方式,以避免外國敵對情報(bào)組織,、執(zhí)法,、事件響應(yīng)、逆向工程,;“五眼聯(lián)盟”中的加拿大通信局在安全架構(gòu)設(shè)計(jì)中提到,,通過相關(guān)欺騙技術(shù),使用假旗行動(dòng)制造動(dòng)蕩局面,,改變對手感知,,干擾嫁禍給其他國家;因此,,對APT組織的歸因通常是基于權(quán)衡證據(jù)的可能性,,而不是絕對的黑白分明。
近年來,,中國公安機(jī)關(guān)偵破西北工業(yè)大學(xué),、武漢地震監(jiān)測中心等多個(gè)機(jī)構(gòu)被美國家安全局、中央情報(bào)局網(wǎng)絡(luò)攻擊案件中表明,,美國才是真正的"黑客帝國″,、″竊密帝國″。
國家計(jì)算機(jī)病毒應(yīng)急處理中心高級工程師杜振華:美國的NSA(美國國家安全局)包括CIA(美國中央情報(bào)局)都有過很多的網(wǎng)絡(luò)武器泄露事件,,導(dǎo)致現(xiàn)在的網(wǎng)絡(luò)空間上出現(xiàn)了攻擊能力不斷增強(qiáng)的現(xiàn)狀。這樣的現(xiàn)狀導(dǎo)致很多的網(wǎng)絡(luò)犯罪團(tuán)伙實(shí)際上具備的攻擊能力是很強(qiáng)的,。
網(wǎng)絡(luò)安全專家介紹,,目前網(wǎng)絡(luò)攻擊基本以跨境犯罪為主,各國需要在國際刑警組織的框架下加強(qiáng)合作,,共同分享網(wǎng)絡(luò)犯罪的情報(bào)信息和協(xié)同治理,,共同對抗網(wǎng)絡(luò)安全威脅,而不是個(gè)別幾個(gè)國家搞小圈子,。
專訪外交部網(wǎng)絡(luò)事務(wù)協(xié)調(diào)員
針對國家計(jì)算機(jī)病毒應(yīng)急處理中心發(fā)布的報(bào)告,,總臺(tái)央視記者專訪了外交部網(wǎng)絡(luò)事務(wù)協(xié)調(diào)員王磊。王磊指出,,這份報(bào)告揭露了一個(gè)只要無底線抹黑中國,,就能換取美國政府撥款的巨大丑聞。
據(jù)溯源報(bào)告顯示,2024年1月31日這個(gè)時(shí)間節(jié)點(diǎn)非常關(guān)鍵,。按照美國相關(guān)法律,,總統(tǒng)必須在每年2月第一個(gè)周一,,也就是2024年2月5日前提交聯(lián)邦政府下一財(cái)年預(yù)算申請,。在2024年3月11日拜登政府公布的2025財(cái)年預(yù)算申請文件中,美國聯(lián)邦政府的網(wǎng)絡(luò)安全總預(yù)算和相關(guān)情報(bào)機(jī)構(gòu)的網(wǎng)絡(luò)安全預(yù)算都得到了顯著增加,。由此,,報(bào)告認(rèn)為,“伏特臺(tái)風(fēng)”就是美國情報(bào)機(jī)構(gòu)和反華政客針對美國國會(huì)和納稅人的一次合謀欺詐,。即:一方面通過操弄微軟等網(wǎng)絡(luò)安全企業(yè)捕風(fēng)捉影,,虛假敘事,另一方面利用手中的行政權(quán)力大肆渲染“中國網(wǎng)絡(luò)攻擊威脅”,,欺騙美國國會(huì)不斷增加網(wǎng)絡(luò)安全預(yù)算,。
外交部網(wǎng)絡(luò)事務(wù)協(xié)調(diào)員王磊:美國的高官信誓旦旦地宣稱,,中國支持的黑客組織對關(guān)島的關(guān)鍵基礎(chǔ)設(shè)施進(jìn)行了網(wǎng)絡(luò)攻擊,。針對這一指控,報(bào)告揭露了一個(gè)重要的真相,,得出了重要的結(jié)論,。這個(gè)所謂“伏特臺(tái)風(fēng)”的真實(shí)面目是國際勒索軟件組織。但是美方的網(wǎng)絡(luò)安全機(jī)構(gòu)和企業(yè)勾連腐敗,,對中國進(jìn)行栽贓陷害,,在獲得部門和經(jīng)濟(jì)利益的同時(shí),也為美國對華關(guān)系增添了非理性因素,。