亚洲一卡2卡3卡4卡5卡6卡_99RE6在线观看国产精品_99欧美日本一区二区留学生_成人国产精品日本在线观看_丰满爆乳在线播放_免费国产午夜理论片不卡_欧美成 人影片 免费观看_日产中字乱码一二三_肉感饱满中年熟妇日本_午夜男女爽爽影院免费视频下载,民工把我奶头掏出来在线视频,日韩经典亚洲,国产精品JIZZ在线观看无码

中華網(wǎng) china.com

新聞

黑客組織正對(duì)中國瘋狂實(shí)施網(wǎng)絡(luò)攻擊 曝光幕后真兇

關(guān)鍵詞:
2023-02-20 16:11:04  光明網(wǎng)

原標(biāo)題:意圖明顯,!一黑客組織正對(duì)中國瘋狂實(shí)施網(wǎng)絡(luò)攻擊

據(jù)報(bào)道,黑客組織“ATW”正對(duì)我國瘋狂實(shí)施網(wǎng)絡(luò)攻擊,,泄露港鐵系統(tǒng)源碼文件,、4000條警察人員的個(gè)人信息、政府和機(jī)構(gòu)數(shù)據(jù)……

為凸顯攻擊目標(biāo)和所竊數(shù)據(jù)的重要性,,ATW多次對(duì)所竊數(shù)據(jù)進(jìn)行歪曲解讀,、夸大其詞,并大力煽動(dòng),、詆毀中國的數(shù)據(jù)安全治理能力,,自我炒作、借機(jī)攻擊中國的意圖十分明顯,。

2022年4月5日,,ATW組織發(fā)布“中國各省市共計(jì)48家醫(yī)院信息系統(tǒng)源代碼”。

2022年8月12日,,ATW組織在推特發(fā)布數(shù)據(jù)售賣帖,稱其從中國某通訊科技公司服務(wù)器獲取了4000條警察人員的電話號(hào)碼和姓名數(shù)據(jù),。

2022年8月16日,,ATW組織通過Breached黑客論壇公布港鐵系統(tǒng)源碼文件,內(nèi)容涉及香港鐵路公司的交易,、排程等26個(gè)系統(tǒng)項(xiàng)目代碼,。

這是奇安盤古繼去年公開曝光美國“方程式”組織“電幕行動(dòng)”(Bvp47)完整技術(shù)細(xì)節(jié)之后,再次曝光了對(duì)華實(shí)施數(shù)據(jù)竊取和網(wǎng)絡(luò)攻擊的ATW組織真實(shí)面目,,旨在讓幕后真兇浮出水面,,斬?cái)辔:χ袊鴶?shù)據(jù)安全的魔手。

據(jù)該機(jī)構(gòu)研究人員介紹,,自2021年以來,ATW組織宣稱披露涉我國重要信息系統(tǒng)源代碼,、數(shù)據(jù)庫等敏感信息70余次,涉及國家重要政府部門、航空,、基礎(chǔ)設(shè)施等100余家單位的300余個(gè)信息系統(tǒng),,并表達(dá)了頑固的反華立場(chǎng)。尤其2022年以來,,ATW組織滋擾勢(shì)頭加劇,,持續(xù)對(duì)中國的網(wǎng)絡(luò)目標(biāo)實(shí)施大規(guī)模網(wǎng)絡(luò)掃描探測(cè)和“供應(yīng)鏈”攻擊,。

奇安盤古長期跟蹤發(fā)現(xiàn),,ATW組織活躍成員多從事程序員、網(wǎng)絡(luò)工程師相關(guān)職業(yè),,主要位于瑞士、法國,、波蘭,、加拿大等國,。研究人員建議國家有關(guān)部門,、安全團(tuán)隊(duì)加強(qiáng)對(duì)非法網(wǎng)絡(luò)攻擊活動(dòng)的監(jiān)測(cè),,及時(shí)預(yù)警攻擊動(dòng)向,,開展背景溯源和反制打擊。

北京奇安盤古實(shí)驗(yàn)室通過長期跟蹤發(fā)現(xiàn),,2021年10月以來,一自稱AgainstTheWest(下稱“ATW”)的黑客組織,,將中國作為主要攻擊目標(biāo),瘋狂實(shí)施網(wǎng)絡(luò)攻擊,、數(shù)據(jù)竊取和披露炒作活動(dòng),,對(duì)我國的網(wǎng)絡(luò)安全,、數(shù)據(jù)安全構(gòu)成嚴(yán)重危害,。ATW組織究竟什么來頭?研究員進(jìn)行了詳細(xì)揭秘,,并給出應(yīng)對(duì)建議,。

(1) ATW組織及其主要攻擊活動(dòng)

ATW組織成立于2021年6月,10月開始在“陣列論壇”(RaidForums)上大肆活動(dòng),。雖然將賬號(hào)個(gè)性簽名設(shè)置為“民族國家組織”,,但實(shí)際上,這是一個(gè)以歐洲,、北美地區(qū)從事程序員,、網(wǎng)絡(luò)工程師等職業(yè)的人員自發(fā)組織成立的松散網(wǎng)絡(luò)組織。

ATW組織自我介紹

ATW組織自成立伊始,,便瘋狂從事反華活動(dòng),,公開稱“將主要針對(duì)中國、朝鮮和其他國家發(fā)布政府?dāng)?shù)據(jù)泄密帖子”,,還專門發(fā)布過一篇題為“ATW-對(duì)華戰(zhàn)爭”的帖子,,赤裸裸地支持“臺(tái)獨(dú)”、鼓噪“港獨(dú)”,、炒作新疆“人權(quán)問題”,。

ATW組織發(fā)布的“ATW-對(duì)華戰(zhàn)爭”帖

2021年10月,ATW組織開始頻繁活動(dòng),,不斷在電報(bào)群組(https://t.me/s/ATW2022,,Email:[email protected],備份Email:[email protected]),、推特(@_AgainstTheWest,,https://mobile.twitter.com/_AgainstTheWest),、Breadched(賬號(hào):AgainstTheWest)等境外社交平臺(tái)開設(shè)新賬號(hào),擴(kuò)大宣傳途徑,,并表現(xiàn)出較明顯的親美西方政治傾向,,多次聲明“攻擊目標(biāo)是俄羅斯、白俄羅斯和中國,、伊朗、朝鮮”,、“愿意與美國,、歐盟政府共享所有文件”、“愿受雇于相關(guān)機(jī)構(gòu)”,。

據(jù)不完全統(tǒng)計(jì),,自2021年以來,ATW組織披露涉我重要信息系統(tǒng)源代碼,、數(shù)據(jù)庫等敏感信息70余次,,宣稱涉及100余家單位的300余個(gè)信息系統(tǒng)。實(shí)際上,,所謂泄露的源代碼主要是中小型軟件開發(fā)企業(yè)所研發(fā)的測(cè)試項(xiàng)目代碼文件,,不包含數(shù)據(jù)信息。但ATW組織為了博取關(guān)注,,極盡歪曲解讀,、夸大其詞之能事,動(dòng)輒使用“大規(guī)模監(jiān)控”,、“侵犯人權(quán)”,、“侵犯隱私”等美西方慣用的“標(biāo)簽”,意圖凸顯攻擊目標(biāo)和所竊數(shù)據(jù)重要性,,以至于看起來,,一個(gè)比一個(gè)嚇人。

2021年10月14日,,ATW在“陣列論壇”(RaidForums)發(fā)布題為“人民幣行動(dòng)(Operation Renminbi)”的帖子,,稱“出售中國某金融機(jī)構(gòu)相關(guān)軟件項(xiàng)目源代碼”。

2021年11月2日,,ATW組織在“陣列論壇”發(fā)布信息,,稱“中國某互聯(lián)網(wǎng)科技公司已被其攻破”,并提供了數(shù)據(jù)庫和SSH密鑰的下載方式,。

2021年11月24日,,ATW組織發(fā)布了16個(gè)政府網(wǎng)站大數(shù)據(jù)系統(tǒng)存在漏洞情況,涉及北京,、浙江,、四川、重慶、廣東,、江蘇,、湖北、湖南等地,。

2022年1月7日,,ATW組織聲稱出售“中國大量政府、非政府組織,、機(jī)構(gòu)和公司數(shù)據(jù),,待售數(shù)據(jù)涉及102家中國實(shí)體單位”。

2022年3月4日,,ATW組織宣布解散,,但3月5日又宣布經(jīng)費(fèi)充足再次上線。

2022年3月6日,,ATW在電報(bào)群組中發(fā)布消息稱“攻破了中國某投資公司,,竊取了大量數(shù)據(jù)”,并提供了數(shù)據(jù)的下載鏈接,。

2022年3月28日,,宣稱“中國某商業(yè)銀行已被攻破”,發(fā)布“整個(gè)后端源代碼,、maven 版本”等數(shù)據(jù),。

調(diào)查發(fā)現(xiàn),ATW組織宣稱攻擊竊取涉我黨政機(jī)關(guān),、科研機(jī)構(gòu)等單位的數(shù)據(jù),,實(shí)則均來源于為我重要單位提供軟件開發(fā)的中小型信息技術(shù)和軟件開發(fā)企業(yè),竊取數(shù)據(jù)也多為開發(fā)過程中的測(cè)試數(shù)據(jù),。

該組織的攻擊手法主要是針對(duì)SonarQube,、Gogs、Gitblit等開源網(wǎng)絡(luò)系統(tǒng)存在的技術(shù)漏洞實(shí)施大規(guī)模掃描和攻擊,,進(jìn)而通過“拖庫”,,竊取相關(guān)源代碼、數(shù)據(jù)等,。相關(guān)信息可用于對(duì)涉及的網(wǎng)絡(luò)信息系統(tǒng)實(shí)施進(jìn)一步漏洞挖掘和滲透攻擊,,屬于典型的“供應(yīng)鏈”攻擊。

該組織的行為與自我標(biāo)榜的“道德黑客”著實(shí)相去甚遠(yuǎn),,并非向存在漏洞的企業(yè)發(fā)布預(yù)警提示信息,,以提高這些企業(yè)的安全防范能力。相反,,更多的是利用這些漏洞實(shí)施攻擊滲透,、竊取數(shù)據(jù),,并在黑客論壇恣意曝光,炫耀“戰(zhàn)果”,。2022年以來,,ATW組織滋擾勢(shì)頭加劇,持續(xù)對(duì)中國的網(wǎng)絡(luò)目標(biāo)實(shí)施大規(guī)模網(wǎng)絡(luò)掃描探測(cè)和“供應(yīng)鏈”攻擊,。為凸顯攻擊目標(biāo)和所竊數(shù)據(jù)重要性,,多次對(duì)所竊數(shù)據(jù)進(jìn)行歪曲解讀、夸大其詞,,竭力配合美西方政府為我扣上“網(wǎng)絡(luò)威權(quán)主義”帽子,,并大力煽動(dòng)、詆毀中國的數(shù)據(jù)安全治理能力,,行徑惡劣,氣焰囂張,,自我炒作,、借機(jī)攻擊中國的意圖十分明顯。

ATW對(duì)中國企業(yè)單位開展網(wǎng)絡(luò)攻擊過程中,,大量使用了源代碼管理平臺(tái),、開源框架等存在的技術(shù)漏洞。主要包括:

SonarQube漏洞,。漏洞編號(hào)為CVE-2020-27986,,該漏洞描述為SonarQube系統(tǒng)存在未授權(quán)訪問漏洞。涉及版本:SnoarQube開源版<=9.1.0.47736,;SonarQube穩(wěn)定版<=8.9.3,。

VueJs框架漏洞。VueJs框架為JavaScript前端開發(fā)框架,,VueJS源代碼在GitHub發(fā)布,,同時(shí)本身具備較多漏洞,使用網(wǎng)絡(luò)指紋嗅探系統(tǒng)可直接掃描探測(cè),,GitHub上同樣存在專門針對(duì)VueJS的漏洞利用工具,。

Gogs,、GitLab,、Gitblit等其他源代碼管理平臺(tái)漏洞。上述平臺(tái)存在的未授權(quán)訪問漏洞,無需特殊權(quán)限即可訪問和下載存儲(chǔ)在管理平臺(tái)上的系統(tǒng)源代碼數(shù)據(jù)。

通過對(duì)全網(wǎng)設(shè)備進(jìn)行空間測(cè)繪,,發(fā)現(xiàn)上述開源平臺(tái)在國內(nèi)使用廣泛,。對(duì)存在風(fēng)險(xiǎn)的資產(chǎn)項(xiàng)目進(jìn)行進(jìn)一步分析發(fā)現(xiàn),,其中包含涉及我國多家重要單位的系統(tǒng)源代碼,。

安全專家:中國企業(yè)亟需嚴(yán)防死守,、做好安全加固

針對(duì)境外黑客組織對(duì)我國的瘋狂攻擊和抹黑行為,,該如何應(yīng)對(duì),?奇安盤古研究員給出了三項(xiàng)防范對(duì)策建議:

首先是建議軟件開發(fā)企業(yè)立即修復(fù)SonarQube,、VueJs,、Gogs、GitLab,、Gitblit等軟件漏洞,嚴(yán)格控制公網(wǎng)訪問權(quán)限,,及時(shí)修改默認(rèn)訪問密碼,,進(jìn)一步提高對(duì)源代碼的安全管理能力,。

其次是針對(duì)已在用戶單位部署的系統(tǒng)源代碼外泄情況,,建議軟件開發(fā)企業(yè)應(yīng)加強(qiáng)系統(tǒng)源代碼安全審計(jì),,及時(shí)發(fā)現(xiàn)并修復(fù)軟件安全漏洞,,防止黑客利用系統(tǒng)漏洞進(jìn)行攻擊,,并對(duì)重要信息系統(tǒng)源碼及數(shù)據(jù)進(jìn)行加密存儲(chǔ),,落實(shí)網(wǎng)絡(luò)安全防護(hù)措施。

最后建議國家有關(guān)職能部門,、技術(shù)安全團(tuán)隊(duì)加強(qiáng)對(duì)ATW組織非法網(wǎng)絡(luò)攻擊活動(dòng)的監(jiān)測(cè),,及時(shí)預(yù)警攻擊動(dòng)向,開展背景溯源和反制打擊,。

奇安盤古研究員對(duì)《環(huán)球時(shí)報(bào)》表示,本報(bào)告公布ATW黑客組織的攻擊手法及使用的漏洞,、網(wǎng)絡(luò)碼址,,目的是使大家看清ATW組織長期以來針對(duì)中國實(shí)施網(wǎng)絡(luò)攻擊、數(shù)據(jù)竊取活動(dòng)的本質(zhì),,針對(duì)性修補(bǔ)漏洞,,做好安全加固,不斷提升網(wǎng)絡(luò)安全,、數(shù)據(jù)安全防護(hù)能力水平,。同時(shí)也正告ATW等那些對(duì)中國懷有敵意的組織,他們的一舉一動(dòng),,中國安全人員盡在掌握,。后續(xù),技術(shù)團(tuán)隊(duì)還將陸續(xù)公布對(duì)相關(guān)事件調(diào)查的更多技術(shù)細(xì)節(jié),。

(責(zé)任編輯:周晶晶 CN032)
關(guān)閉

工人帶瓦刀進(jìn)站被拒?火車站通報(bào):實(shí)為鋸齒抹泥刀

工人帶瓦刀進(jìn)站被拒?火車站通報(bào)2023-07-13 10:30:35

男子為入祖墳雇一日新娘 每次職業(yè)新娘可賺數(shù)千元

男子為入祖墳雇一日新娘2023-07-13 10:29:22

北約受美國綁架秀姿“杠上中國”,這是很惡心的表演,!

北約受美國綁架秀姿“杠上中國”,,這是很惡心的表演!2023-07-13 10:13:51

北約峰會(huì)公報(bào)渲染“中國威脅”,,專家:日韓很可能成其擴(kuò)張“馬前卒”

北約峰會(huì)公報(bào)渲染“中國威脅”,專家:日韓很可能成其擴(kuò)張“馬前卒”2023-07-13 09:34:37

吳昕錄湖南衛(wèi)視新綜藝 中式旗袍知性可愛 網(wǎng)友:想見你,,只想見你

吳昕謝娜同框新綜藝,吳昕錄湖南衛(wèi)視新綜藝2023-07-13 10:27:57

美一轟炸機(jī)臨時(shí)降落日本 降落現(xiàn)場(chǎng)畫面曝光,!

美一轟炸機(jī)臨時(shí)降落日本2023-07-13 10:19:52

臺(tái)軍演習(xí)沙灘上現(xiàn)辣妹 比基尼與戰(zhàn)車完全不搭界

臺(tái)軍演習(xí)沙灘上現(xiàn)辣妹2023-07-13 09:54:41

長沙調(diào)整環(huán)衛(wèi)工人作息:達(dá)到40°C時(shí)停止戶外作業(yè)

長沙調(diào)整環(huán)衛(wèi)工人作息2023-07-13 10:18:23

男子為入祖墳雇一日新娘 每次職業(yè)新娘可賺數(shù)千元

男子為入祖墳雇一日新娘2023-07-13 10:29:22

印度將與法國簽署巨額軍火合同,,增購26架“陣風(fēng)”戰(zhàn)斗機(jī)

印度將增購26架“陣風(fēng)”戰(zhàn)斗機(jī)2023-07-13 10:22:28

重慶一消防員考上清華大學(xué)研究生 規(guī)劃方向應(yīng)急管理

重慶一消防員考上清華大學(xué)研究生2023-07-13 10:21:40

騎手送餐途中救摔傷老人:大學(xué)畢業(yè),9月份將去參軍,!

騎手送餐途中救摔傷老人,外賣小哥跪地救昏迷老人2023-07-13 10:16:42

商場(chǎng)回應(yīng)玻璃橋容易走光 已安排工作人員去現(xiàn)場(chǎng)提醒

商場(chǎng)回應(yīng)玻璃橋容易走光2023-07-13 10:25:09

美國海軍新報(bào)告:中國海軍的造艦?zāi)芰κ敲绹?00倍

美國海軍新報(bào)告:中國海軍的造艦?zāi)芰κ敲绹?00倍2023-07-13 09:39:35

工人帶瓦刀進(jìn)站被拒?火車站通報(bào):實(shí)為鋸齒抹泥刀

工人帶瓦刀進(jìn)站被拒?火車站通報(bào)2023-07-13 10:30:35

澤連斯基被問烏戰(zhàn)后需多久入約,,一旁拜登“不耐煩”:1小時(shí)20分鐘

澤連斯基被問烏戰(zhàn)后需多久入約,,一旁拜登“不耐煩”:1小時(shí)20分鐘2023-07-13 10:18:23

德國政府今日公布縮水版“中國戰(zhàn)略”

德國政府今日公布縮水版“中國戰(zhàn)略”2023-07-13 09:36:23

曝保姆詐騙93歲離休干部,被騙走百萬,!

曝保姆詐騙93歲離休干部2023-07-13 10:10:57

尚未就職先竄臺(tái),,他在急什么?

尚未就職先竄臺(tái),,他在急什么,?2023-07-13 10:03:25

老人怕味大影響乘客高鐵上干吃泡面 之前曾遭冷眼

老人怕味大影響乘客高鐵上干吃泡面2023-07-13 10:18:21

馬克龍?jiān)诒奔s峰會(huì)上重申反對(duì)設(shè)立駐日辦事處

馬克龍?jiān)诒奔s峰會(huì)上重申反對(duì)設(shè)立駐日辦事處2023-07-13 09:33:43

相關(guān)新聞