據(jù)網(wǎng)絡安全專家介紹,,針對黑客組織的歸因是一個非常復雜的過程,攻擊者會通過各種手段隱藏自己的真實身份和地理位置,,比如使用虛擬私人網(wǎng)絡(VPN),、跳板機以及通過劫持受感染的計算機作為中繼點來發(fā)起攻擊,這些都使得追蹤原始攻擊源變得極其困難,。
360數(shù)字安全集團網(wǎng)絡安全專家 邊亮:另一個挑戰(zhàn)是,,攻擊者可能會故意留下一些具有誤導性的線索,他們可能會使用別國的語言,、符號,、時間戳作為偽裝成其他黑客組織的特定行為模式,以誤導調(diào)查人員,,因此對APT(國家背景黑客)組織的歸因,,通常是在收集了大量數(shù)據(jù)之后,,基于權衡數(shù)據(jù)的可能性,歸因通常也只是能達到一定程度的信任水平,,想要做到絕對的確定性是非常困難的,。
美國棱鏡門事件相關報告提到,美國NSA會入侵滲透國外資產(chǎn),,使用中間人劫持技術,,竊取他國工具,實現(xiàn)干擾目的,;美國CIA報告提到,,通過干擾嫁禍的方式,以避免外國敵對情報組織,、執(zhí)法,、事件響應、逆向工程,;“五眼聯(lián)盟”中的加拿大通信局在安全架構設計中提到,,通過相關欺騙技術,使用假旗行動制造動蕩局面,,改變對手感知,,干擾嫁禍給其他國家;因此,,對APT組織的歸因通常是基于權衡證據(jù)的可能性,,而不是絕對的黑白分明。
近年來,,中國公安機關偵破西北工業(yè)大學,、武漢地震監(jiān)測中心等多個機構被美國家安全局、中央情報局網(wǎng)絡攻擊案件中表明,,美國才是真正的"黑客帝國″,、″竊密帝國″。
國家計算機病毒應急處理中心高級工程師 杜振華:美國的NSA(美國國家安全局)包括CIA(美國中央情報局)都有過很多的網(wǎng)絡武器泄露事件,,導致現(xiàn)在的網(wǎng)絡空間上出現(xiàn)了攻擊能力不斷增強的現(xiàn)狀,。這樣的現(xiàn)狀導致很多的網(wǎng)絡犯罪團伙實際上具備的攻擊能力是很強的。
今天上午,中國國家計算機病毒應急處理中心發(fā)布了“伏特臺風——美國情報機構針對美國國會和納稅人的合謀欺詐行動”報告,,報告中揭露了美國情報機構利用毫無事實依據(jù)的
2024-04-15 09:40:34獨家揭秘,!美炒作“中國網(wǎng)絡攻擊威脅”實為栽贓陷害近日,,美國財政部長耶倫在接受美國公共媒體經(jīng)濟電臺采訪時,再次炒作中國在電動汽車,、太陽能等領域存在所謂“產(chǎn)能過?!钡难哉摚獾街鞒秩说馁|(zhì)問
2024-05-12 07:46:35美財長再炒作所謂中國“產(chǎn)能過剩論”?網(wǎng)傳“中國C919飛機在休斯頓機場降落時發(fā)生事故”的說法不實,。圖片中的飛機并非C919,而是美國聯(lián)合航空公司的波音737 MAX 8型客機,。
2024-03-13 13:07:10C919在美降落時發(fā)生事故,?