聯(lián)合調(diào)查技術(shù)團隊經(jīng)過溯源分析認(rèn)為,,微軟公司和“五眼聯(lián)盟”國家報告中提到的病毒程序
并沒有表現(xiàn)出明確的國家背景黑客組織行為特征,反而與勒索病毒網(wǎng)絡(luò)犯罪團伙的關(guān)聯(lián)程度更為明顯,。
在這種情況下,,微軟公司和“五眼聯(lián)盟”國家僅憑受害單位和攻擊者的攻擊技戰(zhàn)術(shù)這些模糊的歸因因素,就把“伏特臺風(fēng)”扣上所謂“中國政府支持背景黑客組織”的帽子,,
這樣的做法是非常不嚴(yán)謹(jǐn)和不專業(yè)的,,其背后必然有更深層次的原因。
網(wǎng)絡(luò)攻擊歸因是國際性難題需協(xié)同治理
據(jù)網(wǎng)絡(luò)安全專家介紹,,針對“伏特臺風(fēng)”組織的歸因分析,,美國的不同安全公司也有不同的觀點,有的安全廠商認(rèn)為它是一個僵尸網(wǎng)絡(luò),,有的認(rèn)為是APT(國家級黑客)組織,,有的則認(rèn)為是勒索病毒犯罪團伙,。一直以來,網(wǎng)絡(luò)攻擊活動的歸因分析都是國際性難題,,但是美國政府卻利用對他國網(wǎng)絡(luò)攻擊活動的歸因,,將自己塑造成被網(wǎng)絡(luò)攻擊的所謂“受害者”形象,在博取國際輿論支持的同時,,將其作為政治籌碼在國際爭端中向他國施壓,,進(jìn)而謀求超額利益。
據(jù)網(wǎng)絡(luò)安全專家介紹,,針對黑客組織的歸因是一個非常復(fù)雜的過程,,攻擊者會通過各種手段隱藏自己的真實身份和地理位置,比如使用虛擬私人網(wǎng)絡(luò)(VPN),、跳板機以及通過劫持受感染的計算機作為中繼點來發(fā)起攻擊,,這些都使得追蹤原始攻擊源變得極其困難。
360數(shù)字安全集團網(wǎng)絡(luò)安全專家邊亮:
另一個挑戰(zhàn)是,,攻擊者可能會故意留下一些具有誤導(dǎo)性的線索,,他們可能會使用別國的語言、符號,、時間戳作為偽裝成其他黑客組織的特定行為模式,,以誤導(dǎo)調(diào)查人員,因此對APT(國家背景黑客)組織的歸因,,通常是在收集了大量數(shù)據(jù)之后,,基于權(quán)衡數(shù)據(jù)的可能性,歸因通常也只是能達(dá)到一定程度的信任水平,,想要做到絕對的確定性是非常困難的,。
中國駐菲律賓大使館發(fā)言人近日就菲律賓參議院針對一起涉及美軍方抹黑中國疫苗的事件舉行聽證會回應(yīng)了記者提問
2024-06-26 21:17:49菲參院就美抹黑中國疫苗舉行聽證會今年3月,位于巴基斯坦開伯爾-普什圖省的達(dá)蘇水電站項目遭遇恐怖襲擊,,該電站由中國企業(yè)承建,。這起悲劇導(dǎo)致5名中國公民和1名巴基斯坦人員不幸喪生
2024-05-27 15:28:31外國情報機構(gòu)資助巴塔策劃襲擊中國人《華盛頓郵報》在5月2日的文章中探討了中國電動汽車在全球市場中的崛起及其對美國的影響
2024-05-03 07:28:13美媒警告美政府:排除中國電動汽車將有損美國車企創(chuàng)新競爭力