聯(lián)合調(diào)查技術團隊經(jīng)過溯源分析認為,,微軟公司和“五眼聯(lián)盟”國家報告中提到的病毒程序
并沒有表現(xiàn)出明確的國家背景黑客組織行為特征,反而與勒索病毒網(wǎng)絡犯罪團伙的關聯(lián)程度更為明顯,。
在這種情況下,,微軟公司和“五眼聯(lián)盟”國家僅憑受害單位和攻擊者的攻擊技戰(zhàn)術這些模糊的歸因因素,就把“伏特臺風”扣上所謂“中國政府支持背景黑客組織”的帽子,
這樣的做法是非常不嚴謹和不專業(yè)的,,其背后必然有更深層次的原因,。
網(wǎng)絡攻擊歸因是國際性難題需協(xié)同治理
據(jù)網(wǎng)絡安全專家介紹,針對“伏特臺風”組織的歸因分析,,美國的不同安全公司也有不同的觀點,,有的安全廠商認為它是一個僵尸網(wǎng)絡,有的認為是APT(國家級黑客)組織,,有的則認為是勒索病毒犯罪團伙,。一直以來,網(wǎng)絡攻擊活動的歸因分析都是國際性難題,,但是美國政府卻利用對他國網(wǎng)絡攻擊活動的歸因,,將自己塑造成被網(wǎng)絡攻擊的所謂“受害者”形象,在博取國際輿論支持的同時,,將其作為政治籌碼在國際爭端中向他國施壓,,進而謀求超額利益。
據(jù)網(wǎng)絡安全專家介紹,,針對黑客組織的歸因是一個非常復雜的過程,,攻擊者會通過各種手段隱藏自己的真實身份和地理位置,比如使用虛擬私人網(wǎng)絡(VPN),、跳板機以及通過劫持受感染的計算機作為中繼點來發(fā)起攻擊,,這些都使得追蹤原始攻擊源變得極其困難。
360數(shù)字安全集團網(wǎng)絡安全專家邊亮:
另一個挑戰(zhàn)是,,攻擊者可能會故意留下一些具有誤導性的線索,,他們可能會使用別國的語言、符號,、時間戳作為偽裝成其他黑客組織的特定行為模式,,以誤導調(diào)查人員,因此對APT(國家背景黑客)組織的歸因,,通常是在收集了大量數(shù)據(jù)之后,,基于權衡數(shù)據(jù)的可能性,歸因通常也只是能達到一定程度的信任水平,,想要做到絕對的確定性是非常困難的,。
中國駐菲律賓大使館發(fā)言人近日就菲律賓參議院針對一起涉及美軍方抹黑中國疫苗的事件舉行聽證會回應了記者提問
2024-06-26 21:17:49菲參院就美抹黑中國疫苗舉行聽證會今年3月,位于巴基斯坦開伯爾-普什圖省的達蘇水電站項目遭遇恐怖襲擊,,該電站由中國企業(yè)承建,。這起悲劇導致5名中國公民和1名巴基斯坦人員不幸喪生
2024-05-27 15:28:31外國情報機構資助巴塔策劃襲擊中國人《華盛頓郵報》在5月2日的文章中探討了中國電動汽車在全球市場中的崛起及其對美國的影響
2024-05-03 07:28:13美媒警告美政府:排除中國電動汽車將有損美國車企創(chuàng)新競爭力