今天(5日),,國家計算機病毒應(yīng)急處理中心和360公司分別發(fā)布了關(guān)于西北工業(yè)大學(xué)遭受境外網(wǎng)絡(luò)攻擊的調(diào)查報告,,調(diào)查發(fā)現(xiàn),美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)多年來對我國國內(nèi)的網(wǎng)絡(luò)目標(biāo)實施了上萬次的惡意網(wǎng)絡(luò)攻擊,控制了相關(guān)網(wǎng)絡(luò)設(shè)備,,疑似竊取了高價值數(shù)據(jù),。
今年4月,西安市公安機關(guān)接到一起網(wǎng)絡(luò)攻擊的報警,,西北工業(yè)大學(xué)的信息系統(tǒng)發(fā)現(xiàn)遭受網(wǎng)絡(luò)攻擊的痕跡,。
西北工業(yè)大學(xué)信息化建設(shè)與管理處副處長兼信息中心主任宋強:近期我校系統(tǒng)發(fā)現(xiàn)木馬程序,企圖非法獲取權(quán)限,,這給我們學(xué)校的正常工作和生活秩序造成了重大的風(fēng)險隱患,。我校高度重視網(wǎng)絡(luò)安全工作,已將該情況報警,。
西安市公安機關(guān)對此高度重視,,立即組織警力與網(wǎng)絡(luò)安全技術(shù)專家成立聯(lián)合專案組對此案進行立案偵查。國家計算機病毒應(yīng)急處理中心和360公司聯(lián)合組成技術(shù)團隊,,全程參與了此案的技術(shù)分析工作,。技術(shù)團隊先后從西北工業(yè)大學(xué)的多個信息系統(tǒng)和上網(wǎng)終端中提取到了多款木馬樣本,綜合使用國內(nèi)現(xiàn)有數(shù)據(jù)資源和分析手段,,并得到了歐洲,、南亞部分國家合作伙伴的通力支持,全面還原了相關(guān)攻擊事件的總體概貌,、技術(shù)特征,、攻擊武器、攻擊路徑和攻擊源頭,,初步判明相關(guān)攻擊活動源自美國國家安全局(NSA)“特定入侵行動辦公室”(Office of Tailored Access Operation,,簡稱TAO)。