【#NSA对我国重要机构进行十余年秘密黑客攻击#,造成的现实危害和潜在威胁难以评估】 近一个月以来,360集团连续发布美国国家安全局(NSA)对全球以及我国进行网络攻击的相关报告,展示出美国网络攻击活动常态化,也表明其潜在威胁越来越大。#美国对中国使用顶级网络武器证据曝光# 对此,360政企安全集团追日实验室负责人边亮在接受《环球时报》记者独家专访时表示,这些威胁一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件,各部门必须意识到网络安全的紧迫性并立即采取措施防范潜在威胁。
环球时报:近一段时期以来,360公司连续发布NSA对全球以及我国进行网络攻击的相关报告。请问我们是如何最终确定发现攻击方来自NSA的?

边亮:根据维基百科记录,NSA下设一个名为接入技术行动处的绝密部门TAO (Tailored Access Operations,也称特定入侵行动办公室),主要负责对其他国家互联网设施进行网络监控、情报获取、甚至远程破坏等活动。这个部门至少在1998年时就开始活跃。 从2008年开始,360通过安全大脑整合了海量的安全大数据,捕获发现了大量异常复杂的网络黑客攻击程序样本,经过长期分析跟踪并从多个受害单位实地取证,确认其中一大批黑客攻击程序样本属于NSA。

环球时报:NSA实施的网络攻击是否有其特有属性?

边亮:与常规的黑客攻击破坏活动不同,NSA的黑客攻击更为精细化,能针对正常网络流量中的任意网络通讯和文件传输进行操控、分析和破坏,特定情况下可以远程关闭或破坏遭攻击目标的关键信息基础设施和水、电、气等民生设施。

环球时报:2020年,360公司曾经也公开披露过美国CIA机构对全球的攻击,与NSA相比较,这两者之间有何不同?

边亮:从攻击工具看,美国CIA是利用核心网络武器“Vault7(穹窿7)”进行的一系列攻击活动。而此次所披露的NSA网络武器数量更多,攻击能力更强,并且这些网络武器相互之间已经实现了自动化,工业化和人工智能化利用。

在攻击目标方面,此前披露的CIA组织主要针对我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位,其中较为突出的是以航空航天与科研机构的系统开发人员进行定向打击为目标。而此次NSA组织的网络攻击属于无差别攻击,目标是全球范围,甚至包括美国盟友。其针对各类电子邮箱、社交网络、搜索引擎、视频网站等几乎所有互联网用户发起无差别的网络攻击。

环球时报:在长期跟踪研究中,美国对我国的网络攻击是否出现一些新特点?

边亮:的确出现了一些变化,有一些新特点,我们总结为“六大变化”。首先, 对手变大了:从以前的个体性黑客发展成为NSA和CIA牵头的有规模有组织的网军。其次,实施攻击的领域越来越大,战场变大:从上网计算机、信息网络,到军用、民用等各种关键信息基础设施。第三,手段变大,呈现多样化:从木马、病毒到漏洞、后门、仿冒服务器等。第四,对手攻击目标变大:从此前炫技、黑产发展到国家关键信息基础设施,重大国家秘密。第五,挑战变大:威胁难以事先防范,无孔不入。第六,危害变大:平时窃取国家秘密,战时成为首选战争形态,重要情报来源,制造动乱等。

环球时报:您刚刚提到NSA实施的网络攻击特点之一是危害变大,那么对我国带来怎样的危害?

边亮:根据360掌握的数据,NSA针对我国各行业龙头企业、政府、大学、医疗机构、科研机构甚至关乎国计民生的重要信息基础设施运维单位等机构进行了长达十余年时间的秘密黑客攻击活动,窃取了海量重要数据,包括人口数据、医疗卫生数据、教育科研数据、军事国防数据、航空航天数据、社会管理数据、交通管理数据、基础设施数据等,在我国众多的信息系统中植入后门,造成的现实危害和潜在威胁难以评估。NSA的网络攻击涉及领域多关乎国家生计和命脉,意在影响国家安全、公共安全以及公民个人信息安全,对我国每个组织机构来说,都可能面临着网络威胁的风险,这些威胁可能会破坏关键基础设施,影响基础服务,对公共安全造成影响。这些威胁,一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件。

环球时报:实际上在近期爆发的俄乌战争中,网络战已经超越虚拟世界走入现实。请您描述一下网络战究竟会以何种形式进行?

边亮:毫无疑问数字时代下网络战将成首选。随着未来数字城市万物互联,智能终端和网络用户数量的增加、数据来源的广泛以及数据的多样化和数据结构的复杂化,使得各种承载城市运行数据的关键信息基础设施难于维护,进而产生网络安全建设及运营风险。同时,关键信息基础设施各种软硬件系统的漏洞也难以避免被利用攻击。

这也就意味着网络战攻击不仅仅是为了窃取情报,还可以对交通、能源、金融等基础设施造成破坏,任何一个节点都可能成为攻击跳板,牵一发而动全身引发严重后果,为此必须要意识到网络战的严峻形势,正视网络战。


环球时报:对于这种现状,我们该如何防范?

边亮:我们建议将网络安全升级为数字安全,打造覆盖所有数字化场景的数字安全防范应急体系,鼓励相关机构主动上报风险。这要求建立区域、行业级安全大脑,打造国家级的防御体系——国家级的分布式安全大脑,为“看见”网络攻击提供能力基础。大数据分析是目前唯一证明有效看见攻击的方法,可以从大数据中建立攻击行为的全局视角,看到网络攻击行为的全貌。


此外,城市是未来网络战的主要打击对象。以前针对某个企业、某个政府部门的攻击,变成针对一个城市的政府服务、关键基础设施群的打击,让城市瘫痪、社会不稳定。因此应该建立城市的应急响应体系,建立类似城市级“防空反导”系统的安全基础设施。


同时,要加强实网、实兵、实战演练,在实战中提升各单位的攻防能力。没有攻不破的网络,利用漏洞,每一个系统都可能被攻击。要进行实战攻防演练,提升网络空间、关键基础设施的攻防能力。


第四,全网测绘、摸清家底,要定期针对关键基础设施展开APT(高级可持续威胁攻击)排查。要假定敌已在我,实时动态推进重要信息系统排查,摸清家底,实现自动化威胁识别、风险阻断和攻击溯源,从源头上提升国内关键信息基础设施的安全防御水平。

环球时报:当前我们网络防御体系建设已经有了长足进步,您认为哪些方面仍需要进一步加强?

边亮:首先,提升网络安全和保密意识。建立信息系统的单位无论规模大小,都要确保单位领导充分意识到网络安全的紧迫性并立即采取措施防范潜在威胁。

同时要提升本单位网络安全防护能力。由于全球数字化进程的加速,本单位业务环节变得更加复杂,网络攻击随时有可能发生,因此,各单位需要不断提升自身的网络安全能力,增强应急反应能力、快速恢复能力,平时积极进行攻防演练,并制定预案措施。


此外,降低破坏性网络入侵的可能性,比如对组织机构网络的所有远程访问和特权或管理访问需要多因素身份验证;采用多项网络安全服务,包括漏洞扫描等,帮助减少攻击暴露面等等各种措施。


第四点要确保企业或组织在被入侵事件时及时响应。比如测试备份程序,确保本单位受到勒索软件或其他网络攻击时,能够迅速恢复关键数据;遭到勒索软件或其他网络攻击时,确保备份与网络隔离等。(环球时报-环球网报道 记者袁宏)

【#济南将开展全员核酸检测演练#】当前,国内新冠肺炎疫情呈现点多、面广、频发的复杂形势,疫情防控进入关键时期,虽然我市尚未发现本土疫情,但为提高快速应急处置能力,市委统筹疫情防控和经济运行工作领导小组(指挥部)决定,于3月20日(星期日)在全市范围内开展新冠病毒核酸检测演练。
  一、核酸检测演练时间、地点

  (一)时间:2022年3月20日(星期日)。

  (二)地点:由各区县领导小组(指挥部)具体安排,在街道(镇)、社区(村)前期设置的全员核酸检测采样点进行。必要时可根据辖区实际设置流动采样点和提供上门采样服务。

  二、核酸检测演练范围

  辖区内全体常住居民和流动人口。

  以下人员无需参加本次核酸检测演练:

  1.本次核酸检测演练前48小时内(3月18日0时至3月19日24时)进行过核酸检测并能提供阴性证明(或可在电子健康码中查询)的人员。

  2.处于集中、居家隔离或居家健康监测的人员。

  3.已参加过教育系统全员核酸检测的各级各类学校、幼儿园师生员工。

  4.接种新冠病毒疫苗未满48小时的人员。

  特别说明:3月20日当天需进行核酸检测的重点地区入济返济人员、“应检尽检”人员(含需参加按比例抽检的师生员工)仍按原渠道正常进行。

  三、注意事项

  (一)本次核酸检测演练由市委领导小组(指挥部)统一领导,各区县领导小组(指挥部)具体组织实施。各单位生产生活应服从于属地核酸检测演练安排。

  (二)本次核酸检测演练不收取任何费用。

  (三)请参加核酸检测演练的居民提前准备好身份证和“电子健康码”,按照社区(村)统一安排有序前往指定采样点进行采样。无身份证人员由采样点工作人员手工录入系统。

  (四)采样前30分钟请勿吸烟、喝酒和嚼口香糖;采样前2小时尽量避免进食。

  (五)请参加核酸检测演练的居民听从现场工作人员指引,文明有序排队,保持一米安全距离,全程佩戴口罩,做好个人防护。采样完毕后请立即离开,不要在采样现场长时间逗留。

  (六)老弱病残孕、婴幼儿等特殊人群予以优先采样,确实行动不便的人员,由机动采样工作人员提供上门采样服务,请本人或家庭其他成员提前与社区(村)工作人员对接。

  (七)本次核酸检测不出具书面报告,采样后未接到通知的,检测结果即为阴性。

  (八)如有发热、咳嗽、腹泻、乏力等症状,请不要前往全员核酸检测采样点,要在做好个人防护的前提下,及时到就近发热门诊就诊,避免乘坐公共交通工具。

  (九)本次核酸检测演练是一次实景练兵,请广大居民关注官方权威信息发布,不造谣、不信谣、不传谣,共同维护疫情防控良好秩序。对干扰、阻碍采样检测,恶意传播不实图片、视频和言论,造成严重社会影响的,将依法从严追究法律责任。

  感谢您的配合!由此带来的不便,请您给予理解和支持。

济南市委统筹疫情防控和经济运行工作领导小组(指挥部)

2022年3月18日

收盘3.14【担忧YQ盘面数据较弱,又形成二次探底了,单从技术面来说应该能撑住】

指数中阴普跌(),总成交9696亿;上涨个股9%,±9%以上(53/46)。
----------------------
涨停较多: XG检测.药,物联网。

板块涨幅: 电子身份证,XG检测.药。

实盘:仓位124%(+9),年收益-14.5%(-1.2);未新入(),收盘(航电持仓109,盘中小T,6.78又加了些,今天冲高后回落这么多也是没想到)。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • ……终点展开大战的时候失手瓢被抢,夹心为了抢回来被大队伍围攻真是太美了太感动[哈哈][哈哈][哈哈] 第一次去的时候8个人一起去的我本来是害怕的8个人全部躲在我
  • 一月你还没有出现 二月你睡在隔壁 三月下起了大雨 四月里遍地蔷薇 五月我们对面坐着 犹如梦中 就这样六月到了 六月里青草盛开 处处芬芳 七月悲喜交加 麦浪翻滚连
  • 没有什么期望要满意就好我应该是拼搏还是顺波逐流我可能没有那么积极了懒惰了我可能可以顾及别人的感受了但有时又不能还是说话那么直白生活把我变得好吃懒做没有对以后有所
  • #Class of 2019 没有去参加毕业典礼的人也来凑下热闹。 如果说没去有什么遗憾的话就是没有和我最爱的Joseph合影。 很幸运在最后一年成为他的学生,
  • 上条嚎叫博四十条评论,竟然只有二十来条可见[允悲][允悲][允悲]哈哈哈哈哈哈哈哈哈哈哈哈哈哈要不要测一测权重?这就必然要求评论做出相应的调整,不再是以冗长缠绕
  • 从无始以来到现在,嗔恨心等烦恼在我们的内心世界待了很久很久,给我们带来的危害相当相当大,不但是这一生当中的危害,而且是无数生的危害,如果我们现在不修忍辱对治,未
  • ”两年里,他做了50多套数学试卷;他英语词汇量达14000个,看英文原版书,听常青藤公开课都无难度。”两年里,他做了50多套数学试卷;他英语词汇量达14000个
  • 2️⃣期末考完第二天早上,和某一个陌生的,我不讨厌的,安静的人共处一室,在一个陌生的,我不讨厌的,安静的空间读青峰推荐的书。描述一下此时此刻:大概就是mama在
  • 黄昏的时候,我乘一叶孤舟停靠在古旧的祠堂下,在满河的烟雨中凝望那渐生渐满的潮水。—— 苏舜钦《淮中晚泊犊头》春天的阴云垂落在旷野,田野里到处绿草青青。
  • 爱是怦然心动 还是涓涓细流 还记得吗我们为此争论的样子 有多幼稚可笑 现在回想 我竟然错过了这样一段美好又纯真的感情 但是我不后悔 毕竟我们都要学
  • 生命旅途,总会经历潮湿的雨季,经历雾霾的天气,但也只有经历过一段如泣如诉的光阴,年华的光泽才会灿烂闪耀。此刻仿佛我们再次回到眼前,就让我们好好感受此时此景欢聚宴
  • 我们仍然可以想象,对于某个超自然体存在一条完全确定事件的定律,这个超自然体不像我们那样,能够在不干扰宇宙的情形下观测它现在的状态。至少,它未击中(根据量子理论)
  • 送检样品一到,该中心与成都海关、某汽车配件制造有限公司以及其他检测公司的技术人员在会议室讨论和确认了检测技术细节,如采用的标准、试样形状尺寸、加工手段、实验设备
  • 大家快来看看有没有眼熟的人呢[喵喵]西南交通大学第二十九届学生会主席团、本科生常代会主任团中期调整公告经学校第十四届党委会127次常委(扩大)会议批准,2019
  • 【注明】·p6的正确翻译应该是:“你就在那里吧…老板…就在那里”而不是:“原来…您一直都与我…在一起…”·p7的正确翻译应该是:“当开始犯困,灵魂即将被拉出身体
  • 王嘉尔我:这个(代言人)我喜~然后我和小姐姐都傻笑[允悲][允悲]今天给崽喂药我就是随口感叹了一句应该一开始就验血的……崽奶讲中国人就是滥用抗生素导致耐药性严重
  • #张云雷[超话]#放假DAY 7#30天推张云雷挑战# 第一天 入坑我是在今年二月刚入的坑 时间不长但爱不少我入坑的原因还是应为dy 某一月黑风高的寒冷的寒假
  • 本次讲座邀请了国家二级心理咨询师,安徽中医药高等专科学校心理健康教育中心主任,安徽省家庭教育讲师团讲师耿玉洁,她以《家是港湾,爱是退路》为主题,为大家上了精彩
  • #张艺兴[超话]##张艺兴大航海巡回演唱会# "他有自己的船,他的远方真的很远,不受困当下和眼前,他热血滚烫,岁岁年年"他有自己的大船,他是
  •     生活在都市的各位,每天面对生活的酸楚,用时光沉淀情感的碎片。在纷繁的世界,给自己留一个空间,抛开烦恼与忧伤,恋眷于笔墨清香,远离喧嚣与追逐,享受惬意与安