【#NSA对我国重要机构进行十余年秘密黑客攻击#,造成的现实危害和潜在威胁难以评估】 近一个月以来,360集团连续发布美国国家安全局(NSA)对全球以及我国进行网络攻击的相关报告,展示出美国网络攻击活动常态化,也表明其潜在威胁越来越大。#美国对中国使用顶级网络武器证据曝光# 对此,360政企安全集团追日实验室负责人边亮在接受《环球时报》记者独家专访时表示,这些威胁一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件,各部门必须意识到网络安全的紧迫性并立即采取措施防范潜在威胁。
环球时报:近一段时期以来,360公司连续发布NSA对全球以及我国进行网络攻击的相关报告。请问我们是如何最终确定发现攻击方来自NSA的?

边亮:根据维基百科记录,NSA下设一个名为接入技术行动处的绝密部门TAO (Tailored Access Operations,也称特定入侵行动办公室),主要负责对其他国家互联网设施进行网络监控、情报获取、甚至远程破坏等活动。这个部门至少在1998年时就开始活跃。 从2008年开始,360通过安全大脑整合了海量的安全大数据,捕获发现了大量异常复杂的网络黑客攻击程序样本,经过长期分析跟踪并从多个受害单位实地取证,确认其中一大批黑客攻击程序样本属于NSA。

环球时报:NSA实施的网络攻击是否有其特有属性?

边亮:与常规的黑客攻击破坏活动不同,NSA的黑客攻击更为精细化,能针对正常网络流量中的任意网络通讯和文件传输进行操控、分析和破坏,特定情况下可以远程关闭或破坏遭攻击目标的关键信息基础设施和水、电、气等民生设施。

环球时报:2020年,360公司曾经也公开披露过美国CIA机构对全球的攻击,与NSA相比较,这两者之间有何不同?

边亮:从攻击工具看,美国CIA是利用核心网络武器“Vault7(穹窿7)”进行的一系列攻击活动。而此次所披露的NSA网络武器数量更多,攻击能力更强,并且这些网络武器相互之间已经实现了自动化,工业化和人工智能化利用。

在攻击目标方面,此前披露的CIA组织主要针对我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位,其中较为突出的是以航空航天与科研机构的系统开发人员进行定向打击为目标。而此次NSA组织的网络攻击属于无差别攻击,目标是全球范围,甚至包括美国盟友。其针对各类电子邮箱、社交网络、搜索引擎、视频网站等几乎所有互联网用户发起无差别的网络攻击。

环球时报:在长期跟踪研究中,美国对我国的网络攻击是否出现一些新特点?

边亮:的确出现了一些变化,有一些新特点,我们总结为“六大变化”。首先, 对手变大了:从以前的个体性黑客发展成为NSA和CIA牵头的有规模有组织的网军。其次,实施攻击的领域越来越大,战场变大:从上网计算机、信息网络,到军用、民用等各种关键信息基础设施。第三,手段变大,呈现多样化:从木马、病毒到漏洞、后门、仿冒服务器等。第四,对手攻击目标变大:从此前炫技、黑产发展到国家关键信息基础设施,重大国家秘密。第五,挑战变大:威胁难以事先防范,无孔不入。第六,危害变大:平时窃取国家秘密,战时成为首选战争形态,重要情报来源,制造动乱等。

环球时报:您刚刚提到NSA实施的网络攻击特点之一是危害变大,那么对我国带来怎样的危害?

边亮:根据360掌握的数据,NSA针对我国各行业龙头企业、政府、大学、医疗机构、科研机构甚至关乎国计民生的重要信息基础设施运维单位等机构进行了长达十余年时间的秘密黑客攻击活动,窃取了海量重要数据,包括人口数据、医疗卫生数据、教育科研数据、军事国防数据、航空航天数据、社会管理数据、交通管理数据、基础设施数据等,在我国众多的信息系统中植入后门,造成的现实危害和潜在威胁难以评估。NSA的网络攻击涉及领域多关乎国家生计和命脉,意在影响国家安全、公共安全以及公民个人信息安全,对我国每个组织机构来说,都可能面临着网络威胁的风险,这些威胁可能会破坏关键基础设施,影响基础服务,对公共安全造成影响。这些威胁,一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件。

环球时报:实际上在近期爆发的俄乌战争中,网络战已经超越虚拟世界走入现实。请您描述一下网络战究竟会以何种形式进行?

边亮:毫无疑问数字时代下网络战将成首选。随着未来数字城市万物互联,智能终端和网络用户数量的增加、数据来源的广泛以及数据的多样化和数据结构的复杂化,使得各种承载城市运行数据的关键信息基础设施难于维护,进而产生网络安全建设及运营风险。同时,关键信息基础设施各种软硬件系统的漏洞也难以避免被利用攻击。

这也就意味着网络战攻击不仅仅是为了窃取情报,还可以对交通、能源、金融等基础设施造成破坏,任何一个节点都可能成为攻击跳板,牵一发而动全身引发严重后果,为此必须要意识到网络战的严峻形势,正视网络战。


环球时报:对于这种现状,我们该如何防范?

边亮:我们建议将网络安全升级为数字安全,打造覆盖所有数字化场景的数字安全防范应急体系,鼓励相关机构主动上报风险。这要求建立区域、行业级安全大脑,打造国家级的防御体系——国家级的分布式安全大脑,为“看见”网络攻击提供能力基础。大数据分析是目前唯一证明有效看见攻击的方法,可以从大数据中建立攻击行为的全局视角,看到网络攻击行为的全貌。


此外,城市是未来网络战的主要打击对象。以前针对某个企业、某个政府部门的攻击,变成针对一个城市的政府服务、关键基础设施群的打击,让城市瘫痪、社会不稳定。因此应该建立城市的应急响应体系,建立类似城市级“防空反导”系统的安全基础设施。


同时,要加强实网、实兵、实战演练,在实战中提升各单位的攻防能力。没有攻不破的网络,利用漏洞,每一个系统都可能被攻击。要进行实战攻防演练,提升网络空间、关键基础设施的攻防能力。


第四,全网测绘、摸清家底,要定期针对关键基础设施展开APT(高级可持续威胁攻击)排查。要假定敌已在我,实时动态推进重要信息系统排查,摸清家底,实现自动化威胁识别、风险阻断和攻击溯源,从源头上提升国内关键信息基础设施的安全防御水平。

环球时报:当前我们网络防御体系建设已经有了长足进步,您认为哪些方面仍需要进一步加强?

边亮:首先,提升网络安全和保密意识。建立信息系统的单位无论规模大小,都要确保单位领导充分意识到网络安全的紧迫性并立即采取措施防范潜在威胁。

同时要提升本单位网络安全防护能力。由于全球数字化进程的加速,本单位业务环节变得更加复杂,网络攻击随时有可能发生,因此,各单位需要不断提升自身的网络安全能力,增强应急反应能力、快速恢复能力,平时积极进行攻防演练,并制定预案措施。


此外,降低破坏性网络入侵的可能性,比如对组织机构网络的所有远程访问和特权或管理访问需要多因素身份验证;采用多项网络安全服务,包括漏洞扫描等,帮助减少攻击暴露面等等各种措施。


第四点要确保企业或组织在被入侵事件时及时响应。比如测试备份程序,确保本单位受到勒索软件或其他网络攻击时,能够迅速恢复关键数据;遭到勒索软件或其他网络攻击时,确保备份与网络隔离等。(环球时报-环球网报道 记者袁宏)

我比你更早的知道我们不合适
可是我舍不得,但是挣扎了这么久
这次想坦然放下你了
这以后再也不打扰你了,再也不烦你了
我们,就到此为止吧,这是你最后给我的答案
这场感情你我都迷失了自己
在被你提起,以是连名带姓
还是希望你好,即便后来的你,与我无关
曾经有个男人爱我爱到发疯
我把他当做神经病
后来我为你失去理智乱了分寸
才道那个人有多爱我,后来我明白
释怀不了的人放不下的人
到最后都不会有任何意义
能留在你身边的人,从来都不是你拼命追赶的人。
我会变得更好,希望你也如此。

“如果飞机平安落地,我笑着送你走出客舱,如果不能,我陪你走到最后”不论对于曾经的我还是我的学生,这都是作为一名乘务员的使命
看到新闻后,立马分享给了曾经和我一起选择蓝天的她,不论发生什么,所有乘务员都不会动摇对蓝天的热爱和对旅客的职责

直到此刻
我们还在期待123➕9的奇迹
愿未来都能起落平安 https://t.cn/Rxdg3hW


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 这种情况就好像拖拽着一个人的胳膊然后让他睡觉,虽然当时不会造#qwert#成什么伤害,但久而久之就会造成这些零件加速老化或变形。连方向都搞不清楚,修行就更谈不上
  • 尊丰第五期创业思维孵化课9️24日热报名中…………报名咨询:18861836999微信同号 “世界那么大,我想去爬爬”!你是否梦想着快速致富,却因渠道缺乏而错失
  • 它本就是我们我踏山临水,追寻你一世光辉相爱就是,无论是一米八还是两米二宽的床,我们都只睡一米感情最沉重的一步:我仍愿意听,你却不愿讲这个世界是唯一的,人都要回家
  • 以前在观众看来,宋祖儿虽然也很会演戏,但是大多数作品都没有什么存在感,直到凭借《乔家的儿女》中乔四美一角火爆出圈,才奠定了自己“哭戏卷王”的地位。《开端》一炸,
  • 线下超7500家专卖店遍布全国,线上电商+全球购平台即将启动,更开放香港,台湾,澳门,泰国,菲律宾,马来西亚,新加坡,加拿大等海外市场,家喻户晓的高端品牌,有口
  • 在简约设计中增添适宜的生动生命气息,这款最适合度假场合和春日宴会,收藏也是很不错的选择,在旧珠宝市场上,能找到这一枚要靠缘分和一双能发现美好事物的有趣的眼睛。【
  • 你走了好久好久,以为生活的按部就班和感情的轻拿轻放都是最真实的样子,却为此忘记自己的样子。你从心里感受的愤怒令你有多不堪,沉默是现在最适合的样子。
  • (哦补充下你跟你同担咋互动无所谓但是问题在于你挤兑你亲友同担)那动不动就口嗨装逼没地方给某人花钱大可不必,我承认不该拿食量说爱但是呢也不要在真富婆面前跳吧嘻嘻扪
  • 只不过是你的“意料之外”而失望型分手和其他类型分手最大的区别就在于:#分手后怎么挽回怎么复合# 其他真性分手的怨气来源于“不良的相处体验”而失望型分手的怨气来源
  • 这个春天最奢侈的8件小事! 无论生活有多少变故,我们都应调整心态,享受生命的每一个季节。在这个希望与爱共存的季节里,愿你过得充实,不负春光,不负自己。 01
  • 也是我的行为逻辑,我并不想出头,如果有更优秀的人,我会当一个支持者,转发者,自然的退回到小透明。最近没有了对面的反向组织,也是很多期待过了五六年,还是没有特别的
  • 我期待着EXO的十周年到来,我期待他们在今天直播说着什么,我期待见到他们9个人,我期待爱丽们的表白,我期待着能他们的演唱会!#EXO[超话]#❤️#exo出道十
  • 我的长弓已在残破的墓中腐朽;我的树林已被可怕的闪电烧毁;无人敢亵渎这片愤怒的土地,不论是奥克还是哥布林;也无人能前往那幽暗的森林的大门,经由这条危险的小路;他们
  • 希望哥哥以后一年能开一次演唱会[馋嘴]一次就好不求多呜呜呜【day11】最喜欢的五官 应该是嘴巴我真的无敌喜欢 特别禁欲又很性感还有眼睛也超喜欢特别有神特别有故
  • 因为只有一边眼睛下垂,不经专业检查做单边矫正后,运气好的会收获平衡的双眼,也有部分人,原本下垂的一边提上去了,另一边又掉下来了。所以别看上睑下垂谁都能分辨,或者
  • 乱世行路难,在万里遐征中溯源长江,用双脚践行心中的理想,在不慕功名中寄情山水,与自然为伍,以实证为言。(夏婉婷)三百多年前,明代地理学家/旅行家/文学家徐霞客先
  • 所有的事,就很累,说不通也累,说通了也累,不讲理的气人,女主角心思的磨人,老人家事不关己,小孩子单纯无知,有人陪的云淡风轻,有寄托的不钻牛角尖,一个人的就假装没
  • 陈阿公介绍,北胜街内文物保护单位,除了钟芳井,还有达士巷古道、郑存礼故居,“目前达士巷很多古建筑已被楼房替代,钟芳遗址仅剩钟芳井了。”  王宝泉介绍,受台风影响
  • 宣言:我们的征途是星辰大海,敌人到达的地方,就是他们的墓地,尔要战,那便战。宣言:不和亲,不赔款,不割地,不岁贡,天子守国门,君王死社稷,义武奋扬,跳梁者虽强必
  • 想起来一个事 前几天有个女的私信我 要微信 本来不想理她 我以为她想咨询关于摄影的问题 然后我回了一句有什么问题可以在这说 她说想和我认识一下交个朋友 我没理她