【資料圖】
9月13日,國家計算機病毒應急處理中心發布《美國NSA網絡武器“飲茶”分析報告》引發關注。對此,外交部發言人毛寧在例行新聞發布會上回應:“中方有關機構發布了美國國家安全局攻擊西北工業大學所使用網絡武器的技術分析報告,報告中披露了更多細節和證據。中方已經通過多個渠道要求美方對惡意網絡攻擊作出解釋并立即停止不法行為,但是迄今我們還沒有得到美方實質性回應。”
根據最新的分析報告,NSA專用的網絡武器“飲茶”(“suctionchar”)主要針對Unix/Linux平臺,其主要功能是對目標主機上的遠程訪問賬號密碼進行竊取。理論上,“飲茶”也可以提取所有攻擊者想獲取的信息,是功能先進,隱蔽性強的強大網絡武器工具。
6月22日,西北工業大學發布的一份公開聲明稱,該校遭受境外網絡攻擊。根據相關的《警情通報》,證實在西北工業大學的信息網絡中發現了多款源于境外的木馬樣本,西安警方已對此正式立案調查。
國家計算機病毒應急處理中心等隨后成立聯合組成技術團隊,初步判明相關攻擊活動源自NSA“特定入侵行動辦公室”(TAO)。調查發現,TAO使用“飲茶”等40余種不同的NSA專屬網絡攻擊武器,并根據目標環境對同一款網絡武器進行靈活配置,持續對西北工業大學開展攻擊竊密,竊取該校關鍵網絡設備配置、網管數據、運維數據等核心技術數據。
最新的報告還顯示,在網絡攻擊行動中,“飲茶”作為一款嗅探竊密工具,被植入西北工業大學內部網絡服務器。該網絡武器針對Unix/Linux平臺,與其他網絡武器配合,攻擊者可通過推送配置文件的方式控制該惡意軟件執行特定竊密任務,該網絡武器的主要目標是獲取用戶輸入的各種用戶名密碼,也可根據配置竊取保存在其他位置的用戶名密碼信息。
對此,一位網絡安全專家向第一財經記者解釋稱:“嗅探竊密的意思就是獲取同一網絡其他主機之間的通信,比如獲取密碼。從此次竊密的場景來看,不是針對個人,而是針對網絡維護人員。在獲取一定權限后的橫向滲透。”
上述專家還表示,“飲茶”還具有較好的開放性,可以與其他網絡武器有效進行集成和聯動,比如結合遠程控制,加密通信,從而實現“模塊化”的效果。
他還提醒稱,該竊密工具采用加密和校驗等方式加強了自身安全性和隱蔽性,是功能先進,隱蔽性強的強大網絡武器工具。“隱蔽性強意味著攻擊的時候受攻擊者無法分辨其工具調用的方式,從而也就無法分析網絡攻擊程序是用于什么目的。”這位專家表示。
為此,有專家稱,在信息化建設的過程中,建議選用國產化產品和“零信任”安全解決方案。不過,也有專家告訴第一財經記者:“網絡安全是一個系統工程,不可能依靠一兩款解決方案就能抵御攻擊。”
“網絡空間的控制權爭奪日趨激烈。而這一新的空間又是大多數人缺少深度認知的,其攻擊的方法、結果往往不為人所知,而危害可能更大。所以網絡空間安全需要國家、企業、個人多方面的高度重視。”某網絡安全公司負責人對第一財經記者表示。
近日,接到有關方面反映,錦州港等環渤海港口下水煤現貨價格上漲較快。按照國家和省發展改革委切實做好煤炭保供穩價工作,保障煤炭價格在更多
2022-09-13 17:01:168月31日,重慶市能源局電力處處長毛葉湘、經信委電力處處長孫紅光、國家電投重慶公司總經理龍泉到陜煤電力集團,與陜煤集團總經理助理、陜更多
2022-09-13 16:06:01日前,山西省安委辦下發《關于進一步加強煤礦安全監管專員管理工作的通知》,要求各市、縣切實提高政治站位,充分發揮好煤礦安全監管專員更多
2022-09-13 16:06:51關于擬認定安全生產標準化管理體系二級達標煤礦的公示 按照《四川省煤礦安全生產標準化管理體系考核定級實施細則(試行)》(川應急函〔202更多
2022-09-13 10:10:25《寧夏礦產資源總體規劃(2021-2025年)》日前獲自然資源部批復。《規劃》聚焦解決資源安全保障、資源配置、綜合利用、礦區生態保護、管理更多
2022-09-13 10:08:35新疆維吾爾自治區發展和改革委員會消息,在自治區的積極推動和爭取下,9月2日,《國家發展改革委關于新疆大南湖礦區西區七號煤礦項目調整更多
2022-09-13 10:05:04據廣東省重要生產資料市場監測系統顯示,上周(8月29日至9月4日),廣東省煤炭均價13653元噸,環比上漲03%。原因分析:目前部分煤炭企業處更多
2022-09-13 10:10:38近期,受俄烏沖突這一黑天鵝事件和對俄制裁導致的能源危機影響,尤其是在俄羅斯宣布大幅降低北溪-1號天然氣管道輸氣量后,歐洲多國宣布重更多
2022-09-13 10:07:509月6日至9月8日,山西省能源局組織專家對高河能源公司進行國家首批智能化示范建設煤礦現場驗收,經審閱資料、現場查驗、質詢討論,評定高更多
2022-09-09 15:59:159月7日下午,集團公司與河北工程大學簽訂戰略合作框架協議。 集團公司黨委書記、董事長劉存玉,黨委副書記、副董事長、總經理孟憲營,更多
2022-09-09 16:07:14