范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

美国国家安全局对我重要机构进行十余年秘密黑客攻击,危害难以评估

  近一个月以来,360集团连续发布美国国家安全局(NSA)对全球以及我国进行网络攻击的相关报告,展示出美国网络攻击活动常态化,也表明其潜在威胁越来越大。对此,360政企安全集团追日实验室负责人边亮在接受《环球时报》记者独家专访时表示,这些威胁一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件,各部门必须意识到网络安全的紧迫性并立即采取措施防范潜在威胁。
  环球时报:近一段时期以来,360公司连续发布NSA对全球以及我国进行网络攻击的相关报告。请问我们是如何最终确定发现攻击方来自NSA的?
  边亮:根据维基百科记录,NSA下设一个名为接入技术行动处的绝密部门TAO (Tailored AccessOperations,也称特定入侵行动办公室),主要负责对其他国家互联网设施进行网络监控、情报获取、甚至远程破坏等活动。这个部门至少在1998年时就开始活跃。从2008年开始,360通过安全大脑整合了海量的安全大数据,捕获发现了大量异常复杂的网络黑客攻击程序样本,经过长期分析跟踪并从多个受害单位实地取证,确认其中一大批黑客攻击程序样本属于NSA。
  位于马里兰州米德堡的美国国家安全局(NSA)
  环球时报:NSA实施的网络攻击是否有其特有属性?
  边亮:与常规的黑客攻击破坏活动不同,NSA的黑客攻击更为精细化,能针对正常网络流量中的任意网络通讯和文件传输进行操控、分析和破坏,特定情况下可以远程关闭或破坏遭攻击目标的关键信息基础设施和水、电、气等民生设施。
  环球时报:2020年,360公司曾经也公开披露过美国CIA机构对全球的攻击,与NSA相比较,这两者之间有何不同?
  边亮:从攻击工具看,美国CIA是利用核心网络武器"Vault7(穹窿7)"进行的一系列攻击活动。而此次所披露的NSA网络武器数量更多,攻击能力更强,并且这些网络武器相互之间已经实现了自动化、工业化和人工智能化利用。
  在攻击目标方面,此前披露的CIA组织主要针对我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位,其中较为突出的是以航空航天与科研机构的系统开发人员进行定向打击为目标。而此次NSA组织的网络攻击属于无差别攻击,目标是全球范围,甚至包括美国盟友。其针对各类电子邮箱、社交网络、搜索引擎、视频网站等几乎所有互联网用户发起无差别的网络攻击。
  环球时报:在长期跟踪研究中,美国对我国的网络攻击是否出现一些新特点?
  边亮:的确出现了一些变化,有一些新特点,我们总结为"六大变化"。首先,对手变大了:从以前的个体性黑客发展成为NSA和CIA牵头的有规模有组织的网军。其次,实施攻击的领域越来越大,战场变大:从上网计算机、信息网络,到军用、民用等各种关键信息基础设施。第三,手段变大,呈现多样化:从木马、病毒到漏洞、后门、仿冒服务器等。第四,对手攻击目标变大:从此前炫技、黑产发展到国家关键信息基础设施,重大国家秘密。第五,挑战变大:威胁难以事先防范,无孔不入。第六,危害变大:平时窃取国家秘密,战时成为首选战争形态,重要情报来源,制造动乱等。
  位于马里兰州米德堡的美国国家安全局(NSA)
  环球时报:您刚刚提到NSA实施的网络攻击特点之一是危害变大,那么对我国带来怎样的危害?
  边亮:根据360掌握的数据,NSA针对我国各行业龙头企业、政府、大学、医疗机构、科研机构甚至关乎国计民生的重要信息基础设施运维单位等机构进行了长达十余年时间的秘密黑客攻击活动,窃取了海量重要数据,包括人口数据、医疗卫生数据、教育科研数据、军事国防数据、航空航天数据、社会管理数据、交通管理数据、基础设施数据等,在我国众多的信息系统中植入后门,造成的现实危害和潜在威胁难以评估。NSA的网络攻击涉及领域多关乎国家生计和命脉,意在影响国家安全、公共安全以及公民个人信息安全,对我国每个组织机构来说,都可能面临着网络威胁的风险,这些威胁可能会破坏关键基础设施,影响基础服务,对公共安全造成影响。这些威胁,一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件。
  环球时报:实际上在近期爆发的俄乌战争中,网络战已经超越虚拟世界走入现实。请您描述一下网络战究竟会以何种形式进行?
  边亮:毫无疑问数字时代下网络战将成首选。随着未来数字城市万物互联,智能终端和网络用户数量的增加、数据来源的广泛以及数据的多样化和数据结构的复杂化,使得各种承载城市运行数据的关键信息基础设施难于维护,进而产生网络安全建设及运营风险。同时,关键信息基础设施各种软硬件系统的漏洞也难以避免被利用攻击。
  这也就意味着网络战攻击不仅仅是为了窃取情报,还可以对交通、能源、金融等基础设施造成破坏,任何一个节点都可能成为攻击跳板,牵一发而动全身引发严重后果,为此必须要意识到网络战的严峻形势,正视网络战。
  环球时报:对于这种现状,我们该如何防范?
  边亮:我们建议将网络安全升级为数字安全,打造覆盖所有数字化场景的数字安全防范应急体系,鼓励相关机构主动上报风险。这要求建立区域、行业级安全大脑,打造国家级的防御体系——国家级的分布式安全大脑,为"看见"网络攻击提供能力基础。大数据分析是目前唯一证明有效看见攻击的方法,可以从大数据中建立攻击行为的全局视角,看到网络攻击行为的全貌。
  此外,城市是未来网络战的主要打击对象。以前针对某个企业、某个政府部门的攻击,变成针对一个城市的政府服务、关键基础设施群的打击,让城市瘫痪、社会不稳定。因此应该建立城市的应急响应体系,建立类似城市级"防空反导"系统的安全基础设施。
  同时,要加强实网、实兵、实战演练,在实战中提升各单位的攻防能力。没有攻不破的网络,利用漏洞,每一个系统都可能被攻击。要进行实战攻防演练,提升网络空间、关键基础设施的攻防能力。
  第四,全网测绘、摸清家底,要定期针对关键基础设施展开APT(高级可持续威胁攻击)排查。要假定敌已在我,实时动态推进重要信息系统排查,摸清家底,实现自动化威胁识别、风险阻断和攻击溯源,从源头上提升国内关键信息基础设施的安全防御水平。
  环球时报:当前我们网络防御体系建设已经有了长足进步,您认为哪些方面仍需要进一步加强?
  边亮:首先,提升网络安全和保密意识。建立信息系统的单位无论规模大小,都要确保单位领导充分意识到网络安全的紧迫性并立即采取措施防范潜在威胁。
  同时要提升本单位网络安全防护能力。由于全球数字化进程的加速,本单位业务环节变得更加复杂,网络攻击随时有可能发生,因此,各单位需要不断提升自身的网络安全能力,增强应急反应能力、快速恢复能力,平时积极进行攻防演练,并制定预案措施。
  此外,降低破坏性网络入侵的可能性,比如对组织机构网络的所有远程访问和特权或管理访问需要多因素身份验证;采用多项网络安全服务,包括漏洞扫描等,帮助减少攻击暴露面等等各种措施。
  第四点要确保企业或组织在被入侵事件时及时响应。比如测试备份程序,确保本单位受到勒索软件或其他网络攻击时,能够迅速恢复关键数据;遭到勒索软件或其他网络攻击时,确保备份与网络隔离等。
  栏目主编:顾万全 文字编辑:房颖 题图来源:图虫 图片编辑:苏唯

智能交通将迎来大规模商业化本报记者周子勋我国具备加快智能交通产业发展的有利条件,优势非常明显。国务院发展研究中心党组成员余斌4月16日在出席由中国经济时报社国研经济研究院百度在京联合举行的中国智能交通产业生滴滴正在榨取司机的最后一滴血从滴滴在美国上市以来,在行业里一直保持一家独大的局势,在收割利润的手段方面也在刷新,在疫情的影响下,各个行业都受到不同程度的影响,然而滴滴出台一系列损人利己的骚操作,那就是推出其中经纬快评虽说知识无价,但知网也不能卖这么贵中新经纬4月18日电(常涛)知网再上热搜,这次还是因为定价。据媒体报道,中科院疑似因知网近千万的续订费不堪重负而停用其数据库。目前,双方对此事回应不一。知网甩出了干巴巴的三个字不属105亿年偏差不到1秒第五种高精度原子光频标问世近日,中科院精密测量科学与技术创新研究院(以下简称精密测量院)成功研制出不确定度达31018的钙离子光频标,相当于105亿年偏差不到1秒,使我国拥有了国际上第五种最高精度量级原子光买新能源车V燃油车?你怎么选今年,随着原材料的上涨,相信很多人都看到某某新能源车企上调了车价的新闻吧!新能源车发展在中国时间并不长,由于政策的引导很多创业者争相入行!是机遇更是挑战!新能源车由于发展时间并不长车主曝特斯拉离奇事故露营时连人带车坠河!车尾贴刹车失灵4月17日消息,当日晚间有特斯拉车主在某社交平台发帖称,自己的Model3在苏州金坛露营时发生意外,导致车辆和车内成员最终坠河。这名车主表示,当时他和朋友正在露营,这台特斯拉车内正给你定心丸十大新能源基金经理论后市!忍受短期波折迎美好未来熟悉吴哥的小伙伴都知道,吴哥对于新能源是情有独钟的,不过如同任何的行业一样,都有轮回,都有周期,不管这个周期是长是短,总之,现在并不是新能源得意的周期,不管是光伏风电还是新能源车等小鹏P7辅助驾驶出事,千万别听他们忽悠,谭旭光是预言家?!文宝拉据自动辅助驾驶的现状来看,L2级及以上渗透率较低,但产业应用正加速普及,据业内人士推测至2025年,全球86以上的汽车将配备自动辅助驾驶系统。目前,不管是造车新势力还是传统车4个相见恨晚的黑科技app!款款精挑细选,让手机无所不能哈喽!大家好,我是小易,欢迎来到我的知识分享站!手机作为每个人随身必备的通讯工具,里面也隐藏着许多实用的黑科技软件,今天就来给大家分享4款黑科技APP,款款都是精挑细选,让你的手机最前线Meta更换广告及电商一把手,前负责人被降级,应对苹果数据危机文卜玉凤编辑苏建勋北京时间4月14日消息,Meta(原Facebook)在三月底进行了高层人事调整,更换了广告和电子商务产品部门的领导人,由之前负责广告业务的副总裁赫奇曼(John三大国民钱包余额宝京东小金库零钱通你更偏向谁?三大国民钱包都指的谁?相信不少人的手机里一定拥有12个,甚至全部都有。随着手机端移动支付的普及,线上线下支付消费环境的日益成熟。如今大部分人出门逛街,购物吃饭,早已不再使用实体钱包
许多特斯拉车主正在失去信心,他们不再相信马斯克的预测了据CNN报道,许多沮丧的特斯拉车主仍在继续等待完全自动驾驶(fullselfdriving),这是一项昂贵且拖延已久的软件功能,甚至不能保证有助于提高汽车的转售价值。特斯拉完全自动骁龙870神机?再降200?IMX76665W快充在过去半年里,手机界发布了很多性价比十足的旗舰机,而且遍布各个价位,特别是20003000元档,性价比神机层出不穷。这个价位主要就是搭载了骁龙870和骁龙888这两款处理器,其中骁MOTORazr初见笔记有幸从朋友手里拿到这款MOTO的Razr5G,把玩不到两个小时,可能远达不到对其有深度评测的能力,只是对曾经在手机届与诺基亚起名的手机巨头进行一些怀念。走到今天,也许MOTO也会说预算5000块左右,256GB版iPadmini6和128GB版iPadPro怎么选择?iPad苹果在这次发布会最大的升级莫过于新款iPadmini6了,全新的外观,全新的设计,全新的A15处理器看样子非常值得购买,可是当我打开官网才发现,iPadmini6的存储版本冰箱15档各代表多少度呢?冰箱上的15档并不代表具体的度数,只代表相对的温度高低。有的冰箱上有从0到七,一共八个档,也是这个意思。但各个国家或各个品牌的冰箱的温控旋扭的设置并不完全是一样的。那种一知半解就说华为Mate50或计划十月上市,华为员工爆料,5G不久后会归来对花粉来说,这个可能是最值得关注的消息,但最终是否会上市,还要看官方的进度。华为Mate50系列最新消息曝光,可能会携带5G网络回归。iPhone13系列的上市,再一次引爆了手机行iOS15和iPadOS15更新改进反欺骗模型面容识别更安全据悉,今天发布的iOS15和iPadOS15更新增加了改进的人脸识别反欺骗模型,进一步提高了iPhoneX及更高版本iPhone和iPadPro型号的面容识别安全性。根据苹果公司对用Python分析石头剪刀布中的概率问题20210920NebulaChien的博客CSDN博客两个人用猜拳的方式决定胜负,所有出拳的组合有3x39种,其中A胜B胜和平局的组合各有三种,也就是说每一种结局对应的概率为13特斯拉车主首例维权胜诉判定退一赔三我胜诉了,北京二中院维持一审原判,特斯拉存在欺诈,驳回上诉,退一赔三。维权历时755天。近日,特斯拉车主韩先生在微博发文宣告了这一消息。2019年韩先生在特斯拉官方网站以37。97iPhone13就有人拿到货,改成了纸质密封条包装iPhone13贴纸封条苹果在9月15号如期举办了秋季发布会,在会上推出了iPhone13四款设备,不过这次苹果又环保了。苹果表示今年的iPhone13将取消之前的塑料膜包装,直接SpaceX的星链互联网服务将于下月进入全面测试阶段,平均下载78M据传SpaceX的星链互联网服务将于下月进入全面测试阶段,公司创始人马斯克在周五的Facebook发布一条信息得到证实。星链互联网服务旨在通过将数千颗小型卫星送入轨道来提高互联网速