范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

西北工业大学遭美网络攻击,揭秘幕后黑手特定入侵行动办公室曾上万次恶意攻击中国

  ↑TAO通过互联网入侵外国目标的电脑窃取数据,并监控通信来收集有关情报
  据央视新闻5日报道,国家计算机病毒应急处理中心和360公司今日分别发布了关于西北工业大学遭受境外网络攻击的调查报告。
  2022年6月22日,西北工业大学发布《公开声明》称,该校遭受境外网络攻击。对此,国家计算机病毒应急处理中心和360公司联合组成技术团队,全程参与了此案的技术分析工作。
  技术团队先后从西北工业大学的多个信息系统和上网终端中提取到了多款木马样本,综合使用国内现有数据资源和分析手段,并得到了欧洲、南亚部分国家合作伙伴的通力支持,全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头,初步判明相关攻击活动源自美国国家安全局(NSA)"特定入侵行动办公室"(Office of Tailored Access Operation,简称TAO)。
  调查还发现,在近年里,"特定入侵行动办公室(TAO)"对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备,窃取了超过140GB的高价值数据。
  ↑位于马里兰州米德堡的NSA总部
  中方强烈谴责:
  对中国实施上万次恶意网络攻击
  外交部:要求美方立即停止不法行为
  根据国家计算机病毒应急处理中心9月5日发布的报告,美国国家安全局(NSA)针对西北工业大学的攻击行动代号为"阻击XXXX"(ShotXXXX)。
  报告称,TAO在对西北工业大学的网络攻击行动中,先后使用了41种NSA的专用网络攻击武器装备。并且在攻击过程中,TAO会根据目标环境对同一款网络武器进行灵活配置。
  该行动由TAO负责人直接指挥,由任务基础设施技术处(S325)负责构建侦察环境、租用攻击资源;由需求与定位处(S327)负责确定攻击行动战略和情报评估;由先进/接入网络技术处(S322)、数据网络技术处(S323)、电信网络技术处(S324)负责提供技术支撑;由远程操作中心(S321)负责组织开展攻击侦察行动。
  除此之外,调查还发现,在近年里,TAO对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备,窃取了超过140GB的高价值数据。
  3月22日,360公司曾披露称,为达到美国政府情报收集目的,NSA组织对中国境内目标的攻击包括政府、金融、科研院所、军工、航空航天等行业,占比重较大的是高科技领域。其中,NSA还针对中国境内目标使用了其代表性网络武器——量子(QUANTUM)攻击平台。美国利用这一技术对世界各国访问美国社交媒体的互联网用户发起网络攻击,中国社交软件也是其攻击目标。
  对此,外交部发言人汪文斌3月24日曾表示,"这意味着无论你是谁,无论你在世界的哪个角落,只要你使用网络社交平台,背后就都可能有个‘老大’在盯着你。"
  汪文斌称,近年来,美方宣称构建所谓的"清洁网络",酝酿成立所谓"未来互联网联盟",以提升网络安全防范能力为由同多国加强网络安全合作。360公司的报告指出,许多与美国有合作的国家同样也是美国网络攻击的目标。
  此前曝出的"脏盒""棱镜门""怒角计划""电幕行动"等美国网络监控和攻击内幕也表明,连美国的盟友、伙伴都在美国的严密监控之列。可见,所谓的"清洁网络"不过是美方为方便其全球监控窃密摆下的"迷魂阵",是"黑客帝国"为自己披上的"隐身衣"。汪文斌表示:"我们再次敦促美方在网络空间做一个负责任的国家,停止针对中国和全球的网络窃密和攻击。美方要求别国遵守的规则,自己首先应当遵守。"
  9月5日,外交部发言人毛宁就此事回答记者问时表示,"美国国家安全局对中国实施网络攻击和数据窃密的证据链清晰完整,涉及在美国国内对中国直接发起网络攻击的人员13名,以及为构建网络攻击环境而与美国电信运营商签订的合同60余份,电子文件170余份。报告显示,美方先后使用41种专用网络攻击武器装备,对西北工业大学发起攻击窃密行动上千次,窃取了一批核心技术数据。美方还长期对中国的手机用户进行无差别语音监听,非法窃取手机用户的短信内容,并对其进行无线定位。"
  毛宁指出,美方行径严重危害中国国家安全和公民个人信息安全。中方强烈谴责,要求美方作出解释并立即停止不法行为。
  美国情报界的"神童"
  专门"获取不可获取的东西"
  那么,这个"特定入侵行动办公室(TAO)"究竟是什么来头?
  "特定入侵行动办公室(TAO)"是美国国家安全局(NSA)一个高度机密且极其重要的顶尖黑客团队,隶属于信息情报部(SID)数据侦察局(代号S3),其基地位于马里兰州米德堡的NSA总部内一个名为"远程操作中心(ROC)"的空间里。
  据报道,TAO诞生于1998年,全球仅2%的人口可以上网之际。此后,该部门一直十分活跃,如今已发展成为NSA最为重要的部门之一,也被称为NSA的最高机密"武器"。但直到2013年斯诺登泄密事件后,这一绝密黑客团队才逐渐浮出水面,被众人所知。
  这个部门究竟有多神秘?根据公开报道显示,对于NSA内部人士而言,TAO的存在也是一个谜。由于该部门的行动十分"机密",只有很少一部分NSA官员能充分掌握TAO的信息。其位于NSA总部的办公室与其他部门也是完全隔离的,任何人想要踏进TAO的办公场所,都需要有特别的安全许可。
  根据描述,通往这个"远程操作中心"的巨大铁门被武装警卫牢牢把守,只有输入正确的六位数密码,并通过视网膜扫描仪的认证后才能通过这扇门。
  除了位于总部的基地外,这一黑客团队如今分散于美国夏威夷瓦胡岛、美国佐治亚州戈登堡、美国科罗拉罗州丹佛马克利空军基地、美国得克萨斯州圣安东尼奥及德国达姆施塔特美军基地。
  据悉,TAO目前有2000多名现役军人、黑客、情报分析师、计算机工程师及电子工程师,总部代号"S321",下设9个分支,24小时不间断轮班工作,通过互联网入侵外国目标的电脑窃取数据,并监控通信来收集有关外国目标的情报。
  专门研究NSA历史的历史学家马修·艾德表示,TAO类似于"美国情报界的神童","获取不可获取的东西"是NSA内部对其职责的描述。据介绍,TAO可以在不被发现的情况下访问"最难被间谍技术渗透"的情报目标,其任务将是"通过对全球网络的普遍、持久访问,支持将计算机网络攻击作为军事行动的一个组成部分"。
  "重要的不是情报的数量,而是情报的质量。"一位前情报总监描述道。一名美国官员曾透露,该黑客团队的行动已经获得了"美国有史以来最重要的一些情报"。
  ↑TAO负责人是罗伯特·乔伊斯
  参与众多美情报机构秘密行动
  曾是美国击毙本·拉丹的"功臣"
  据悉,TAO目前的负责人是罗伯特·乔伊斯,出生于1967年9月13日,1989年毕业于克拉克森大学,获学士学位,1993年毕业于约翰斯·霍普金斯大学,获硕士学位。1989年进入美国国家安全局(NSA)工作。
  乔伊斯于2013年至2017年担任TAO主任。2017年10月开始担任代理美国国土安全顾问。2018年4月至5月,担任美国白宫国务安全顾问,后回到NSA担任美国国家安全局局长网络安全战略高级顾问,现担任NSA网络安全主管。
  据报道,与传统的黑客和破坏活动不同,TAO的攻击更加精细,可以在正常的网络流量中操纵、分析和破坏任何网络通信和文件传输,可以远程关闭或破坏目标的关键信息基础设施和水、电、气等民生设施。
  此外,该团队还有一项重要任务,即开发网络攻击程序,一旦美国总统下令对他国通讯或网络信息系统实施瘫痪或摧毁行动时,TAO将相关网络攻击武器提供给到美国网络战司令部,由该司令部具体组织实施网络攻击行动。
  据美国国家安全局内部文件,TAO就像随叫随到的"数字管道工",参与了美国情报机构众多秘密行动,从反恐行动、网络攻击到传统的间谍活动均有涉足。
  据公开报道,TAO曾在美国"追杀"基地组织领导人本·拉丹的过程中也"立下了大功"。内部文件显示,TAO通过追踪特定通话模式识别的手机通话,侵入了基地组织成员间的保密通信渠道,"使NSA能够从基地组织特工和其他追捕本·拉丹的‘相关人员’使用的手机中收集情报。"
  然后,美国中央情报局(CIA)的分析人员借此确定了其中一部手机的地理位置,并将其与巴基斯坦阿伯塔巴德的院落联系起来。再通过其他情报得以最终认定,这个院落正是本·拉丹的藏身之处。
  对全球各国发动网络攻击
  全球最强黑客组织之一被传与其关系密切
  据报道,NSA多年来一直通过TAO对全球各国发动网络攻击,并持续对全球互联网用户实施无差别数据窃密。从相邻的墨西哥到结盟的英国、欧盟各国,再到石油输出国组织、"东南亚-中东-西欧4"光纤通信系统,都没能逃过TAO的"魔爪"。
  据斯诺登2013年披露的内幕情报,仅在2011年,NSA就组织实施了至少231次网络攻击行动,攻击行动的主要目标包括中国、俄罗斯、伊朗和朝鲜等国家。而2022年最新的报道揭露,NSA过去10年至少对全球47个国家实施了恶意网络攻击,并曾在短短30天内远程窃取了970亿条全球互联网数据和1240亿条电话记录。
  ↑NSA过去10年至少对全球47个国家实施了恶意网络攻击。图据《环球时报》英文版
  截至目前,TAO已有超过500个网络攻击和数据窃密行动代号被公开披露。其中,最知名的无疑是代号为"震网(STUXNET)"的行动,该行动通过一个计算机蠕虫病毒摧毁了伊朗用于铀浓缩活动的离心机。据报道,"震网(STUXNET)"病毒是全球首个专门针对工业控制系统编写的破坏性病毒,而这一事件也被认为是史上第一次"有据可查的网络战",也是点燃全球网络攻击武器军备竞赛的导火索。
  此外,被称为全球最强黑客组织之一的"方程式组织(Equation Group)",一直被传与TAO有着密切的关系。2015年,卡巴斯基实验室发布了一份报告指出,"方程式组织"可能是"震网(STUXNET)"病毒、"火焰(Flame)"病毒等众多网络攻击的幕后操纵者。引发了这一"臭名昭著"的黑客团体隶属于NSA的猜测。
  2016年,一个名为"(影子经纪人)The Shadow Brokers"的黑客组织声称,他们成功入侵了"方程式组织"的计算机系统,并将获取到的部分工具及机密信息全部上传到了互联网。该黑客组织表示,这其中包括NSA此前曾使用过来进行间谍活动的黑客工具。
  其中,"方程式组织"的一些黑客工具代号与斯诺登泄密文件中记载的名称相同,例如"BANANAGLEE"和"EPICBANANA"。因此,外界普遍怀疑该组织与NSA有关联,甚至猜测"方程式组织"就是NSA下属部门TAO的一部分。
  很多安全研究专家也表示,"方程式组织"所拥有的技术无论是从复杂程度还是从其先进程度来看,都已经超越了目前绝大多数的黑客团体,而且该黑客组织已经活跃了20多年。
  红星新闻记者 徐缓
  责编 邓旆光 编辑 潘莉

休斯敦世乒赛王曼昱混双被淘汰出局,你怎么看这场比赛?以平常心看平常事,别国会输,中国也会输。这也谈不上爆冷,搭档名不见经传,之前完全没配合过,鳗鱼以前都不见得知道这号人,两人全靠个人能力打,能打到第三轮已经很不错了。不能说是爆冷出局巅峰姚明巅峰林书豪巅峰易建联尼克杨詹姆斯能打到季后赛吗?巅峰的姚明林书豪易建联尼克杨加上詹姆斯能否打进季后赛?这个问题非常好,我们还是首先认识下巅峰时期的姚明林书豪易建联尼克杨这4位球星到底处在什么样的水平!首先是巅峰期2。29米的姚明皮肤癣菌病是什么?皮肤癣菌病是什么?皮肤癣菌病是癣,主要是皮肤癣菌感染人的皮肤毛发甲板等导致的。皮肤癣菌病按发病部位可分为头癣体癣手癣足癣等。头癣可表现为黄癣白癣黑癣脓癣。体癣可发生于面部躯干及四肢成都为什么美女多?不敢苟同哦。我觉得重庆的美女和成都的美女完全有得一拼。身材上,重庆属于山城,处处爬坡上坎,所以美女的腿又直又细。成都由于地处平原,美女们爬上八层楼,肯定要娇滴滴地叹气,但重庆妹儿早广东支持6所大学进入双一流!目前来看,谁最有希望?除现有的中山大学华南理工大学暨南大学华南师范大学等4所985211大学外,不包括哈尔滨工业大学(深圳校区),广东综合实力较强的大学有深圳大学广东工业大学华南农业大学广州大学广东外语为何有人说失业补助金要慎重领取?有的人主要担心一旦领取失业金就会停止缴纳养老保险医疗保险。其实对于灵活就业人员来说,完全不要担心。因为他们互不关联,可以一直缴纳两险。而失业保险最最划算的就是缴纳六年申请领取失业金在成都定居,是什么样的生活体验?2003年4月,我一个人来到成都,一晃快二十年时间过去了。我来成都之前,在北京打过工。后来,准备去广州或深圳,在广州或深圳我举目无亲,父母不同意我去。我有两个表姐在成都,是我大舅舅西安羊肉泡馍和陕西羊肉泡馍的有什么区别?实际上陕西羊肉泡馍跟西安羊肉泡馍是一回事!都是陕西羊肉泡馍。由于陕南处秦岭以南属南方习惯,羊肉泡馍并不普及。陕北羊肉泡馍也很少,所以她只限于关中地区。只是蒋介石周恩来郭沫若等名人在你见过哪些奇葩特产?世界这么大,总有一些习俗让你难以接受,就像外国人无法理解为什么中国人喜欢吃皮蛋臭豆腐一样,下面就让我们来看看各地那些奇葩特产。贵州牛粪火锅闽南鸡仔胎福建流蜞宁化老鼠干宁都牛卵坨这是Java代码评审都是怎么开展的呢?Java代码评审都是怎么开展的呢?1,代码评审可以帮我们提高代码质量,实质上就是一群人没事找找刷刷存在感。2,代码评审可以提高产品的拓展质量。3,项目外包的代码别提有多烂,外包公司和平精英SS6里出现了7个载具皮肤,玩家觉得玛莎不香了,如何评价?欢迎诸位小伙伴们来到本期天哥开讲的和平精英精英小课堂众所周知,这款游戏拥有许多的前线战友,他们往往能够先人一步的将还未出现的装备道具提前公布于众此前呢,已有前线战友用实际行动告诉了
中成药桂附地黄丸,不止可以补肾阳,用对了还适用于这3种病症中成药桂附地黄丸,不止可以补肾阳,用对了还可以治疗这3种病症,大家好,我是和医生,肾阳虚了大家首先想到一个中成药,就是桂附地黄丸了,但是很多人不知道具体哪种情况可以用,就知道怕冷,欧冠巴黎圣日耳曼3比1战胜海法马卡比9月14日,巴黎圣日耳曼队球员在比赛中庆祝进球。新华社基尼图片社当日,在以色列海法举行的20222023赛季欧洲足球冠军联赛H组第二轮比赛中,巴黎圣日耳曼队客场以3比1战胜以色列超足坛消息汇总哈兰德进球拒绝庆祝梅西欧冠破门C罗晒帅照以下是9月15日足坛消息汇总哈兰德破门拒绝庆祝今天凌晨,曼城欧冠主场21逆转多特蒙德的比赛,哈兰德弑杀旧主,他进球后没有庆祝,以示对前东家的尊重。数据统计显示,哈兰德至今21场欧冠34岁郭跃女神范十足!大变样似整容巅峰期被除名留长发转战娱乐圈郭跃是乒乓球奥运冠军,职业生涯参加过3届奥运会,为中国队夺得2枚奥运金牌与2枚奥运铜牌。在许多球迷的印象里,郭跃就是一个短发假小子,不过她的竞技水平确实相当出色,12岁的时候就入选足球报阿德本罗已伤愈并参加国安合练,下轮对阵亚泰有望复出直播吧9月15日讯据足球报报道,此前长期受伤的国安外援阿德本罗已经伤愈并参加合练。本月初国安再次启程前往日照时,此前只踢了4场比赛就受伤的阿德本罗并未随队前往,而是留在高鑫基地进行CBA联赛发布新赛季口号新华社北京9月14日电中国男子篮球职业联赛(以下简称CBA联赛)官方14日发布了20222023赛季口号当燃由我。CBA官方表示,每一个篮球梦想,都是一团火焰,需要用斗志信念激情和李楠对不起!网友排队给大帅道歉,杜锋和波兰衬托他成为一代名帅北京时间9月15日,男篮欧锦赛巅峰对话,波兰创造奇迹,在波尼特卡的带领下淘汰了东契奇的斯洛文尼亚。这场胜利也是让李楠彻底翻身扬眉吐气,风评大反转,因为所有人都看到了,当杜锋带队取得9。15周四足球赛事分析周四001欧罗巴摩纳哥VS费伦茨瓦罗斯首推胜周四002欧巴罗罗马VS赫尔辛基首推胜周四003欧协联贝尔谢巴夏普尔VS比利亚雷亚尔首推负周四002罗马VS赫尔辛基赛事欧联杯比赛时间2李宗伟抗癌2年瘦到脱相,33次电疗喉咙溃烂,老婆整日以泪洗面李宗伟,马来西亚的传奇羽坛国手,职业生涯拿下69个国际赛事的冠军头衔,连续199周世界排名第一。他与林丹的瑜亮之争,更是成为羽坛的一大盛事。40次正面交锋,22场决赛巅峰之战,其中下午15点,周鹏带领4大国手打广东队,杜锋战术被识破头条创作挑战赛下午15点。CBA广东队将会迎来以深圳马可波罗队的。新赛季的热身赛,这场热身赛能相信所有的球迷都非常期待,队长周鹏离开广东队去到了深圳马可波罗队,很多人都觉得新赛季的一箭双雕!4换1交易方案雄鹿得到戈登,组超级四巨头可再夺冠军当雄鹿队没有米德尔顿这个外线的得分点之后,纵然有霍乐迪和大洛佩兹,球队在与绿军争雄的半决赛里还是败下阵来,可见雄鹿是多么需要米德尔顿这个外线的得分点。赛季初没有大洛的那段时间,雄鹿