據(jù)網(wǎng)絡(luò)安全專家介紹,針對(duì)黑客組織的歸因是一個(gè)非常復(fù)雜的過程,攻擊者會(huì)通過各種手段隱藏自己的真實(shí)身份和地理位置,比如使用虛擬私人網(wǎng)絡(luò)(VPN)、跳板機(jī)以及通過劫持受感染的計(jì)算機(jī)作為中繼點(diǎn)來發(fā)起攻擊,這些都使得追蹤原始攻擊源變得極其困難。
360數(shù)字安全集團(tuán)網(wǎng)絡(luò)安全專家 邊亮:另一個(gè)挑戰(zhàn)是,攻擊者可能會(huì)故意留下一些具有誤導(dǎo)性的線索,他們可能會(huì)使用別國的語言、符號(hào)、時(shí)間戳作為偽裝成其他黑客組織的特定行為模式,以誤導(dǎo)調(diào)查人員,因此對(duì)APT(國家背景黑客)組織的歸因,通常是在收集了大量數(shù)據(jù)之后,基于權(quán)衡數(shù)據(jù)的可能性,歸因通常也只是能達(dá)到一定程度的信任水平,想要做到絕對(duì)的確定性是非常困難的。
美國棱鏡門事件相關(guān)報(bào)告提到,美國NSA會(huì)入侵滲透國外資產(chǎn),使用中間人劫持技術(shù),竊取他國工具,實(shí)現(xiàn)干擾目的;美國CIA報(bào)告提到,通過干擾嫁禍的方式,以避免外國敵對(duì)情報(bào)組織、執(zhí)法、事件響應(yīng)、逆向工程;“五眼聯(lián)盟”中的加拿大通信局在安全架構(gòu)設(shè)計(jì)中提到,通過相關(guān)欺騙技術(shù),使用假旗行動(dòng)制造動(dòng)蕩局面,改變對(duì)手感知,干擾嫁禍給其他國家;因此,對(duì)APT組織的歸因通常是基于權(quán)衡證據(jù)的可能性,而不是絕對(duì)的黑白分明。
近年來,中國公安機(jī)關(guān)偵破西北工業(yè)大學(xué)、武漢地震監(jiān)測(cè)中心等多個(gè)機(jī)構(gòu)被美國家安全局、中央情報(bào)局網(wǎng)絡(luò)攻擊案件中表明,美國才是真正的"黑客帝國″、″竊密帝國″。
國家計(jì)算機(jī)病毒應(yīng)急處理中心高級(jí)工程師 杜振華:美國的NSA(美國國家安全局)包括CIA(美國中央情報(bào)局)都有過很多的網(wǎng)絡(luò)武器泄露事件,導(dǎo)致現(xiàn)在的網(wǎng)絡(luò)空間上出現(xiàn)了攻擊能力不斷增強(qiáng)的現(xiàn)狀。這樣的現(xiàn)狀導(dǎo)致很多的網(wǎng)絡(luò)犯罪團(tuán)伙實(shí)際上具備的攻擊能力是很強(qiáng)的。