被中方通緝的3名美國特工做了什么?15日上午,哈爾濱市公安局發(fā)布了一則懸賞通告,指出2025年哈爾濱第九屆亞冬會(huì)期間,賽事信息系統(tǒng)及黑龍江省內(nèi)關(guān)鍵信息基礎(chǔ)設(shè)施遭受境外網(wǎng)絡(luò)攻擊。調(diào)查發(fā)現(xiàn),美國國家安全局特定入侵行動(dòng)辦公室的3名特工參與了此次網(wǎng)絡(luò)攻擊活動(dòng)。
這3名特工分別是凱瑟琳·威爾遜、羅伯特·思內(nèi)爾和斯蒂芬·約翰遜。調(diào)查顯示,他們不僅對亞冬會(huì)賽事系統(tǒng)進(jìn)行了攻擊,還多次對我國關(guān)鍵信息基礎(chǔ)設(shè)施實(shí)施網(wǎng)絡(luò)攻擊,并參與對華為公司等企業(yè)的網(wǎng)絡(luò)攻擊活動(dòng)。為此,哈爾濱市公安局決定對這3名犯罪嫌疑人進(jìn)行懸賞通緝。
中國國家計(jì)算機(jī)病毒應(yīng)急處理中心此前發(fā)布的報(bào)告顯示,在我國承辦亞冬會(huì)期間,境外勢力試圖通過網(wǎng)絡(luò)攻擊手段破壞、干擾賽事正常進(jìn)行,甚至企圖通過攻擊關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)設(shè)施制造混亂和竊取敏感情報(bào)。監(jiān)測數(shù)據(jù)顯示,來自美國的攻擊占比高達(dá)63.24%。
哈爾濱市公安局對此高度重視,組織國家計(jì)算機(jī)病毒應(yīng)急處理中心以及網(wǎng)絡(luò)安全機(jī)構(gòu)的技術(shù)專家開展網(wǎng)絡(luò)攻擊溯源調(diào)查。技術(shù)團(tuán)隊(duì)成功追查到美國國家安全局的3名特工和兩所美國高校參與了針對亞冬會(huì)的網(wǎng)絡(luò)攻擊活動(dòng)。
中國國家計(jì)算機(jī)病毒應(yīng)急處理中心和360公司的技術(shù)人員表示,最終鎖定幕后黑手來自美國國家安全局特定入侵行動(dòng)辦公室。除了上述三名特工外,具有美國國家安全局背景的加利福尼亞大學(xué)和弗吉尼亞理工大學(xué)也參與了本次網(wǎng)絡(luò)攻擊。這兩所學(xué)校的IP地址分別為169.228.*.*和45.3.*.*。
加利福尼亞大學(xué)自2015年起就被指定為網(wǎng)絡(luò)防御教育領(lǐng)域的學(xué)術(shù)卓越中心,而弗吉尼亞理工大學(xué)是美國6所高級軍事院校之一,長期參與美國國家安全局資助的聯(lián)邦獎(jiǎng)學(xué)金項(xiàng)目,并承建了弗吉尼亞州政府的網(wǎng)絡(luò)攻防靶場建設(shè)。
中國國家計(jì)算機(jī)病毒應(yīng)急處理中心高級工程師杜振華介紹,美國國家安全局實(shí)施的網(wǎng)絡(luò)攻擊分為兩個(gè)階段:賽前主要攻擊亞冬會(huì)注冊系統(tǒng)、抵離管理系統(tǒng)等重要信息系統(tǒng),意圖竊取參賽運(yùn)動(dòng)員的個(gè)人隱私數(shù)據(jù);賽事期間則重點(diǎn)攻擊信息發(fā)布系統(tǒng)和抵離管理系統(tǒng),企圖擾亂賽事正常運(yùn)行。此外,美國國家安全局還針對黑龍江省內(nèi)的重要行業(yè)進(jìn)行網(wǎng)絡(luò)攻擊,意圖破壞關(guān)鍵信息基礎(chǔ)設(shè)施并竊取重要機(jī)密信息。
為了掩護(hù)其攻擊來源和保護(hù)網(wǎng)絡(luò)武器安全,美國國家安全局特定入侵行動(dòng)辦公室購買了一批不同國家的IP地址,并匿名租用了一大批位于歐洲、亞洲等國家和地區(qū)的網(wǎng)絡(luò)服務(wù)器。
安天技術(shù)委員會(huì)副主任李柏松表示,美方長期對我重要信息系統(tǒng)和關(guān)鍵信息基礎(chǔ)設(shè)施實(shí)施網(wǎng)絡(luò)攻擊。在亞冬會(huì)賽事階段,團(tuán)隊(duì)累計(jì)監(jiān)測攔截多起由美方主導(dǎo)的攻擊事件。這些攻擊高度隱蔽且具有很強(qiáng)的定向性,企圖在我國關(guān)鍵信息基礎(chǔ)設(shè)施中長期潛伏,持續(xù)獲取各種信息、情報(bào)和數(shù)據(jù)。
這位網(wǎng)絡(luò)安全專家強(qiáng)調(diào),美方的網(wǎng)絡(luò)攻擊一旦得逞,將嚴(yán)重影響整個(gè)活動(dòng)的組織運(yùn)行,并嚴(yán)重干擾我國國家主權(quán)、安全和發(fā)展利益。不過,此次事件也展示了我國構(gòu)建有效防御體系的能力,能夠抵御大規(guī)模、高頻度的網(wǎng)絡(luò)安全攻擊。