周鴻祎認為,臺灣省相關APT組織屬于APT組織中的三線水平,他們的反溯源能力比較弱。尤其是其相關人員在歷史上有多次極其不專業(yè)的操作,例如個人文檔信息存儲于攻擊資源服務器,在制作一些誘餌文檔和釣魚頁面時候留下容易查證的痕跡,導致在前期偵察、攻擊過程中經(jīng)常漏洞百出。360的專家往往在他們發(fā)起網(wǎng)絡攻擊的初始階段就已經(jīng)察覺,基于360大而全的APT知識庫,第一時間就能夠歸因關聯(lián)。據(jù)360網(wǎng)絡安全專家介紹,根據(jù)360的實戰(zhàn)經(jīng)驗,臺灣省APT組織的攻擊技戰(zhàn)術仍處于較低水平,主要表現(xiàn)在幾個方面:一是攻擊彈藥儲備少,網(wǎng)絡漏洞就是網(wǎng)絡軍火,未知漏洞(零日漏洞)的威力相當于核彈級別,但臺灣省APT組織主要使用已知漏洞進行攻擊,缺乏自主的漏洞發(fā)現(xiàn)和利用能力以及高級零日漏洞的儲備。二是攻擊武器的自主開發(fā)性差,臺灣省APT組織缺乏自主的網(wǎng)絡武器和技戰(zhàn)術開發(fā)能力,通常使用的攻擊武器都是一些免費或開源的代碼、木馬、工具和商業(yè)滲透測試框架以及攻擊技戰(zhàn)術資料。三是攻擊隱蔽性差,臺灣省APT組織的相關人員缺乏專業(yè)化能力,無論是他們逃避檢測還是想要駐留的方式都很常見,甚至會留下顯著的攻擊痕跡,給我們的專家提供了快速溯源的有利證據(jù)。
據(jù)了解,360集團已累計發(fā)現(xiàn)了58個APT組織,占國內所有發(fā)現(xiàn)APT總數(shù)的98%以上,其中也包括美國國安局(NSA)、中央情報局(CIA)這些國家級黑客組織對我國關鍵基礎設施、科研單位、政府機構進行長達十余年的網(wǎng)絡潛伏滲透和攻擊。
早在2022年,360就率先發(fā)現(xiàn)美國國安局對我國西北工業(yè)大學發(fā)起網(wǎng)絡攻擊,并成功溯源、上報有關部門,最終將上述兩家機構潛伏在中國十余年的間諜軟件網(wǎng)絡連根拔起,也使360成為唯一被美國商務部和國防部雙重制裁的網(wǎng)絡安全公司。
周鴻祎表示,目前網(wǎng)絡攻擊已進入AI時代,作為國內唯一兼具網(wǎng)絡安全和AI能力的公司,將繼續(xù)發(fā)揮自身技術優(yōu)勢,加速研發(fā)迭代安全大模型、安全專家智能體;同時與各方攜手,為構建我國數(shù)字安全防御屏障、守護國家和社會穩(wěn)定貢獻力量。
6月5日,國家計算機病毒應急處理中心和360數(shù)字安全集團聯(lián)合發(fā)布了《臺民進黨當局"資通電軍"黑客組織網(wǎng)絡攻擊活動調查報告》
2025-06-05 11:31:43360首次披露臺灣五大黑客組織廣州市公安局天河區(qū)分局27日發(fā)布警情通報,稱此前某科技公司遭受的網(wǎng)絡攻擊系中國臺灣民進黨當局有關的黑客組織所為
2025-05-27 14:39:20科技公司遭網(wǎng)攻幕后是臺當局廣州警方今日宣布,針對臺灣民進黨當局相關的黑客組織對大陸實施的非法網(wǎng)絡攻擊活動,廣州市公安局天河區(qū)分局正式發(fā)布《懸賞通告》,決定對寧恩緯等20名首要犯罪嫌疑人進行懸賞通緝
2025-06-05 10:09:43臺灣資通電軍是個什么組織