2025年4月3日,中國國家計算機病毒應(yīng)急處理中心和計算機病毒防治技術(shù)國家工程實驗室披露,在亞冬會期間,相關(guān)賽事信息系統(tǒng)和黑龍江省的重要單位持續(xù)遭受來自美國、荷蘭等國家和地區(qū)的網(wǎng)絡(luò)攻擊。在網(wǎng)絡(luò)安全保障團隊的努力下,這些攻擊未對賽事造成嚴重影響。國家計算機病毒應(yīng)急處理中心高級工程師杜振華揭秘了我國工程師是如何鎖定攻擊者的。
此次網(wǎng)絡(luò)攻擊主要來自美國、荷蘭、德國、韓國等國家和地區(qū),其中來自美國的攻擊次數(shù)占比高達63.24%。杜振華表示,此輪攻擊很可能由美國主導,其他國家則作為盟友為美國提供攻擊跳板。今年1月,針對我國科研機構(gòu)的網(wǎng)絡(luò)攻擊便是美國利用荷蘭、德國等地的云主機進行的。
從攻擊手法來看,這一輪網(wǎng)絡(luò)攻擊與美方此前針對我國重要單位發(fā)動的網(wǎng)絡(luò)攻擊戰(zhàn)術(shù)相似。攻擊指令中包含的特定單詞具有明顯的美式英語特征。
杜振華透露,這輪網(wǎng)絡(luò)攻擊多集中在北京時間夜間,時間線反映出的時區(qū)特點與北美地區(qū)高度匹配,基本上是北美工作日的白天。
杜振華強調(diào),大型體育賽事人員流動復雜,亞冬會不僅是一場體育比賽,還涉及幾十個國家的外事活動。除了上千名運動員參賽外,各國政要也出席現(xiàn)場。在這種活動中,攻擊者可以在賽事系統(tǒng)中植入病毒,一旦有人訪問相關(guān)網(wǎng)頁,其電腦或手機就會自動下載病毒。比賽結(jié)束后,來自不同國家和地區(qū)的人員返回,可能會進一步擴大情報收集范圍。這種攻擊方式需要高度警惕。