15日上午,哈爾濱市公安局發(fā)布通告稱,2025年哈爾濱第九屆亞冬會(huì)期間,賽事信息系統(tǒng)及黑龍江省內(nèi)關(guān)鍵信息基礎(chǔ)設(shè)施遭受境外網(wǎng)絡(luò)攻擊。調(diào)查發(fā)現(xiàn),美國(guó)國(guó)家安全局特定入侵行動(dòng)辦公室的3名特工參與了上述網(wǎng)絡(luò)攻擊活動(dòng)。
這3名特工分別是凱瑟琳·威爾遜、羅伯特·思內(nèi)爾和斯蒂芬·約翰遜。他們不僅針對(duì)亞冬會(huì)賽事系統(tǒng)進(jìn)行網(wǎng)絡(luò)攻擊,還多次對(duì)我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施實(shí)施攻擊,并參與了對(duì)華為公司等企業(yè)的網(wǎng)絡(luò)攻擊活動(dòng)。為依法嚴(yán)厲打擊境外勢(shì)力對(duì)我網(wǎng)攻竊密犯罪,維護(hù)國(guó)家網(wǎng)絡(luò)空間安全和人民生命財(cái)產(chǎn)安全,哈爾濱市公安局決定對(duì)這3名犯罪嫌疑人進(jìn)行懸賞通緝。
此前,中國(guó)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心發(fā)布的報(bào)告顯示,在我國(guó)承辦亞冬會(huì)期間,境外勢(shì)力試圖通過網(wǎng)絡(luò)攻擊手段破壞、干擾賽事正常進(jìn)行,甚至妄圖通過網(wǎng)絡(luò)攻擊關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)設(shè)施制造混亂和竊取敏感情報(bào)。監(jiān)測(cè)數(shù)據(jù)顯示,來自美國(guó)的攻擊占比高達(dá)63.24%。
對(duì)此,哈爾濱市公安局高度重視此次亞冬會(huì)遭受境外網(wǎng)絡(luò)攻擊事件,立即組織國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心以及網(wǎng)絡(luò)安全機(jī)構(gòu)技術(shù)專家開展網(wǎng)絡(luò)攻擊溯源調(diào)查。技術(shù)團(tuán)隊(duì)成功追查到美國(guó)國(guó)家安全局的3名特工和兩所美國(guó)高校參與了針對(duì)亞冬會(huì)的網(wǎng)絡(luò)攻擊活動(dòng)。
中國(guó)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和360公司的技術(shù)人員表示,技術(shù)團(tuán)隊(duì)最終鎖定幕后“黑手”來自美國(guó)國(guó)家安全局的信息情報(bào)部數(shù)據(jù)偵察局下屬的特定入侵行動(dòng)辦公室。除了三名特工外,具有美國(guó)國(guó)家安全局背景的加利福尼亞大學(xué)和弗吉尼亞理工大學(xué)也參與了本次網(wǎng)絡(luò)攻擊。這兩所大學(xué)在網(wǎng)絡(luò)安全領(lǐng)域有深厚的背景和技術(shù)實(shí)力。
調(diào)查顯示,美國(guó)國(guó)家安全局實(shí)施的網(wǎng)絡(luò)攻擊行動(dòng)分為兩個(gè)階段。賽前,其攻擊行為主要集中在亞冬會(huì)注冊(cè)系統(tǒng)、抵離管理系統(tǒng)、競(jìng)賽報(bào)名系統(tǒng)等重要信息系統(tǒng),意圖竊取參賽運(yùn)動(dòng)員的個(gè)人隱私數(shù)據(jù)。賽事期間,攻擊重點(diǎn)轉(zhuǎn)向賽事信息發(fā)布系統(tǒng)和抵離管理系統(tǒng),企圖破壞這些系統(tǒng),擾亂亞冬會(huì)賽事的正常運(yùn)行。
此外,美國(guó)國(guó)家安全局還針對(duì)黑龍江省內(nèi)能源、交通、水利、通信、國(guó)防科研院校等重要行業(yè)開展網(wǎng)絡(luò)攻擊,意圖破壞關(guān)鍵信息基礎(chǔ)設(shè)施引發(fā)社會(huì)秩序混亂并竊取重要機(jī)密信息。美國(guó)國(guó)家安全局使用多種攻擊手法,包括未知漏洞盲打、文件讀取漏洞、短時(shí)高頻定向檢測(cè)攻擊等,攻擊目標(biāo)明確。
為了掩護(hù)其攻擊來源和保護(hù)網(wǎng)絡(luò)武器安全,美國(guó)國(guó)家安全局特定入侵行動(dòng)辦公室依托多家掩護(hù)機(jī)構(gòu)購(gòu)買了一批不同國(guó)家的IP地址,并匿名租用了一大批位于歐洲、亞洲等國(guó)家和地區(qū)的網(wǎng)絡(luò)服務(wù)器。
作為亞冬會(huì)賽事網(wǎng)絡(luò)安全保障團(tuán)隊(duì)之一,安天技術(shù)委員會(huì)副主任李柏松表示,美方長(zhǎng)期對(duì)我重要信息系統(tǒng)、關(guān)鍵信息基礎(chǔ)設(shè)施實(shí)施網(wǎng)絡(luò)攻擊活動(dòng)。在亞冬會(huì)賽事階段,團(tuán)隊(duì)累計(jì)監(jiān)測(cè)攔截多起境外網(wǎng)絡(luò)攻擊事件,大部分由美方主導(dǎo)。此次網(wǎng)絡(luò)攻擊活動(dòng)高度隱蔽且具有很強(qiáng)的定向性,除了賽事期間,還企圖在我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施長(zhǎng)期潛伏,持續(xù)獲取各種信息、情報(bào)、數(shù)據(jù)和成果。
這位網(wǎng)絡(luò)安全專家表示,美方的網(wǎng)絡(luò)攻擊行動(dòng)一旦得逞,將會(huì)給整個(gè)活動(dòng)組織運(yùn)行帶來很大影響,并嚴(yán)重干擾我國(guó)國(guó)家主權(quán)、安全和發(fā)展利益。不過,此次事件也說明,我們有能力構(gòu)建有效防御體系,抵御大規(guī)模、高頻度的網(wǎng)絡(luò)安全攻擊。我們?cè)诤A康氖录邪l(fā)現(xiàn)了具有很高隱蔽性的威脅線索,體現(xiàn)了我國(guó)的國(guó)家安全和公共安全能力。
為進(jìn)一步打擊震懾各類違法犯罪,維護(hù)社會(huì)治安穩(wěn)定,清流縣公安局決定向社會(huì)公開懸賞通緝10名在逃犯罪嫌疑人(具體名單附后)。
2024-11-18 14:57:34清流公安懸賞通緝10名在逃人員