360披露网攻西工大黑客身份 间谍软件是关键
近日,国家计算机病毒应急处理中心和360公司在西北工业大学遭受境外网络攻击后续调查报告中指出,对西北工业大学发起网络攻击的美国国家安全局(NSA)工作人员的真实身份已被锁定。
报告显示,国家计算机病毒应急处理中心和360公司通过对名为“二次约会”(SecondDate)的“间谍”软件进行技术分析,发现该恶意软件为美国国家安全局(NSA)开发的网络“间谍”武器。“二次约会”间谍软件长期驻留在网关、边界路由器、防火墙等网络边界设备上,通常结合特定入侵行动办公室(TAO)的各类针对防火墙、路由器的网络设备漏洞攻击工具使用,在漏洞攻击成功并获得相应权限后,植入至目标设备。
经层层溯源,安全专家发现上千台遍布各国的网络设备中仍在隐蔽运行“二次约会”间谍软件及其衍生版本,并发现被美国国家安全局(NSA)远程控制的跳板服务器,其中多数分布在德国、日本、韩国、印度和中国台湾。在侦办西北工业大学网络攻击案过程中,成功提取到这款间谍软件的多个样本,在多国伙伴通力合作下,现已成功锁定对西北工业大学发起网络攻击的美国国家安全局(NSA)工作人员的真实身份。
随着我国综合国力的不断增强和国际战略格局的深刻变化,境外“间谍”情报机构对我国开展间谍情报活动的力度不断加大。面对境外“间谍”窃密活动和高级威胁攻击,政府、行业龙头企业、大学、医疗机构、科研单位等政企单位应加快排查自身网络“间谍”攻击线索和安全隐患,并逐步建立安全防御体系。
360数字安全集团依托360在数据、平台、探针、专家的优势积累,将360安全云服务国家的能力低成本、高效能输送给政企单位,帮助广大政企单位构建安全运营体系,快速“看见”全网资产、全网态势、国家级间谍攻击活动,具备“处置”安全风险、高级威胁、间谍行动等核心安全能力,进而实现安全威胁实时分析、实时发现、实时阻断、实时清理、实时恢复。截至目前,360累计发现52个国家级APT组织,高级威胁捕获能力全球领先。
- 第21届东博会和峰会闭幕 集中签约项目109个
- 华樽杯第十六届中国酒类品牌价值200研究报告发布
- 物流在重庆无水港“乘风破浪”丨高质量发展调研行
- 双杰电气实控人等拟协议转让6.76%股份 现金流屡负
- 台风“贝碧嘉”移入河南 多地现强风雨天气
- 山东省政府批复:栾留伟被评定为烈士
- 南铁迎中秋小长假运输客流高峰 预计发送旅客114万人次
- 珠江流域多地暴雨 部分河流或将全线超警
- 新华全媒+丨长江文化艺术季在武汉启幕
- 62款App完成个人信息收集使用合规整改,京东、淘宝等在列
- 商业AI能做什么?SAP大中华区总裁黄陈宏:释放数据价值和潜能,让商业社会更加高效
- 网易盘前跌超3.8% 大摩料其下半年增速放缓且EPS上升有限
- 想要“杀死”智能手机的AI Pin凉了
- 伊朗,突传重磅!以色列最新情报评估:伊朗准备直接袭击以色列,可能在几天内采取行动!哈马斯的动作
- A股三大指数全线翻红!多只半年报业绩增长股大涨,港股盘中低开高走,再鼎医药盘中一度跌逾15%
- 网红穿霸王茶姬工服热舞被指擦边,官方回应:女子非霸王茶姬员工,已安排处理!网友:有些不舒服,不想喝了