【#NSA对我国重要机构进行十余年秘密黑客攻击#,造成的现实危害和潜在威胁难以评估】 近一个月以来,360集团连续发布美国国家安全局(NSA)对全球以及我国进行网络攻击的相关报告,展示出美国网络攻击活动常态化,也表明其潜在威胁越来越大。#美国对中国使用顶级网络武器证据曝光# 对此,360政企安全集团追日实验室负责人边亮在接受《环球时报》记者独家专访时表示,这些威胁一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件,各部门必须意识到网络安全的紧迫性并立即采取措施防范潜在威胁。
环球时报:近一段时期以来,360公司连续发布NSA对全球以及我国进行网络攻击的相关报告。请问我们是如何最终确定发现攻击方来自NSA的?

边亮:根据维基百科记录,NSA下设一个名为接入技术行动处的绝密部门TAO (Tailored Access Operations,也称特定入侵行动办公室),主要负责对其他国家互联网设施进行网络监控、情报获取、甚至远程破坏等活动。这个部门至少在1998年时就开始活跃。 从2008年开始,360通过安全大脑整合了海量的安全大数据,捕获发现了大量异常复杂的网络黑客攻击程序样本,经过长期分析跟踪并从多个受害单位实地取证,确认其中一大批黑客攻击程序样本属于NSA。

环球时报:NSA实施的网络攻击是否有其特有属性?

边亮:与常规的黑客攻击破坏活动不同,NSA的黑客攻击更为精细化,能针对正常网络流量中的任意网络通讯和文件传输进行操控、分析和破坏,特定情况下可以远程关闭或破坏遭攻击目标的关键信息基础设施和水、电、气等民生设施。

环球时报:2020年,360公司曾经也公开披露过美国CIA机构对全球的攻击,与NSA相比较,这两者之间有何不同?

边亮:从攻击工具看,美国CIA是利用核心网络武器“Vault7(穹窿7)”进行的一系列攻击活动。而此次所披露的NSA网络武器数量更多,攻击能力更强,并且这些网络武器相互之间已经实现了自动化,工业化和人工智能化利用。

在攻击目标方面,此前披露的CIA组织主要针对我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位,其中较为突出的是以航空航天与科研机构的系统开发人员进行定向打击为目标。而此次NSA组织的网络攻击属于无差别攻击,目标是全球范围,甚至包括美国盟友。其针对各类电子邮箱、社交网络、搜索引擎、视频网站等几乎所有互联网用户发起无差别的网络攻击。

环球时报:在长期跟踪研究中,美国对我国的网络攻击是否出现一些新特点?

边亮:的确出现了一些变化,有一些新特点,我们总结为“六大变化”。首先, 对手变大了:从以前的个体性黑客发展成为NSA和CIA牵头的有规模有组织的网军。其次,实施攻击的领域越来越大,战场变大:从上网计算机、信息网络,到军用、民用等各种关键信息基础设施。第三,手段变大,呈现多样化:从木马、病毒到漏洞、后门、仿冒服务器等。第四,对手攻击目标变大:从此前炫技、黑产发展到国家关键信息基础设施,重大国家秘密。第五,挑战变大:威胁难以事先防范,无孔不入。第六,危害变大:平时窃取国家秘密,战时成为首选战争形态,重要情报来源,制造动乱等。

环球时报:您刚刚提到NSA实施的网络攻击特点之一是危害变大,那么对我国带来怎样的危害?

边亮:根据360掌握的数据,NSA针对我国各行业龙头企业、政府、大学、医疗机构、科研机构甚至关乎国计民生的重要信息基础设施运维单位等机构进行了长达十余年时间的秘密黑客攻击活动,窃取了海量重要数据,包括人口数据、医疗卫生数据、教育科研数据、军事国防数据、航空航天数据、社会管理数据、交通管理数据、基础设施数据等,在我国众多的信息系统中植入后门,造成的现实危害和潜在威胁难以评估。NSA的网络攻击涉及领域多关乎国家生计和命脉,意在影响国家安全、公共安全以及公民个人信息安全,对我国每个组织机构来说,都可能面临着网络威胁的风险,这些威胁可能会破坏关键基础设施,影响基础服务,对公共安全造成影响。这些威胁,一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件。

环球时报:实际上在近期爆发的俄乌战争中,网络战已经超越虚拟世界走入现实。请您描述一下网络战究竟会以何种形式进行?

边亮:毫无疑问数字时代下网络战将成首选。随着未来数字城市万物互联,智能终端和网络用户数量的增加、数据来源的广泛以及数据的多样化和数据结构的复杂化,使得各种承载城市运行数据的关键信息基础设施难于维护,进而产生网络安全建设及运营风险。同时,关键信息基础设施各种软硬件系统的漏洞也难以避免被利用攻击。

这也就意味着网络战攻击不仅仅是为了窃取情报,还可以对交通、能源、金融等基础设施造成破坏,任何一个节点都可能成为攻击跳板,牵一发而动全身引发严重后果,为此必须要意识到网络战的严峻形势,正视网络战。


环球时报:对于这种现状,我们该如何防范?

边亮:我们建议将网络安全升级为数字安全,打造覆盖所有数字化场景的数字安全防范应急体系,鼓励相关机构主动上报风险。这要求建立区域、行业级安全大脑,打造国家级的防御体系——国家级的分布式安全大脑,为“看见”网络攻击提供能力基础。大数据分析是目前唯一证明有效看见攻击的方法,可以从大数据中建立攻击行为的全局视角,看到网络攻击行为的全貌。


此外,城市是未来网络战的主要打击对象。以前针对某个企业、某个政府部门的攻击,变成针对一个城市的政府服务、关键基础设施群的打击,让城市瘫痪、社会不稳定。因此应该建立城市的应急响应体系,建立类似城市级“防空反导”系统的安全基础设施。


同时,要加强实网、实兵、实战演练,在实战中提升各单位的攻防能力。没有攻不破的网络,利用漏洞,每一个系统都可能被攻击。要进行实战攻防演练,提升网络空间、关键基础设施的攻防能力。


第四,全网测绘、摸清家底,要定期针对关键基础设施展开APT(高级可持续威胁攻击)排查。要假定敌已在我,实时动态推进重要信息系统排查,摸清家底,实现自动化威胁识别、风险阻断和攻击溯源,从源头上提升国内关键信息基础设施的安全防御水平。

环球时报:当前我们网络防御体系建设已经有了长足进步,您认为哪些方面仍需要进一步加强?

边亮:首先,提升网络安全和保密意识。建立信息系统的单位无论规模大小,都要确保单位领导充分意识到网络安全的紧迫性并立即采取措施防范潜在威胁。

同时要提升本单位网络安全防护能力。由于全球数字化进程的加速,本单位业务环节变得更加复杂,网络攻击随时有可能发生,因此,各单位需要不断提升自身的网络安全能力,增强应急反应能力、快速恢复能力,平时积极进行攻防演练,并制定预案措施。


此外,降低破坏性网络入侵的可能性,比如对组织机构网络的所有远程访问和特权或管理访问需要多因素身份验证;采用多项网络安全服务,包括漏洞扫描等,帮助减少攻击暴露面等等各种措施。


第四点要确保企业或组织在被入侵事件时及时响应。比如测试备份程序,确保本单位受到勒索软件或其他网络攻击时,能够迅速恢复关键数据;遭到勒索软件或其他网络攻击时,确保备份与网络隔离等。(环球时报-环球网报道 记者袁宏)

【#漳州龙文区暂停一切聚集性活动#】漳州市龙文区应对新冠肺炎疫情工作指挥部发布〔2022〕第15号通告:
根据当前我区疫情防控工作需要,为减少人员聚集,降低疫情传播风险,切实保障广大群众生命安全和身体健康,现将有关事项通告如下:
一、全区暂停举办一切文化、娱乐、体育等聚集性活动;暂停开放图书馆(书店)、文化馆等各类公共文化活动场所;暂停开放KTV、电影院、棋牌室、麻将馆、网吧、酒吧、歌舞厅、台球室、“共享茶室”类新业态场所、足浴洗浴按摩等场所;暂停开放体育馆、游泳馆、健身房等室内体育经营场所。
二、各住宿场所、商场超市、农贸市场等重点场所要严格落实疫情防控各项措施,严格禁止不戴口罩及有发热、咳嗽等症状的人员进入,发现“红码”“黄码”人员立即采取管控措施。酒店、宾馆、民宿等提供住宿场所要对入住旅客逐一实时、实名、实数、实情登记,发现来自中高风险地区人员要立即向所在村(居)报告。
三、全区各类社会培训机构暂停对外开放。
四、暂停对外开放各宗教(民间信仰)场所,暂停举办集体宗教活动。
五、全区严禁举办各类商场促销、文艺演出、群众性体育赛事等人群聚集性活动,严禁举办任何形式的聚餐、聚会活动。一律不得举办聚集性民间民俗活动,坚持“红事缓办、白事简办、神事不办”。
六、全区所有餐饮服务单位一律不得提供堂食,外卖服务一律采取“无接触”方式进行,禁止街边烧烤、大排档等夜市餐饮经营活动。各餐饮经营单位要落实疫情防控主体责任,定期组织员工进行核酸检测,严格落实二码联查(健康码+行程码)、测温、戴口罩措施,做好日常消杀工作。
七、对落实防控措施不力、没有按要求关停的经营主体以及不履行医学管理、核酸检测等防控措施的个人,将依法依规予以处理。
八、请广大居民群众尽量减少外出,非必要不离开龙文,密切关注官方权威发布的有关疫情信息,做到不信谣、不传谣、不造谣。
本通告自发布之日起执行。

漳州市龙文区应对新型冠状病毒感染肺炎疫情工作指挥部
2022年3月20日

目前持仓,我很看好疫情主线,戏还长,肉还大,别急。

从上雪球开始就一直坚持实盘实时交割单发布,只作为自己交易成长记录用,不构成任何买卖建议,也从未给任何人做过买卖建议。每一只票都实盘实时操作在雪球上发布,不是说涨了就大说特说,跌了就不说了,说我什么P图的,乱吹的,麻烦翻翻前面雪球上的帖子都还在,看了再来说我,是否乱说,再次声明不够成任何买卖建议,只作为自己成长记录用

$万孚生物(SZ300482)$ $赛伦生物(SH688163)$ $诺唯赞(SH688105)$ #今日话题#


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • ” 在总结去年种植经验的基础上,合作社将今年的水稻种植面积扩大到650亩,并从水位、施肥、后期管理等方面全部实施精细化管理,从而保证水稻的产量和品质。#同城报料
  • 如果每个人都去追逐所谓的成功,而我们中国人又把》“我不认为一个人非得成功”好的生活应该是稳定而自适“自适”使自己的心性安稳下来,适合自己的那一种生活如果每个
  • 6-ethminer 开盘破发,项目方开后门,增发砸盘 7-GOSTEP,公开预售400BNB,现在貔貅,等待维权中。 3-奔驰狗 开盘两分钟破发 半小时
  • ”张望月一个劲地哭,挂断电话的时候,一旁的母亲沉默半晌,跟她说:“以后,你对你的公公婆婆一定要比对我们还要好……”千里之外,还有一个温暖的家由于相隔千里,在哥哥
  • 【咨询问题汇总】双眼皮做的好的医生,提肌手术可以单独做吗,南京最大最权威的整形医院,割双眼皮一定上午做吗,惠城天成割双眼皮评价效果怎么样,虎门格美雅韵做双眼皮口
  • ♡♥︎❥.° ✐ ᵕ̈ [暖一下] 愿你一生被爱 我的男孩@摩登兄弟刘宇宁 ᵞᴼᵁ ᴹᴬᵏᴱ ᴹᵞ ᴴᴱᴬᴿᵀ ˢᴹᴵᴸᴱ. [虎爪比心]刘宇宁说英
  • 广东这几个地方清零比较快,特别广州没有大规模封城就清零,核心就是动作快、大规模核酸、居民配合。深圳在上次封城后,其实也陆陆续续发生三次社区本土感染者,今天也0新
  • 5日惊蛰节气后,将步入“财旺生杀”运,做事不顺心,压力大,容易为金钱之事失去信用。5日惊蛰节气后,想法独特,与人缺少沟通,强求只会带来口舌是非和纷争,到时候受到
  • !!
  • #每日一善##每日一善[超话]##阳光信用##阳光信用[超话]#麦穗在远眺,思念在麦尖熟了;气温渐渐高,情意在阳光下慢慢熬;我的问候也来了,轻轻投入你怀抱。只
  • 相信很多人会认为,传统的铁锅,一直被认为是健康,还能补铁的,用它炒出来的菜也更美味,更有锅气。确实,一口铁锅只要保养的好,是可以传承的,甚至被几代人使用。
  • 二、疫情防控根据省市卫健部门对考试防疫工作的指导意见,考生须提前申领“陕西一码通”(健康码)和“通信大数据行程卡”(行程码)做好个人健康监测。考试当天,考生须提
  • #MIXNINE#[小黄人剪刀手]#MIX9MIXNINE# 【官推更新】 ★ #믹스나인 쇼케이스 현장에 초대합니다# ★ 신청하기 ▶ 빛나는 소년
  • #不可辜负的美食[超话]#分享昨天和麻麻的快乐时光认认真真打扮好出门 和妈妈一起拍照 真的非常非常幸福肉松小贝的沙拉酱填满口腔的那一刻 我真的感觉我整个人满血复
  • 当之无愧的美食之城......「加拿大 100家最佳餐厅的前 10名」Published On Main,位于温哥华Alo,位于多伦多St. Lawrence,
  • 因为他们发现陪审团里居然有三个亚裔男,于是认定德普之所以洗清家暴的罪名,是因为国男在帮他……这大概就是朱军被诬陷的原因吧,他们还买了80几岁老奶奶的号诬陷Z大,
  • 第二个,在电机模块,这两年的电机模块产品体系,量产开发做的非常快的,EPS 电机,明年预计能做到 24 万套,这里面主要是实现内部供货,集团公司株洲亿利达,E
  • 做个天真可爱的小精灵轻轻地扇动着翅膀,在森林的空中快乐地飞舞着做一天小朋友,把没完成的童年愿望都实现毕竟,在这条路上我们都曾是一个孩子 Tutu Du Mond
  • 为什么我们有些团粉非得挑起和唯粉的对立,自己都既然打算淡圈了为什么非得发这种挑起对立的微博,都不知道她是为什么这么做,是怎么想的? 不理智的粉丝谁家都有,不是吗
  • 在广大企业积极参与和鼎力支持下,2020年全市生产总值突破万亿元大关,实现历史性跨越,“6+5+6+1”现代产业体系壮大成势,高质量发展迈出坚实步伐。”隆基绿能