#世界各地重要信息基础设施已成美国情报站##美中情局主战网络攻击武器曝光# 【警惕!世界各地重要信息基础设施已成美国“情报站”!】近日,美国通过网络对全球进行监控窃密的又一主战装备曝光,这一主战装备即为美国中央情报局(CIA)专用的“蜂巢”恶意代码攻击控制武器平台(以下简称“蜂巢平台”)。国家计算机病毒应急处理中心的研究人员在接受采访时对《环球时报》记者表示,全球互联网和世界各地的重要信息基础设施已经成为美国情治部门的“情报站”,从技术细节分析,现有国际互联网的骨干网设备和世界各地的重要信息基础设施中,只要包含美国互联网公司提供的硬件、操作系统和应用软件,就极有可能成为美国情治机构的攻击窃密目标,全球互联网上的全部活动、存储的全部数据或都“如实”展现在美国情治机构面前。

近一段时间以来,中国网络安全机构连续揭开美国国家安全局(NSA)“电幕行动”“APT-C-40”“NOPEN”“量子”网络攻击武器的真面目。相较而言,此次曝光的“蜂巢”平台有哪些新的特点?对全球网络用户有哪些新提示?国家计算机病毒应急处理中心研究人员接受《环球时报》独家专访做出进一步解释。

根据介绍,“蜂巢”平台由CIA下属部门和美国著名军工企业诺斯罗普·格鲁曼(NOC)旗下公司联合研发,系CIA专用的网络攻击武器装备,该装备具有五大特点。

首先,“蜂巢”平台智能化程度高。该武器是典型的美国军工产品,模块化、标准化程度高,扩展性好,表明美国已实现网络武器的“产学研一体化”。这些武器可根据目标网络的硬件、软件配置和存在后门、漏洞情况自主确定攻击方式并发起网络攻击,可依托人工智能技术自动提高权限、自动窃密、自动隐藏痕迹、自动回传数据,实现对攻击目标的全自动控制。其强大的系统功能、先进的设计理念和超前的作战思想充分体现了CIA在网络攻击领域的能力。其网络武器涵盖远程扫描、漏洞利用、隐蔽植入、嗅探窃密、文件提取、内网渗透、系统破坏等网络攻击活动的全链条,具备统一指挥操控能力,已基本实现人工智能化。这同时也可以证明,CIA对他国发动网络黑客攻击的武器系统已经实现体系化、规模化、无痕化和人工智能化。

其次,“蜂巢”平台隐蔽性强。该平台采用C/S架构,主要由主控端、远程控制平台、生成器、受控端程序等4部分组成。CIA攻击人员利用生成器生成定制化的受控端恶意代码程序,服务器端恶意代码程序被植入目标系统并正常运行后,会处于静默潜伏状态,实时监听受控信息系统网络通讯流量中具有触发器特征的数据包,等待被 “唤醒”。CIA攻击人员可以使用客户端向服务器端发送“暗语”,以“唤醒”潜伏的恶意代码程序并执行相关指令,之后CIA攻击人员利用名为“割喉”的控制台程序对客户端进行操控(如图1所示)。为躲避入侵检测,发送“暗语”唤醒受控端恶意代码程序后,会根据目标环境情况临时建立加密通信信道,以迷惑网络监测人员、规避技术监测手段。

此外,为进一步提高网络间谍行动的隐蔽性,CIA在全球范围内精心部署了蜂巢平台相关网络基础设施。从已经监测到的数据分析,CIA在主控端和被控端之间设置了多层动态跳板服务器和VPN通道,这些服务器广泛分布于加拿大、法国、德国、马来西亚和土耳其等国,有效隐藏自身行踪,受害者即使发现遭受“蜂巢”平台的网络攻击,也极难进行技术分析和追踪溯源。

主控端与被控端建立连接后可执行相应控制命令(如图2所示)

为躲避入侵检测,主控端通过发送“暗语”唤醒受控端恶意代码程序,随后模仿HTTP over TLS建立加密通信信道,以迷惑网络监测人员、规避技术监测手段(如图3所示)。

第三,“蜂巢”平台攻击涉及面广。CIA为了满足针对多平台目标的攻击需求,针对不同CPU架构和操作系统分别开发了功能相近的“蜂巢”平台适配版本。根据目前掌握的情况,“蜂巢”平台可支持现有主流的CPU架构,覆盖Windows、Unix、Linux、Solaris等通用操作系统,以及网络设备专用操作系统等。

第四,“蜂巢”平台设定有重点攻击对象。从攻击目标类型上看,CIA特别关注MikroTik系列网络设备。MikroTik公司的路由器等网络设备在全球范围内具有较高流行度,特别是其自研的RouterOS操作系统,被很多第三方路由器厂商所采用,因此CIA对这种操作系统的攻击能力带来的潜在风险难以估量。CIA特别开发了一个名为“Chimay-Red”的MikroTik路由器漏洞利用工具,并编制了详细的使用说明。该漏洞利用工具利用存在于MikroTik RouterOS 6.38.4及以下版本操作系统中的栈冲突远程代码执行漏洞,实现对目标系统的远程控制。

第五,“蜂巢”平台突防能力强,应引起全球互联网用户警惕。“蜂巢”平台属于“轻量化”网络武器,其战术目的是在目标网络中建立隐蔽立足点,秘密定向投放恶意代码程序,利用该平台对多种恶意代码程序进行集中控制,为后续持续投送“重型”网络攻击武器创造条件。“蜂巢”平台作为CIA攻击武器中的“先锋官”和“突击队”,承担了突破目标防线的重要职能,其广泛的适应性和强大的突防能力向全球互联网用户发出了重大警告。

这位研究人员指出,与此前NSA被曝光的美国网络攻击武器一样,CIA对全球范围的高价值目标实施无差别的攻击控制和间谍窃密。CIA的黑客攻击和网络间谍活动目标涉及世界各国政府、政党、非政府组织、国际组织和重要军事目标,各国政要、公众人物、社会名人和技术专家,教育、科研、通讯、医疗机构,大量窃取受害国的秘密信息,大量获取受害国重要信息基础设施的控制权,大量掌握世界各国的公民个人隐私,服务于美国维持霸权地位。而且,全球互联网和世界各地的重要信息基础设施已经成为美国情治部门的“情报站”。“从技术细节分析,现有国际互联网的骨干网设备和世界各地的重要信息基础设施中(服务器、交换设备、传输设备和上网终端),只要包含美国互联网公司提供的硬件、操作系统和应用软件,就极有可能包含零日(0day)或各类后门程序(Backdoor),就极有可能成为美国情治机构的攻击窃密目标,全球互联网上的全部活动、存储的全部数据或都‘如实’展现在美国情治机构面前,成为其对全球目标实施攻击破坏的 ‘把柄’和 ‘素材’。”

针对“蜂巢”平台高度智能化、高度隐蔽性的特点,互联网使用者该如何发现和应对“蜂巢”平台的威胁。国家计算机病毒应急处理中心提醒广大互联网用户,美国情治部门的网络攻击是迫在眉睫的现实威胁,针对带有美国“基因”的计算机软硬设备的攻击窃密如影随形。现阶段避免遭受美国政府黑客攻击的权宜之计是采用自主可控的国产化设备。此外,该中心的研究人员也建议互联网使用者及时更新网络设备、上网终端的操作系统,并及时打好补丁,同时关闭不必要的网络服务和端口,按照《中华人民共和国网络安全法》、《网络安全等级保护条例》等法律法规的要求做好网络安全防护工作。

开启行政执法新视野 公益诉讼走进党校课堂

为进一步加强检察公益诉讼普法宣传,提高党政干部对检察公益诉讼重要性的认识,促进检察监督与行政执法的良性互动,近日,一堂名为《检察公益诉讼浅谈》的培训课在宁武镇伏塘新村党员培训基地课堂开讲,武鸣区检察院第二检察部检察官助理吴卓中作为此次课程的主讲人为宁武镇党员干部讲解公益诉讼知识,来自乡镇的34名学员聆听了讲座。
讲座上,吴卓中从“公地悲剧”入手,结合PPT课件分别介绍了什么是公益诉讼、如何面对公益诉讼、与我们息息相关的领域等三个方面切入,结合自身办案经历,全面介绍了新时代检察机关的法律监督职能、检察公益诉讼制度的发展历程、检察公益诉讼的受案范围及办案流程、检察机关开展公益诉讼工作基本要求、行政公益诉讼和民事公益诉讼的区别、涉及基层行政执法的公益诉讼领域等,让学员们对检察机关公益诉讼有了全新了解和认识。
据了解,此次党课培训是由南宁市武鸣区宁武镇政府承办,为让更多的党员干部了解、重视并支持检察机关公益诉讼工作,促进行政与司法共同实现国家利益和社会公共利益保护的双赢多赢共赢局面,特将把公益诉讼知识纳入本次党员干部培训课程。

驻马店上蔡县华坡镇多家砂石场污染严重当地执法部门涉嫌不作为

04-07 19:20阅读 54

近日,媒体接群众反映称:上蔡县华陂镇s219道史彭新村路牌附近有一商砼站,沙石料厂无视重污染天气预警,露天堆放,厂房封闭不严,造成扬尘污染严重。该商砼周围是农田,离村庄近,周围围挡不完善,场内砂石料无覆盖,随意堆放,扬尘污染严重,给附近村民的生产、生活造成了极大的影响。

上午,媒体在现场看到,该商砼站场正在作业,有蓝色厂房,旁边红色厂房处后面沙石料露天堆放,规模不小,大部分没有覆盖,整个厂区扬尘弥漫,该厂涉嫌违规生产、露天存放、违规排污等违法行为(有图片)。

从当地群众处了解到该商砼站沙石料厂经常露天堆放砂石料,扬尘污染时间已久。村民反映过,没有见到职能部门前来查处过!西洪镇北s219道路东一家无名沙石场也是露天堆放大量砂石料,无视重污染天气预警管控,涉嫌占用基本农田违规生产。

该区域多家企业违规生产、露天作业,造成生态污染是铁的事实!如此恶果的背后不知是企业利欲熏心带来的动力?还是当地职能部门工作人员的不作为?请领导深查!据了解,为缩短污染时长、降低污染峰值,保障人民群众身体健康,自2021年12月6日20时起,驻马店市在全市范围内启动重污染天气黄色预警及响应。

预警期间,全市将实施预警管控措施,包括工业源减排措施。各县区按照2021年最新修订的重污染天气应急减排清单,督促辖区企业严格落实黄色预警管控措施。

其中一项扬尘源减排措施。对2020年经“市长一支笔”签批的重点工程、民生工程等重大施工项目,在严格落实“十个百分之百”前提下,准予施工。其余施工项目应停止土石方作业,停止清运渣土。未清运的渣土、露天堆放的散装物料和建筑垃圾应全部苫盖,裸露场地增加洒水降尘频次。对不能认真履行监管职责,对违规作业行为不能及时发现和制止的现场监管人员,将追究其责任。

市环委办将派出督查组,对各县区管控措施落实情况进行督导检查,对责任不落实、工作不到位、污染问题突出的县区,依法依纪追究责任!针对此事媒体将持续关注!


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 郑恺说没见过吧 想不起来郑帆说不知道是谁啊没办法了已笑成内伤[允悲][允悲][允悲]一到节假日阿姨休假 就是考验我们的时刻独立带娃3天了 基本上都是在户外度过
  • ”发展将再上新台阶作为中国A股市场首家便利连锁超市上市公司,历经多年发展后,红旗连锁已成为“云平台大数据+商品+社区服务+金融”的互联网+现代科技连锁企业。秉承
  • ​​​​#中南大学实验室事故一博士生烧伤# ​​​#消防安全提示#【危险化学品安全知识[话筒]】实验室里经常使用化学品做实验,有些危险化学品有毒有害、易燃易爆
  • 我不写籍贯,是因为我不想被它束缚,喜欢你,天南地北都是爱,更何谈来了就是深圳人。我接受新鲜事物能力强,不排斥一切有意思的活动,我的人生信条是多体验,所以我会接纳
  • [坏笑]”也许也许还有很多,妈妈期待着这一天我的宝贝糖,不说啦,妈妈要哄你了,因为你睡醒了[亲亲][亲亲][亲亲],爱你呦,我的宝贝[心]#檀健次[超话]#tj
  • 一年不见这个男人完全杀疯了()……其实狠狠期待了。小朵等我 等我马上考完就赶回第二温室去见你[泪](以及我希望我的存档没丢 重刷什么的太痛苦了)怎么会有这么用心
  • 要知道,我们来到这个世界的时候其实是一无所有的,走到人生尽头之前所获得的一切都是恩赐,离开时一丝一毫都带不走,唯一能带走的也只有自己,所以让自己活得舒心、自在,
  • 在整个西北地区已成气候的静宁纸箱包装业即发端于果品;2021年底“静宁果农”获全国“地方特色类”劳务品牌荣誉称号;电商物流仓储等新兴业态的异军突起,无不发轫于苹
  • #方逸伦2022逸路前行# fyl#我的生活引力# 遇见了你让我把灵魂出卖 只想粘着你一直爱 你的笑像春风滋养盆栽 寻寻觅觅 扑朔迷离 真爱原来就在这里 相
  • 终于上了V姐的课人美温柔声音甜V姐唱歌好好听啊啊啊瞬间变迷妹嘻嘻嘻今天的听力竟然全对了有点小激动表白考虫表白V姐表白举哥晒一下今天的笔记还有炸炸买家秀虽然放暑假
  • 正因为大叔的善良举动,这才有了女子回来后,成功找回了手机,善良的人运气都不会差,这不,2天后,女子又在这里碰见了大叔,她不由分说的拉着大叔去买了很多零食,并表
  • 是我对不起你 我知道你很痛 原谅我的懦弱 没有勇气看你最后一面 2021.8.27 你被我带回家 那个时候连笼子都没有 你就住在鞋盒里 瘦的像个小老鼠 身
  • ”花城一听,刚才不悦的情绪一扫而空,缓缓牵住谢怜的手,柔声说:“哥哥,我知道了,走吧,去菩荠观,哥哥你可要好好补偿我。”“额,三郎,…那个,我可以解释的,刚刚林
  • 全线6座车站中,3座车站已封顶并开始机电施工,其余3座进行土建施工;6个区间中,2个已贯通,4个进行土建施工;出入段线和双岗停车场进行土建施工。全线6座车站中,
  • 这也就解释了景甜容貌变化的规律,刚出道的时候,景甜被人说得最多的,就是人中太短。 这也就解释了景甜容貌变化的规律,刚出道的时候,景甜被人说得最多的,就是人中太短
  • 男科学是指男子生殖系统的生理、病理变化的一门综合学科。#中国医生#男科学是指男子生殖系统的生理、病理变化的一门综合学科。
  • 天蝎座:大喜滚滚,门庭祥云绕,家人幸福安康,百事皆顺射手座:福缘深厚,衣食无忧,好运大涨,吉星高照好运连连摩羯座:把握命中机缘,得喜乐加身,锦鲤常相随百事亨通狮
  • 一、什么是黄酒黄酒源于中国,是世界上最古老的酒类之一,属于粮食酒,南方用糯米,北方用粟米、粟和糯米,黄酒酒精度数一般在14%-20%,比白酒度数低,好入口。会稽
  • #杜甫#多数人心里有个田园梦我说过多次,古代诗人中我最喜欢的是陶渊明,我读陶诗已经有40年了。我个人的理解是,除了旷达的人生观,陶渊明其实说出了一代代中国人都有
  • :Frog 我的肚子现在可以像青蛙一样扩张…JH▫️比其他人更擅长什么呢?:我经常看电影,但我的问题是我经常反复看同一部电影,刚开始只能看到电影的主人公,但后来