【#NSA对我国重要机构进行十余年秘密黑客攻击#,造成的现实危害和潜在威胁难以评估】 近一个月以来,360集团连续发布美国国家安全局(NSA)对全球以及我国进行网络攻击的相关报告,展示出美国网络攻击活动常态化,也表明其潜在威胁越来越大。#美国对中国使用顶级网络武器证据曝光# 对此,360政企安全集团追日实验室负责人边亮在接受《环球时报》记者独家专访时表示,这些威胁一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件,各部门必须意识到网络安全的紧迫性并立即采取措施防范潜在威胁。
环球时报:近一段时期以来,360公司连续发布NSA对全球以及我国进行网络攻击的相关报告。请问我们是如何最终确定发现攻击方来自NSA的?

边亮:根据维基百科记录,NSA下设一个名为接入技术行动处的绝密部门TAO (Tailored Access Operations,也称特定入侵行动办公室),主要负责对其他国家互联网设施进行网络监控、情报获取、甚至远程破坏等活动。这个部门至少在1998年时就开始活跃。 从2008年开始,360通过安全大脑整合了海量的安全大数据,捕获发现了大量异常复杂的网络黑客攻击程序样本,经过长期分析跟踪并从多个受害单位实地取证,确认其中一大批黑客攻击程序样本属于NSA。

环球时报:NSA实施的网络攻击是否有其特有属性?

边亮:与常规的黑客攻击破坏活动不同,NSA的黑客攻击更为精细化,能针对正常网络流量中的任意网络通讯和文件传输进行操控、分析和破坏,特定情况下可以远程关闭或破坏遭攻击目标的关键信息基础设施和水、电、气等民生设施。

环球时报:2020年,360公司曾经也公开披露过美国CIA机构对全球的攻击,与NSA相比较,这两者之间有何不同?

边亮:从攻击工具看,美国CIA是利用核心网络武器“Vault7(穹窿7)”进行的一系列攻击活动。而此次所披露的NSA网络武器数量更多,攻击能力更强,并且这些网络武器相互之间已经实现了自动化,工业化和人工智能化利用。

在攻击目标方面,此前披露的CIA组织主要针对我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位,其中较为突出的是以航空航天与科研机构的系统开发人员进行定向打击为目标。而此次NSA组织的网络攻击属于无差别攻击,目标是全球范围,甚至包括美国盟友。其针对各类电子邮箱、社交网络、搜索引擎、视频网站等几乎所有互联网用户发起无差别的网络攻击。

环球时报:在长期跟踪研究中,美国对我国的网络攻击是否出现一些新特点?

边亮:的确出现了一些变化,有一些新特点,我们总结为“六大变化”。首先, 对手变大了:从以前的个体性黑客发展成为NSA和CIA牵头的有规模有组织的网军。其次,实施攻击的领域越来越大,战场变大:从上网计算机、信息网络,到军用、民用等各种关键信息基础设施。第三,手段变大,呈现多样化:从木马、病毒到漏洞、后门、仿冒服务器等。第四,对手攻击目标变大:从此前炫技、黑产发展到国家关键信息基础设施,重大国家秘密。第五,挑战变大:威胁难以事先防范,无孔不入。第六,危害变大:平时窃取国家秘密,战时成为首选战争形态,重要情报来源,制造动乱等。

环球时报:您刚刚提到NSA实施的网络攻击特点之一是危害变大,那么对我国带来怎样的危害?

边亮:根据360掌握的数据,NSA针对我国各行业龙头企业、政府、大学、医疗机构、科研机构甚至关乎国计民生的重要信息基础设施运维单位等机构进行了长达十余年时间的秘密黑客攻击活动,窃取了海量重要数据,包括人口数据、医疗卫生数据、教育科研数据、军事国防数据、航空航天数据、社会管理数据、交通管理数据、基础设施数据等,在我国众多的信息系统中植入后门,造成的现实危害和潜在威胁难以评估。NSA的网络攻击涉及领域多关乎国家生计和命脉,意在影响国家安全、公共安全以及公民个人信息安全,对我国每个组织机构来说,都可能面临着网络威胁的风险,这些威胁可能会破坏关键基础设施,影响基础服务,对公共安全造成影响。这些威胁,一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件。

环球时报:实际上在近期爆发的俄乌战争中,网络战已经超越虚拟世界走入现实。请您描述一下网络战究竟会以何种形式进行?

边亮:毫无疑问数字时代下网络战将成首选。随着未来数字城市万物互联,智能终端和网络用户数量的增加、数据来源的广泛以及数据的多样化和数据结构的复杂化,使得各种承载城市运行数据的关键信息基础设施难于维护,进而产生网络安全建设及运营风险。同时,关键信息基础设施各种软硬件系统的漏洞也难以避免被利用攻击。

这也就意味着网络战攻击不仅仅是为了窃取情报,还可以对交通、能源、金融等基础设施造成破坏,任何一个节点都可能成为攻击跳板,牵一发而动全身引发严重后果,为此必须要意识到网络战的严峻形势,正视网络战。


环球时报:对于这种现状,我们该如何防范?

边亮:我们建议将网络安全升级为数字安全,打造覆盖所有数字化场景的数字安全防范应急体系,鼓励相关机构主动上报风险。这要求建立区域、行业级安全大脑,打造国家级的防御体系——国家级的分布式安全大脑,为“看见”网络攻击提供能力基础。大数据分析是目前唯一证明有效看见攻击的方法,可以从大数据中建立攻击行为的全局视角,看到网络攻击行为的全貌。


此外,城市是未来网络战的主要打击对象。以前针对某个企业、某个政府部门的攻击,变成针对一个城市的政府服务、关键基础设施群的打击,让城市瘫痪、社会不稳定。因此应该建立城市的应急响应体系,建立类似城市级“防空反导”系统的安全基础设施。


同时,要加强实网、实兵、实战演练,在实战中提升各单位的攻防能力。没有攻不破的网络,利用漏洞,每一个系统都可能被攻击。要进行实战攻防演练,提升网络空间、关键基础设施的攻防能力。


第四,全网测绘、摸清家底,要定期针对关键基础设施展开APT(高级可持续威胁攻击)排查。要假定敌已在我,实时动态推进重要信息系统排查,摸清家底,实现自动化威胁识别、风险阻断和攻击溯源,从源头上提升国内关键信息基础设施的安全防御水平。

环球时报:当前我们网络防御体系建设已经有了长足进步,您认为哪些方面仍需要进一步加强?

边亮:首先,提升网络安全和保密意识。建立信息系统的单位无论规模大小,都要确保单位领导充分意识到网络安全的紧迫性并立即采取措施防范潜在威胁。

同时要提升本单位网络安全防护能力。由于全球数字化进程的加速,本单位业务环节变得更加复杂,网络攻击随时有可能发生,因此,各单位需要不断提升自身的网络安全能力,增强应急反应能力、快速恢复能力,平时积极进行攻防演练,并制定预案措施。


此外,降低破坏性网络入侵的可能性,比如对组织机构网络的所有远程访问和特权或管理访问需要多因素身份验证;采用多项网络安全服务,包括漏洞扫描等,帮助减少攻击暴露面等等各种措施。


第四点要确保企业或组织在被入侵事件时及时响应。比如测试备份程序,确保本单位受到勒索软件或其他网络攻击时,能够迅速恢复关键数据;遭到勒索软件或其他网络攻击时,确保备份与网络隔离等。(环球时报-环球网报道 记者袁宏)

【阿富汗前总统呼吁美国将解冻资金归还阿富汗人民】阿富汗前总统卡尔扎伊13日在喀布尔举行记者会,就美国将部分冻结的阿富汗资产用于赔偿“9·11”事件受害者一事,呼吁美国将所有资产归还给阿富汗人民。

卡尔扎伊在记者会上呼吁美国总统拜登改变其对阿富汗央行资产的处置决定,并将所有资产归还给阿富汗人民。

卡尔扎伊表示,这笔资产不属于任何政府,大部分资产是其在任时筹集的,但是这些资产不属于他的政府,也不属于接下来的任何政府,更不属于今天的塔利班临时政府,这笔资产属于阿富汗人民。

卡尔扎伊还表示,阿富汗人民也是恐怖主义的受害者,受害者不应该受到惩罚,这些资金应该留给未来几代的阿富汗人。

阿富汗央行在海外持有的资产大部分存放于美国。塔利班去年8月进入并控制喀布尔后,美国冻结了阿富汗央行在美境内资产,致使阿富汗金融体系事实上处于崩溃状态。阿富汗临时政府自成立以来已多次敦促美国解冻阿海外资产,但美方对此置若罔闻。

美国总统拜登11日签署行政令,计划将所冻结的阿富汗央行资产的一半用于赔偿“9·11”恐怖袭击事件受害者,此举遭到阿富汗各方谴责。香港卫视综合报道。

#南方网评#【相谈甚欢 | 社交、隐私与平台:你的分享欲正在逐渐消失吗?】近期,有媒体报道,网上存在许多私密的色情聊天室,在这些聊天室里,成员肆意地发布着女性的私密照片和影像,意淫、羞辱她们的容貌或身体。被上传照片的受害者往往是群组成员的同学、同事、朋友,甚至是亲人和爱人。这群数量庞大的、隐匿在日常生活之下的加害者们,不动声色地搬运、偷盗着身边亲近女性的私人照片。最令人恐惧的是:加害者可能是任何一个人,他们就在我们的身边。

当我们在社交平台上和亲友们分享自己的生活碎片时,却要担心自己的隐私信息是否会因此泄漏,顾及自己的言语是否不够周全可能遭到恶意解读、人身攻击,我们的分享欲和表达欲往往会在这样反复多次的纠缠中被消耗殆尽,重新缩回到自我封闭的保护壳里。

在这样一个液态监视的社交媒介环境中,每个人的数字轨迹都在被他人审视着。加之平台对于个人数据的挖掘和分析,过于巧合和精准的计算甚至预知着用户的行为、喜好,令人细思极恐。

信息在裸奔,隐私在崩溃。我们急需将正在失范的一切拉回规范的轨道。本期相谈甚欢,我们来聊一聊分享欲、隐私保护与平台规制的二三事。https://t.cn/A6JKbMfT


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • “尤其是在海外市场拓展上,要鼓励具备出口资质的泡菜龙头企业引进外贸人才,组建专业外贸团队,在重点海外市场设立营销网点、陈列馆、‘海外仓’以及与跨国企业、国内外贸
  • Mi mục như họa, khí chất thiên tiên. Nhấc tay nhíu mày tỏa ra phong nhã. Chư vị
  • 小时候觉得自己长大了一定很厉害,感觉有很多路可以走,越长大越发现随着主动的被动的做出各种选择,我们走着走着好像最后只有一条路了,没有实现最初的梦想,没有去到想去
  • 【捌礼茶文化】“茶”字在中唐以后已被普遍采用,但我国地域辽阔,方言各异,茶字的发音差异也很大。以广东一省为例,广州附近的发音是“chá”,汕头附近的发音则是“t
  • 这两天经历了知乎盗图风波,我的照片被用作别人卖课赚钱的工具,也真的是眼界大开,所以以后可能照片都要打大水印了。因为款式宽松、我一般会像照片这样打个结穿,随意些
  • 一个杂七杂八的安利博(因为答应了自己少发朋友圈 所以把朋友圈以前发过的所有安利票圈都搬过来然后修改一下 给自己做个参考 咳咳 说不定我一个月都不会更新一次[费解
  • 感情就是分分合合 兜兜转转得不到的还是得不到.这世界多的是说了爱你又不好好爱你的人.时间是个无赖 总喜欢毁掉期待.到底要笑得多虚伪 才能融入这个世界.幼稚
  • 潮湿我没什么感觉,就是皮肤变好了,之前一直起的小疙瘩来这一周就没了,早上起来也不会干的嗓子疼。披着我的小马甲,偷偷吃点瓜,心情从雀跃到沮丧再到日复一日的无聊,我
  • #带着微博去旅行##贵州##贵州宝藏##安阳旅行[超话]# 【央视《跟着课本去旅行》栏目组走进中国文字博物馆】#见闻大安阳# 11月17日上午,央视《跟着课本
  • 吴磊 三石 石石石 wl 30 三石弟弟 30dd 帅哥就是帅哥 嘴上说着喜欢吴磊 壁纸却是三石弟弟 扬言要做wl的女朋友 心里却放不下30 偶尔幻想着Leo
  • 开场即the rose 应该是7年前因为这首歌接触到她虹 别了夏天 moon river等等 她的嗓音陪伴我数不清的日日夜夜 今晚现场听到她唱歌 除了youn
  • #韩剧黄金口袋# #花石夫妇# 是拿去参加第二次的合格考试,雪花因为落选了可是因为妹妹要参加也不能表现出失落的样子所以表现出没关系的样子,可实际上还是很难过.雪
  • 经过激烈的比拼,最终,英国峡谷洲际队41号选手罗里·汤森夺得马尾赛段职业组的冠军!】这群帅气的“旋风骑士”就是#环福州·永泰国际公路自行车赛#第二站—马尾赛段的
  • 生活需要游戏,但人生不能游戏。生活需要歌舞,但不能醉生梦死。生活需要勇气,但不能鲁莽行事。生活需要重复,但不能重蹈覆辙。把工作当享受,你就会竭尽全力。把生活当乐
  • 就像四出头官帽椅扶手上的“鳝鱼头”以及搭脑两边探出的头,最初都是为了榫卯的坚固,而并非一种造型设计,它是在榫卯和结构的基础上,才逐渐演化出更多造型设计的。多年来
  • 做最好的人,随他人怎么论。每一个坚强的人,都有一颗柔软的心,摆正心态,温柔自相随,哭给自己听,笑给别人看,这就是所谓的人生。
  • 但如果对方总是要求太多,不是昂贵的礼物就干脆是现金,那么在他(她)眼中,你的钱很可能比你的爱更有魅力。二十一世纪一十年代马上就要画上句号了,自己的一十年代的最
  • 简直是妄想[微笑]还有心肌病 心瓣膜病 心包炎 心律失常所以一天背完心内计划失败,亏我还把心律失常放到了最后,还是没背完呀综上,我还是太年轻,被医学蹂躏的还轻[
  • 滚烫的人生。 辛苦而坚韧。 已是数年。 几岸N地。 四海为家。 脚步从未停歇。 虽然经常累得也会脆弱崩溃。 擦干眼泪继续坚持理想与使命。 无所谓受伤还是被辜负。
  • #韩语[超话]##TOPIK[超话]# 你知道“杠精”用韩语怎么说吗?【养号】喜欢你우리 유포리아 방탄소년단 정국 정국이의 꿈결같은 음색, 따뜻한 감성