【独家揭秘:#美国国安局全球网络攻击手法# :全球数亿公民隐私和敏感信息犹如“裸奔”】《环球时报》记者近日独家从360公司获悉,2008年开始,360云端安全大脑整合海量安全大数据,独立捕获大量高级复杂的攻击程序,通过长期的分析与跟踪并实地从多个受害单位取证,结合关联全球威胁情报,以及对斯诺登事件、“影子经纪人”黑客组织的持续追踪,确认了这些针对系列行业龙头企业长达十余年的攻击属于美国国家安全局(NSA)组织。#全球数亿公民隐私和敏感信息犹如裸奔#

《环球时报》记者了解到,除严重威胁电力、水利、交通、能源等关键基础设施外,NSA还将通信行业视为重点攻击目标,长期“偷窥”及收集关于通信行业存储的大量个人信息及行业关键数据,导致大量网民的公民身份、财产、家庭住址、甚至通话录音等隐私数据面临着恶意采集、非法滥用、跨境流出的严重威胁。在NSA组织的监视下,全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”。

我国是美国国安局组织重点攻击目标之一,受害单位感染量或达百万量级

美国国家安全局隶属美国国防部,专门从事电子通信侦察,主要任务是搜集各国的信息资料,揭露潜伏间谍通信联络活动,为美国政府提供各种加工整理的情报信息。长期以来,为达到美国政府情报收集目的,NSA组织针对全球发起大规模网络攻击,我国就是NSA组织的重点攻击目标之一。

2013年,前美国中央情报局(CIA)职员、美国国家安全局(NSA)外包技术员爱德华·斯诺登向全世界揭发美国政府收集用户数据信息的丑闻,并泄漏了NSA组织大量网络战机密文档资料,这起美国历史上最严重的泄密事件轰动全球。经此一事,“网络战”及“国家级网络威胁”等概念为全世界所认知。

之后的2016年、2017年,黑客组织“影子经纪人”又公开了被NSA组织应用的网络武器的样本,NSA组织大规模高危网络作战武器及配套组件逐一曝光。360公司相关人士对《环球时报》记者表示,360公司是国内第一批有意识追踪高级别网络威胁的安全公司,并率先提出了APT(高级可持续威胁攻击)概念。在此期间,360团队依托海量安全大数据的情报视野,看到各行各业相继沦陷于NSA网络武器攻击之下,积极推出各种包括永恒之蓝武器库防御方案和漏洞补丁等配套防护工具,全力抵御NSA武器库攻击。

《环球时报》记者了解到,长期以来,为达到美国政府情报收集目的,NSA组织针对全球发起大规模网络攻击,我国就是NSA组织的重点攻击目标之一,NSA组织对中国境内目标的攻击如政府、金融、科研院所、运营商、教育、军工、航空航天、医疗等行业,重要敏感单位及组织机构成为主要目标,占比重较大的是高科技领域。

美国国家安全局(NSA)为监控全球的目标制定了众多的作战计划,360安全专家告诉《环球时报》记者,通过对NSA专属的Validator后门配置字段的统计分析,推测NSA针对中国的潜在攻击量非常巨大,“仅Validator一项的感染量最保守估计应该在几万的数量级,数十万甚至百万都是有可能的。”

同时,《环球时报》记者获悉,根据NSA机密文档中描述的FOXCID服务器代号,可以发现其针对英国、德国、法国、韩国、波兰、日本、伊朗等全球47个国家及地区发起攻击,403个目标受到影响,潜伏时间长达十几年。

详细揭秘:美国国安局的网络攻击手法有哪些?

《环球时报》记者获悉,360安全团队将NSA及其关联机构单独编号为APT-C-40,并与系列行业龙头共建了APT高级威胁研究实验室,发现美国国家安全局针对系列行业龙头企业长达十余年时间的攻击活动。通过对取证数据分析,发现这些攻击实际开始于2010年,结合网络情报分析研判,该攻击活动与NSA的某网络战计划实施时间前后衔接,攻击活动涉及企业众多关键的网络管理服务器和终端,其攻击手法多样、隐秘且危害巨大,具体手法如下:

(1)QUANTUM(量子)攻击系统

QUANTUM(量子)攻击系统是NSA发展的一系列网络攻击与利用平台的总称,其下包含多个子项目,均以QUANTUM开头命名。它是NSA最强大的互联网攻击工具,也是NSA进行网络情报战最重要的能力系统之一,最早的项目从2004年就已经开始创建。

从文档中不难看出,在NSA的三个主要网络战方向(CNE、CNA、CND)中,QUANTUM均有相关项目。NSA利用美国在全球网络通讯和互联网体系中所处的核心地位,利用先进技术手段实现对网络信号的监听、截获与自动化利用,QUANTUM项目的本质就是在此基础上实现的一系列数据分析与利用能力。

(2)FOXACID(酸狐狸)0Day漏洞攻击平台

QUANTUM(量子)攻击经常配套使用的是代号为FOXACID(酸狐狸)的系统。FOXACID是NSA设计的一个威力巨大的0Day漏洞攻击平台,并且可以对漏洞攻击的主要步骤实施自动化,甚至让没有什么网络攻击经验的运营商也参与进来,成为一件威力巨大的“大规模入侵工具”。 根据NSA机密文档介绍,FOXACID服务器使用了各种浏览器0Day漏洞,比如Flash、IE、火狐浏览器漏洞,用于向计算机目标植入木马程序。

而从现有情报来看,FOXACID在2007年之前就已经开始投入运作,直到2013年仍有其使用的痕迹,以此估算其使用时间至少长达八年之久。NSA依靠与美国电信公司的秘密合作,把FOXACID服务器放在Internet骨干网,保证了FOXACID服务器的反应速度要快于实际网站服务器的反应速度。利用这个速度差,QUANTUM(量子)注入攻击可以在实际网站反应之前模仿这个网站,迫使目标机器的浏览器来访问FoxAcid服务器。

(3)Validator(验证器)后门

Validator(验证器)是用于FoxAcid项目的主要后门程序之一,一般被用于NSA的初步入侵,通过其再植入更复杂的木马程序,比如UnitedRake(联合耙),每个被植入的计算机系统都会被分配一个唯一的验证ID。

根据NSA机密文档的描述,Validator主要配合FOXACID攻击使用,基于基本的C/S架构,为敏感目标提供了可供接触的后门。Validator可以通过远程和直接接触进行部署,并提供了7x24小时的在线能力。Validator是一种很简单的后门程序,提供了一种队列式的操作模式,只能支持上传下载文件、执行程序、获取系统信息、改变ID和自毁这类简单功能。

(4)UNITEDRAKE(联合耙)后门系统

UNITEDRAKE(联合耙),是NSA开发的一套先进后门系统。360安全专家通过对泄露的相关文档进行分析,UNITEDRAKE的整体结构大致分为5个子系统,分别是服务器、系统管理界面、数据库、模块插件集和客户端,其关系如下所示:

服务器:服务器即为CC服务器,主要功能为接受客户端的连接请求,并且管理客户端和其他子系统间的通讯,设计该系统的目的为尽可能的减少操作请求次数。在文档中其被描述为 Listening Port,即监听端口。

系统管理界面:系统管理界面为一套图形用户界面,操作者可以通过该界面直接查看客户端状态、给客户端下发命令、管理插件和调整客户端的配置。在文档中其被描述为UR GUI。

插件模块集:该部分为整套UNITEDRAKE系统的技术核心,功能插件化使得整套系统具备极强的可扩展性和适应性;一个插件模块由一个或多个客户端插件,一个或多个服务端插件以及一个或多个系统管理界面组件组成的,三者配合共同组成一个完整的功能插件模块;并且针对不同的行动,插件模块可以根据任务需求弹性化选择组合与安装。

数据库:UNITEDRAKE系统使用SQL数据库来存储和管理一下信息:系统配置信息、客户端配置信息、各类状态信息和收集到的数据。

客户端:客户端程序,即为下发植入的木马程序;其能隐蔽的植入目标机器中,并为进一步的攻击提供支持,客户端的设计重点为提高隐蔽性。

全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”

《环球时报》记者获悉,综合(APT-C-40组织)即NSA的非法入侵行径,其行为将可能对我国甚至其他国家的国防安全、关键基础设施安全、金融安全、社会安全、生产安全以及公民个人信息造成严重危害。

360安全专家对《环球时报》记者表示,面对这些非法网络攻击,首先应警惕国家级APT组织对国家安全的危害。战争的形式不止于兵戎相见这一种,网络空间早已成为大国较量的另一重要战场,“回顾2020年,360披露美国中央情报局CIA(APT-C-39)对中国进行长达 11 年的网络攻击渗透一案依然历历在目,面对网络强国咄咄逼人的战略攻势,以国家力量为背景的APT网络攻击及全球化网络战争再一次敲响我们头上警钟。”

“网络战及国家级APT组织对国家安全的危害是多方面的。”这位专家告诉记者,入侵组织不仅对国家政府及要害部门进行持续监视与间谍活动,甚至对于一国政治、经济、社会、国防军事等方面的威胁不断加深。一旦APT组织对整个国家社会系统进行攻击,将可能导致交通、银行、航空、水电系统瘫痪,并对国家政治稳定、经济命脉造成不可估量的伤害。

360安全专家表示,此外,还应警惕国家级APT组织对关键基础设施的危害,“关键基础设施逐渐成为网络战首选目标,国与国之间的网络对抗,以关键基础设施为目标的网络战愈加频繁,网络攻击不再只是为了窃取情报,更可以对电力、水利、电信、交通、能源等关键基础设施发起攻击,从而对公共数据、公共通信网络、公共交通网络、公共服务等造成灾难性后果,严重影响关系百姓民生的公共安全,破坏整个社会的神经中枢。”

“同时,国家级APT组织对个人信息安全的危害也不可低估。”《环球时报》根据360云端安全大脑长期监测数据发现,NSA将通信行业视为重点攻击目标,长期“偷窥”及收集关于通信行业存储的大量个人信息及行业关键数据,导致大量网民的公民身份、财产、家庭住址、甚至通话录音等隐私数据面临着恶意采集、非法滥用、跨境流出的严重威胁,“在NSA组织的监视下,全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”,而其幕后政府及政客只关注政治私利,全然漠视公民个人权利,公民人权沦为政治博弈的筹码,其入侵行径严重侵犯我国及全球公民的合法利益。”360安全专家表示。

专家提醒,根据公开网络情报,美国国家安全局(NSA)的全球化入侵行径,离不开其下属部门及其关联机构为其提供数据和攻击武器支持,文中提及的后门程序UnitedRake(联合耙)、QUANTUM(量子)攻击系统、仿冒服务器Foxacid等是代表性的攻击套件组合。“后续关于美国NSA武器库的更多情报数据与战例分析,我们将会进一步分析研判。”(环球时报-环球网报道 记者 范凌志 曹思琦)

【校外培训治理迈出坚实一步】近日,教育部校外教育培训监管司发布《“双减”明白卡》,总结了“双减”以来的成效——培训市场虚火大幅降温,广告基本绝迹,资本大幅撤离,野蛮生长现象得到有效遏制。

这是校外培训机构治理迈出的坚实一步。几个月来的经验有哪些?未来如何走?

培训虚火大降温,齐抓共管显成效

“截至目前,原12.4万个义务教育阶段线下学科类校外培训机构压减到9728个,压减率为92.14%,原263个线上校外培训机构压减到34个,压减率为87.07%,‘营转非’‘备改审’完成率达100%;预收费监管基本实现全覆盖,监管总额超过130亿元;所有省份均已出台政府指导价标准,收费较出台之前平均下降四成以上;25家上市公司均已完成清理整治,不再从事义务教育阶段学科类培训。”教育部校外教育培训监管司负责人透露了这样一组最新数据。

显著的成效,得益于综合治理。

2021年6月,教育部成立“校外教育培训监管司”。随后,教育部牵头建立由中宣部、网信办、发改委、科技部、工信部、公安部、民政部、财政部、人社部、文旅部、卫健委、应急管理部、人民银行、市场监管总局、广电总局、银保监会、证监会、全国妇联等19个部门组成的“双减”工作专门协调机制。

19个部门的力量有多大?30多个配套文件,详细记录着一度野蛮生长的校外培训如何回归正轨。

国家发展改革委、教育部、市场监管总局联合印发《关于加强义务教育阶段学科类校外培训收费监管的通知》,指导各地制定实施好政府指导价政策;文化和旅游部对各地落实“双减”政策的做法和文化艺术类校外培训机构管理工作情况进行摸底,印发通知对做好文化艺术类校外培训管理相关工作进行部署……

全国各地打出规范校外培训机构的“组合拳”。例如,北京对寒假期间个别机构顶风作案组织开展学科类培训行为进行公开通报,并由执法部门启动行政处罚程序;辽宁省在全国率先会同发改、财政、体育、文旅等9个省直部门联合出台预收费资金监管政策,全面全额监管预收费资金。

隐形变异无处藏,治理瞄准重难点

尽管校外培训机构治理工作取得阶段性成效,但教育部校外教育培训监管司负责人坦言,学科类培训隐形变异等违规行为依然存在,存在发现难、取证难、查处难的问题,“巩固治理成果的任务依然艰巨”。

该负责人形象地用“上天入地穿马甲”概括了学科类培训隐形变异的几种情形:“上天”指以线上形式开展学科类培训;“入地”指在咖啡厅、居民楼等场所违规组织学科类培训;“穿马甲”则包括以“高端家政”“众筹私教”“游学研学”等名义违规开展学科类培训。

实际上,早在2021年9月,教育部就印发了《关于坚决查处变相违规开展学科类校外培训问题的通知》,明确了7种隐形变异学科类校外培训情形。半年多来,对于此类培训“露头就打”的治理决心愈坚。

记者发现,在《“双减”明白卡》上,“严查隐形变异”被明确列为2022年“双减”工作的一大重点。对此,该负责人表示,教育部将进一步指导各地压实属地监管责任,健全隐形变异培训检查常态化机制,用好举报电话和举报邮箱,充分发挥教育责任督学作用,扩大社会监督员、网格监督员队伍,推动形成治理和监督合力。

目前,一些地方非学科类校外培训机构恶意涨价的问题也引起了教育部的关注。

据悉,教育部将会同相关部门把非学科类培训监管作为工作重点。一是把握特点,区分非学科类培训与学科类培训的异同,加强研判,提高治理的针对性和有效性。二是理顺体制,建立由体育、文化、科技、人社等行业主管部门为主负责,教育部门统筹协调,发改、财政、民政、市场监管等其他综合部门共同履责的综合监管机制。三是明确规范,建立相应的价格、人员、材料等规范,完善准入制度,明确标准要求。四是抓住重点,首先加强非学科类治理的顶层设计、蓝图规划,其次对行业准入、价格调控、日常监管等重点问题逐个破解。

教育执法亮利刃,实践之上推立法

随着“双减”的深入推进,“执法”成为一个关键词。

今年2月,教育部会同中央编办、司法部印发了《关于加强教育行政执法 深入推进校外培训机构综合治理的意见》,这是第一次就深入推进校外培训监管行政执法制定的专门文件。

《意见》明确,校外培训监管行政执法是各级教育行政部门履行政府管理校外培训事务的法定职责,市场监管、网信、公安、体育、文化和旅游及其他相关部门要在各自职责内,对涉及校外培训的问题进行单独或联合监管。这直接回应了过去认为教育部门没有执法权,不能执法、不敢执法;机构队伍不健全,没有机构、没有力量;能力水平不匹配,不懂执法、不会执法等方面的问题。

与此同时,校外培训社会监督的队伍逐渐壮大。2月22日,教育部公布了全国首届校外培训社会监督人员拟聘任名单,共有100人员入选,每省份3名或4名,分别来自教育理论研究、基础教育课程教材研究、媒体等不同领域。校外培训社会监督员实行三年一期,一期一聘,这也意味着这支力量将源源不断地壮大起来。

在执法工作广泛开展的基础上,越来越多的目光聚焦到“立法”。《教育部2022年工作要点》明确提出,要推动校外教育培训监管立法。

教育部校外教育培训监管司负责人此前回应了社会关切:“我们已经着手校外培训立法的前期准备工作,启动了校外培训立法研究,正在研究理顺校外培训立法与现有法律、法规、政策的关系,对相关实践进行总结,对一些难题进行深入研判,对一些关键点进行实验探索,目前已初步明确了校外培训立法的框架体系、主要内容、重点问题。校外培训监管立法是校外培训监管依法行政的重要保障,我们将加快推进。”(本报记者 林焕新)

但隋棠似乎早就料到,有网友会指责他不顾孩子的安危,只顾自己的事,所以他也表示,孩子锁骨骨折不是什么大问题,孩子有自愈的能力。隋棠刚满一岁的小儿子,确实正处于自愈能力较强的阶段。尽管他经常被好奇心伤害,但他很快就会康复。
不过,也有网友认为,隋棠显然是靠孩子的关心和照顾孩子,这对孩子来说不是好事,小儿子一岁了,不需要继续母乳喂养。不过,从内心来说,隋棠的认知度没有明显下降的原因,确实与她的孩子有关。
无论是在海外还是在国内,亲子综艺节目的热播表明,人们其实很喜欢看明星家庭的亲子关系和互动。此外,真人秀节目也有强迫耸人听闻、制造冲突等剧本。明星们通过网络自己的日常生活给人一种真实的感受,这也许就是隋棠经常曝光自己孩子动态的原因。
通过娱乐和综艺节目被内地观众所熟知的宝岛女艺人,大多已在银幕后退休,或因负面事件形象一落千丈,甚至连宣布的机会都没有,更别说演戏了。与这些女演员相比,隋棠无疑是幸运的。虽然他的演技无法与其他有科学背景的演员相比,但对他来说,坚持这么多年,以数字取胜是很重要的。我不知道隋棠今后是否会有意引导孩子进入娱乐圈。演亲子剧可能会给她带来另一波讨论。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • ”当温暖的微风吹拂脸庞,她的心也会如小小的雏菊一般绽开,可她从不打开心房,让人欣赏;当明媚的阳光翩然而至,她的眉也会如弯弯的新月一样迷人,可她从不轻抬下颌,让人
  • #金云鹤[超话]##舞台天才金云鹤# 230907【蓝蓝更新】 WoonHak相关sbs更新230903 人气歌谣 现场照片终于定好了3MC昵称••那个名字就
  • 甲进淄赶烤也比较近~ #遇见博物馆 #青州博物馆 #值得一去的博物馆 #佛像#青州 #冰箱贴 #一个人的旅行 #一个人的博物馆#旅行打卡##美食打卡##旅行美食
  • 精致是偶尔 特种兵是日常我的生活是真的不值得人羡慕的,所以很多不了解的人轻飘飘的一句不用上班真好啊,你吃吃喝喝过的真快乐,甚至可以说是夸奖的你真自律我听了都会很
  • 简单的事情重复做,重复的事情用心做,如果你真的努力了,目标明确了,你会发现自己比想象的更加优秀人生最珍贵的六种财富:一是洋溢在容颜上的自信,二是融化在血液里的骨
  • 而且鞋子的鞋头是圆尖头设计,在老爹鞋的版型里是很少见的,上脚显得脚很秀气~ 细节讲解视频:。有增高功能,显腿细长,配色很好看,它其实是一个混色的搭配,外面的鞋带
  • Well you only need the light when it's burning low 只有在朦胧黯淡时才念及灯火光亮 Only miss the
  • 我待着口罩,扣上了帽子,没人能看出我,每年这个时候我心里就只有一个声音:又是一年,开始了……往年都会有期待,但当我走过一年,回头看,期待还是期待。#你好2020
  • 最近的屁话:黑胡子说人的梦想是不会终结的 小时候觉得这句话好燃好热血 长大后觉得可能梦想和爱情很像 都是同一种东西 如果只是一味的追求 反而会越来越远 毕竟梦想
  • #任嘉伦[超话]#❷⓿❷❸/❾/❶❺/♡⃝ོྂཾ࿆࿐ʚRJL早上好ི་ྀɞ任嘉伦一直在身体力行的诠释他对于演员的理解!!!用心的塑造每个角色,理解每个角色,读懂
  • 岁月渐换了颜色,而人情滋长,那女子就那样等在天地间,等一个迷走四季,与她回望的人。《旧情复燃》是简媜2011出版的散文集,书中收录了她而立之年发表在台湾各杂志上
  • 花:然后你就回北京一直消费我,你怎么不学人家自己创业黑:我跟解老板不是打工关系花:你是老板,总可以了吧花:你眼睛怎么样了黑:我还是能看得清你们的黑:你会死的花:
  • #张泽禹[超话]#抽奖❗❗❗ 有点失眠了,不过没事儿[污]大家开心点哇,要跟小禹禹一样坚强乐观[酷][耶]抽点东西,大家不嫌弃的话[赢牛奶]转发就可以啦,希望大
  • 发现张极有一个特性 在还没有到达目的地或者说去目的地的路上 一般都是一马当先的 迫不及待往那边赶 但是到了地方呢 就慢慢变成最后一个了 然后就待在自己舒服的地方
  • 岑茴陆彻岑茴陆彻(今日热推小说全章节无弹窗)全文阅读笔趣阁05io5 请搜索公/仲/号【得意文楼】回个主角名即可! 书名:《岑茴陆彻》 主角:岑茴陆彻 非小说原
  • 嗯 就是这样我醒来了 人无论从身体上还是内心很不舒服 我喝了水 洗了一把脸 我觉得这梦不亚于噩梦带给我的感受 坐在椅子缓了一下好多啦 然后考虑了一下 要不要把自
  • 我们边走边吃路遇马伍旺,老公怎能视而不见,于是我们手上又多了雪顶观音继续回程,走了大概一半,过了范旭东广场后手上宵夜已全部解决,儿子提议我们仨来玩飞花令,于是从
  • 9.13 我好困,长话短说 顺便放一些照片,我也不知道我能坚持在大眼上面写日记,,,,能坚持多久就努力吧,我也不知道,不过还是蛮喜欢这种记录下来的感觉,就是打字
  • 喜欢一切疯狂和冲动的瞬间喜欢有人凌晨突发奇想叫我去看日出喜欢乘兴而行 说走就走的旅行喜欢半夜睡不着觉 相视而笑手拉手去吃夜宵喜欢漫无目的的散步在城市的角落 哪怕
  • 这一段故事是电影《似曾相识》(SomewhereinTime)的本事,情节单纯动人,但是其中却有一个非常复杂的问题,就是“爱情”与“时间”的问题,故事一开始几乎