【中国信通院“数据安全管理能力认证”首批参与评估企业名单公布】中国信息通信研究院(以下简称“中国信通院”)高度关注企业数据安全管理能力的建设工作,为切实帮助企业应对数据安全挑战,落实数据安全法中关于数据安全认证的要求,于2021年11月底发起“数据安全管理能力认证”,帮助企业健全数据安全管理能力。
认证专项启动后在行业内受到了广泛关注,企业参与意愿强烈,超过50家企业对本项目提交了申请。由于申请数量远超预期,在对申请企业进行初步调研及访谈后,中国信通院首批遴选了21个行业中有广泛代表性的28家企业入选首批参与单位。https://t.cn/A66eUtzd

【人大修法保护妇女共青团却批女权 学者:区分社会治理与意识形态问题】震惊社会的“锁链女”事件今年初曝光后,性别课题成为中国社会近期关注焦点。中国全国人大常委会会议前天(4月18日)起二审《妇女权益保障法》修订草案,加强严打拐卖妇女。

但在此之前,中国共青团中央上周在微博呼吁打击“极端女权”,同样引发议论。这两起事件也凸显中国官方对不同层次的性别课题,采取不同的治理手段。

学者分析,前者是社会治理问题,可以快速回应;后者上升到价值、意识形态层面,就需要严加管控。https://t.cn/A66eAVvB

【#美国中情局主战网络攻击武器曝光#:世界各地重要信息基础设施已成美国“情报站”】#CIA对全球高价值目标实施无差别攻击控制# 近日,美国通过网络对全球进行监控窃密的又一主战装备曝光,这一主战装备即为美国中央情报局(CIA)专用的“蜂巢”恶意代码攻击控制武器平台(以下简称“蜂巢平台”)。国家计算机病毒应急处理中心的研究人员在接受采访时对《环球时报》记者表示,全球互联网和世界各地的重要信息基础设施已经成为美国情治部门的“情报站”,从技术细节分析,现有国际互联网的骨干网设备和世界各地的重要信息基础设施中,只要包含美国互联网公司提供的硬件、操作系统和应用软件,就极有可能成为美国情治机构的攻击窃密目标,全球互联网上的全部活动、存储的全部数据或都“如实”展现在美国情治机构面前。

近一段时间以来,中国网络安全机构连续揭开美国国家安全局(NSA)“电幕行动”“APT-C-40”“NOPEN”“量子”网络攻击武器的真面目。相较而言,此次曝光的“蜂巢”平台有哪些新的特点?对全球网络用户有哪些新提示?国家计算机病毒应急处理中心研究人员接受《环球时报》独家专访做出进一步解释。

根据介绍,“蜂巢”平台由CIA下属部门和美国著名军工企业诺斯罗普·格鲁曼(NOC)旗下公司联合研发,系CIA专用的网络攻击武器装备,该装备具有五大特点。

首先,“蜂巢”平台智能化程度高。该武器是典型的美国军工产品,模块化、标准化程度高,扩展性好,表明美国已实现网络武器的“产学研一体化”。这些武器可根据目标网络的硬件、软件配置和存在后门、漏洞情况自主确定攻击方式并发起网络攻击,可依托人工智能技术自动提高权限、自动窃密、自动隐藏痕迹、自动回传数据,实现对攻击目标的全自动控制。其强大的系统功能、先进的设计理念和超前的作战思想充分体现了CIA在网络攻击领域的能力。其网络武器涵盖远程扫描、漏洞利用、隐蔽植入、嗅探窃密、文件提取、内网渗透、系统破坏等网络攻击活动的全链条,具备统一指挥操控能力,已基本实现人工智能化。这同时也可以证明,CIA对他国发动网络黑客攻击的武器系统已经实现体系化、规模化、无痕化和人工智能化。

其次,“蜂巢”平台隐蔽性强。该平台采用C/S架构,主要由主控端、远程控制平台、生成器、受控端程序等4部分组成。CIA攻击人员利用生成器生成定制化的受控端恶意代码程序,服务器端恶意代码程序被植入目标系统并正常运行后,会处于静默潜伏状态,实时监听受控信息系统网络通讯流量中具有触发器特征的数据包,等待被 “唤醒”。CIA攻击人员可以使用客户端向服务器端发送“暗语”,以“唤醒”潜伏的恶意代码程序并执行相关指令,之后CIA攻击人员利用名为“割喉”的控制台程序对客户端进行操控(如图1所示)。为躲避入侵检测,发送“暗语”唤醒受控端恶意代码程序后,会根据目标环境情况临时建立加密通信信道,以迷惑网络监测人员、规避技术监测手段。

此外,为进一步提高网络间谍行动的隐蔽性,CIA在全球范围内精心部署了蜂巢平台相关网络基础设施。从已经监测到的数据分析,CIA在主控端和被控端之间设置了多层动态跳板服务器和VPN通道,这些服务器广泛分布于加拿大、法国、德国、马来西亚和土耳其等国,有效隐藏自身行踪,受害者即使发现遭受“蜂巢”平台的网络攻击,也极难进行技术分析和追踪溯源。

第三,“蜂巢”平台攻击涉及面广。CIA为了满足针对多平台目标的攻击需求,针对不同CPU架构和操作系统分别开发了功能相近的“蜂巢”平台适配版本。根据目前掌握的情况,“蜂巢”平台可支持现有主流的CPU架构,覆盖Windows、Unix、Linux、Solaris等通用操作系统,以及网络设备专用操作系统等。

第四,“蜂巢”平台设定有重点攻击对象。 从攻击目标类型上看,CIA特别关注MikroTik系列网络设备。MikroTik公司的路由器等网络设备在全球范围内具有较高流行度,特别是其自研的RouterOS操作系统,被很多第三方路由器厂商所采用,因此CIA对这种操作系统的攻击能力带来的潜在风险难以估量。CIA特别开发了一个名为“Chimay-Red”的MikroTik路由器漏洞利用工具,并编制了详细的使用说明。该漏洞利用工具利用存在于MikroTik RouterOS 6.38.4及以下版本操作系统中的栈冲突远程代码执行漏洞,实现对目标系统的远程控制。

第五,“蜂巢”平台突防能力强,应引起全球互联网用户警惕。“蜂巢”平台属于“轻量化”网络武器,其战术目的是在目标网络中建立隐蔽立足点,秘密定向投放恶意代码程序,利用该平台对多种恶意代码程序进行集中控制,为后续持续投送“重型”网络攻击武器创造条件。“蜂巢”平台作为CIA攻击武器中的“先锋官”和“突击队”,承担了突破目标防线的重要职能,其广泛的适应性和强大的突防能力向全球互联网用户发出了重大警告。

这位研究人员指出,与此前NSA被曝光的美国网络攻击武器一样,CIA对全球范围的高价值目标实施无差别的攻击控制和间谍窃密。CIA的黑客攻击和网络间谍活动目标涉及世界各国政府、政党、非政府组织、国际组织和重要军事目标,各国政要、公众人物、社会名人和技术专家,教育、科研、通讯、医疗机构,大量窃取受害国的秘密信息,大量获取受害国重要信息基础设施的控制权,大量掌握世界各国的公民个人隐私,服务于美国维持霸权地位。而且,全球互联网和世界各地的重要信息基础设施已经成为美国情治部门的“情报站”。“从技术细节分析,现有国际互联网的骨干网设备和世界各地的重要信息基础设施中(服务器、交换设备、传输设备和上网终端),只要包含美国互联网公司提供的硬件、操作系统和应用软件,就极有可能包含零日(0day)或各类后门程序(Backdoor),就极有可能成为美国情治机构的攻击窃密目标,全球互联网上的全部活动、存储的全部数据或都‘如实’展现在美国情治机构面前,成为其对全球目标实施攻击破坏的 ‘把柄’和 ‘素材’。”

针对“蜂巢”平台高度智能化、高度隐蔽性的特点,互联网使用者该如何发现和应对“蜂巢”平台的威胁。国家计算机病毒应急处理中心提醒广大互联网用户,美国情治部门的网络攻击是迫在眉睫的现实威胁,针对带有美国“基因”的计算机软硬设备的攻击窃密如影随形。现阶段避免遭受美国政府黑客攻击的权宜之计是采用自主可控的国产化设备。此外,该中心的研究人员也建议互联网使用者及时更新网络设备、上网终端的操作系统,并及时打好补丁,同时关闭不必要的网络服务和端口,按照《中华人民共和国网络安全法》、《网络安全等级保护条例》等法律法规的要求做好网络安全防护工作。(环球时报-环球网报道 特约记者袁宏。图1为“割喉”(cutthroat)主要命令行参数说明;如图2所示,主控端与被控端建立连接后可执行相应控制命令;如图3所示,主控端与被控端建立连接后可执行相应控制命令。) 环球时报


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 而俯瞰【命运洪流】的晴明看到【所有世界】的结局都是衰亡……须佐表示即便如此,我们的世界也不会在此刻结束。我一定要完成我想要做的事 哪怕客观因素摆在这儿 我也要干
  • #你吃过哪些糯叽叽的糕点# 1、血糯米八宝饭 这个做法特别简单,可以蒸着吃(25min),懒癌患者也可以用微波炉叮一下(10min)! 光是色泽看起来就特别诱人
  • #转发赠书# | #超能新星汇#俺们有个合作了很多次的霸霸——追光洗地机,之前关注了号的小伙伴应该有印象,给俺们粉丝的价格非常nice,也因为限时限量总是有小
  • 贝克汉姆和曼宁本周已经在英国完成了部分拍摄,该片段主要是以开玩笑的方式调侃美式和英式足球之间的区别。据悉,贝克汉姆将与NFL的传奇球员佩顿-曼宁一起为卡塔尔世界
  • 向来iQOO在性能上都从未含糊过,而这次iQOO 10 Pro的强悍双芯依旧跑不了,有了全新升级版独立显示芯片的加持,大型游戏也可高帧率平稳运行,简直就是上分利
  • 本来以为是像北方豆腐脑一类的,没想到很滑很q弹,有点布丁的口感,爱了爱了#恋与流年册# 去夏威夷要核酸,今天测完我和T就双双病倒,发烧38+度,所有工作都推了。
  • 【5】AC,没有把远哭和看门狗丢进来,我对育碧是一种不可名状的...情深似海。【1】狗厂,蛮怀念属于第七世代时的狗,但其实狗真的,无论爱恨你都会觉得它很“奇迹”
  • 双11数码/家电折上折 巅峰限.时冰点价~ 云米AI智目吸Flash2抽油烟机 2199起 小米米家空调1.5匹 1547 好太太电
  • 01节制,是一种智慧王阳明家训中有一条:“节饮食,戒游戏”。真正的智者,饮食也会自律,掌握“度”。
  • 不过我想植物都是伟大的,不管风吹雨打,不管经过的人有无教养 ,它们永远是谦卑和蔼的模样,我又想我以狭隘的人的眼光揣度着自然的一切,可能非常不礼貌吧,我经过这里
  • 推荐大家去keep上面有很多瘦身的视频内容,还有专业教练带着,配合这位姐姐家的东西,我的小肚子也下去了大半,就在这里,指路哟——(yso黑金减脂咖啡-18003
  • 【英】清仓U社科普精装版12册 非小说类的科普阅读书对于科普书而言,有些文字偏多的科普读物会让小朋友们望而却步,而这套画风精美的科普绘本,便完美解决了这一问题,
  • 不得不说大妈埋伏笔功力一流桃矢说的那家伙的时间可没有暂停真的一秒就想到了翼的小狼 为了真樱 暂停时间 为了假狼不停出走 时间对于真狼真的是个谜之存在最新话给我的
  • 圣贤为什么让我们复归于婴儿?复归其根?复归于无物?复归于生命?复归于一?复归于无极?复归于朴?复归其明? 别害怕,大道至简!周老师已经给我们讲的明明白白。下面截
  • #陈浚铭[超话]#✨ #陈浚铭 扬帆起航共赴梦想# ✨ #陈浚铭 砂糖烟嗓# "想把天上的星星摘给你,却发现它们早就在你的眼睛里"
  • 买多了也有了些经验,这种有很多本的系列我都是先买一两本试试水,她喜欢我再整套买。我喜欢不代表她喜欢,自己觉得好的一股脑买回家,夏天万一不爱读只能吃灰还占地儿。
  • #品牌优选#【丹芙娅】挑了几款比较符合我心仪的给姐妹们参考一下,快来看看有没有你们喜欢的哇!#品牌优选#【丹芙娅】挑了几款比较符合我心仪的给姐妹们参考一下,快来
  • 学校创四星真的太会装了,纸上写的六点二十起床,一天八节课,结果呢,哈哈六点二十我们已经开始上早读了呢[拜拜][拜拜]学校实验室今天才带我们去,上了一年学了今天头
  • 看了很多合盘,说个最简单的吧,从星盘上看,比如对方三王星全部合冲你个人行星,对方个人星大部分落入你四八宫,这段感情对你来说,一开始就注定了深刻,难以轻易放弃。看
  • #小迪迪广场[超话]# 有这样一个女朋友 ❤干啥都会很温柔吧❤今天是热裤运动风宅家迪迪~好久没有用棉袜搭配整体啦这次就来一个俏皮可爱迪✌棉袜穿的是ENDNOTE