文章图片
近期 , 包括奇安信和360在内的中国公司接连曝光美国对中国等国发动无差别网络攻击的完整证据链条 。 中国外交部本月也就相关报告回应指出 , 美国对中国进行了大规模、长时间、系统性的网络攻击 , 严重危害中国关键基础设施安全 , 海量个人数据安全以及商业和技术秘密 , 严重影响了中美在网络空间的互信 。
3月23日 , 观察者网再次从360公司获取一份报告 。 该报告针对美国网络攻击手法之一的QUANTUM(量子)攻击系统 , 进行应用场景和攻击实施过程的技术分析 , 并结合真实案例 , 再度印证美国国家安全局(NSA)针对全球互联网用户实施大规模无差别网络攻击的详细情况 。
具体来看 , 这份报告总结出美国政府发动网络攻击的四个特征:
首先 , 美国网络武器攻击已完全实现工程化、自动化 。 NSA组织的QUANTUM(量子)系统可能仅是冰山一角 , 美国或掌握着更多更高度工程化的网络攻击平台 , 其自动化的“思考”速度和质量 , 极大提高了美国自主作战系统实现制胜目标的优势 , 也为全球网络安全带来无穷隐忧 。
第二 , 为实施并制胜网络战 , 美国政府充分利用一切先进技术和网络资源 。 为了掌握网络战主导权 , 美国将诸如QUANTUM(量子)攻击系统等大量顶级技术手段、高端人才、情报力量纳入作战序列 , 由此可见 , 美国对发展网络作战力量的重视程度 , 并不计成本地投入资源、增加筹码 。
第三 , 美国的网络攻击属于无差别攻击 , 目标是全球范围 , 甚至包括美国盟友 。 报告分析显示 , 美国针对各类电子邮箱、社交网络、搜索引擎、视频网站等几乎所有互联网用户发起无差别的网络攻击 , 美国的网络战略打击是全球性的、无节制的 , 在美国网络攻击的镰刀之下 , 没有哪一国能独善其身 。
第四 , 美国的网络战战略 , 或不仅限于网络窃密 。 报告指出 , 美国已完成其网络战战略目标第一步——网络窃密 , 像斯诺登还有维基百科爆料的“棱镜”计划都属于这一范畴 , 但不排除美国的下一步目标野心将更大 。 一旦通过在对手的电脑网络中安插硬件或软件后门 , 实现关键目标远程操控 , 包括军事系统、国家公共安全领域的服务器、民航公路铁路交通系统的主机、银行金融系统的服务器等 , 如果美国更大的战略目标实现 , 其对手将毫无谈判余地 。
文章图片
以下是报告原文:
阅读摘要:
“APT”(高级持续性攻击)是一种针对性、隐蔽性、持续性极强的网络攻击行为 。 现已发现的绝大多数APT组织都具有国家或政府背景 , 相关攻击行为通常由某个与特定国家政府关联的实体机构具体实施 。 APT攻击的主要目标不是普通个体 , 而是特定的组织机构 , 包括政府、大学、医疗、企业、科研甚至重要信息基础设施运维单位等不同类型的重要机构 。 360云端安全大脑持续跟踪世界现存诸多APT组织及其活动情况 , 率先发现并公开披露来自美国的世界顶尖APT组织对中国境内目标所发起的持续性攻击行动 , 并将该组织命名为“APT-C-40” 。
在对APT-C-40攻击活动的长期跟踪研究过程中 , 我们发现了遍布全球(包括美国多个盟友的各行各业的大量受害用户 , 并实地从中国境内部分受害者的上网设备中提取了该组织多种复杂而先进的网络攻击武器程序样本 , 经过审慎而深入的技术分析 , 我们发现该组织所使用的网络武器与NSA的专属网络攻击武器完全吻合 , 且针对中国境内机构的黑客攻击行为发生在斯诺登和“影子经纪人”曝光事件之前 。 根据技术分析结果和已有数字证据 , 我们完全有理由相信 , 发起上述黑客攻击的组织隶属于美国政府 , 美国国防部下属的国家安全局(NSA)直接实施了相关黑客攻击行为 。
特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
