9月8日,三六零(601360.SH,下稱“360”)公司發(fā)布全球首個(gè)國(guó)家級(jí)黑客組織攻擊能力象限圖,從能力水平和活躍程度兩個(gè)維度,對(duì)全球最具代表性的國(guó)家級(jí)黑客組攻擊能力進(jìn)行分析、展示和預(yù)警。據(jù)了解,360至今已獨(dú)立捕獲并命名了50個(gè)國(guó)家級(jí)黑客組織,數(shù)量占國(guó)內(nèi)安全行業(yè)總數(shù)的98%,處于全球領(lǐng)先地位。
當(dāng)日,360公司創(chuàng)始人周鴻祎發(fā)微博稱:過(guò)去我們“看不見(jiàn)”攻擊,360突破了“看見(jiàn)”這一卡脖子難題,打造全網(wǎng)數(shù)字安全大腦,發(fā)現(xiàn)并處置了多起國(guó)家級(jí)黑客組織入侵事件,捍衛(wèi)了國(guó)家數(shù)字空間的主權(quán)。
9月5日,西北工業(yè)大學(xué)遭受美國(guó)國(guó)家安全局(NSA)網(wǎng)絡(luò)攻擊事件受到全網(wǎng)關(guān)注,在360的技術(shù)支持下,由NSA下屬的特定入侵行動(dòng)辦公室(TAO)針對(duì)中國(guó)網(wǎng)絡(luò)目標(biāo)實(shí)施的上萬(wàn)次惡意網(wǎng)絡(luò)攻擊被曝光。
近年,網(wǎng)絡(luò)戰(zhàn)已成為大國(guó)對(duì)抗的主流,超級(jí)大國(guó)利用技術(shù)優(yōu)勢(shì)成立國(guó)家級(jí)黑客組織,在他國(guó)網(wǎng)絡(luò)空間竊取情報(bào)或伺機(jī)潛伏,嚴(yán)重威脅目標(biāo)國(guó)的國(guó)家安全。
對(duì)于西北工業(yè)大學(xué)被攻擊事件,外交部發(fā)言人毛寧稱:“這是美國(guó)政府對(duì)中國(guó)進(jìn)行網(wǎng)絡(luò)攻擊的又一個(gè)實(shí)例,作為擁有最強(qiáng)大網(wǎng)絡(luò)技術(shù)實(shí)力的國(guó)家,美國(guó)應(yīng)該立即停止利用自身優(yōu)勢(shì)對(duì)他國(guó)進(jìn)行竊密和攻擊。”
據(jù)了解,360公司與NSA已經(jīng)不是第一次“交手”。今年3月,360曾披露了NSA對(duì)我國(guó)開(kāi)展的極為隱蔽的無(wú)差別黑客攻擊行動(dòng),并將實(shí)施攻擊行動(dòng)的這些帶有NSA背景的黑客組織單獨(dú)編號(hào)為APT-C-40。
據(jù)360披露,APT-C-40組織針對(duì)我國(guó)各行業(yè)龍頭企業(yè),政府、大學(xué)、醫(yī)療機(jī)構(gòu)、科研機(jī)構(gòu),甚至關(guān)乎國(guó)計(jì)民生的重要信息基礎(chǔ)設(shè)施運(yùn)維單位等機(jī)構(gòu)實(shí)施了長(zhǎng)達(dá)十余年時(shí)間的秘密黑客攻擊活動(dòng),竊取了海量重要數(shù)據(jù),造成的潛在威脅難以評(píng)估。
美國(guó)擁有的國(guó)家級(jí)黑客組織的單位不僅NSA,在360的追擊下,美國(guó)中央情報(bào)局(CIA)下屬的網(wǎng)軍也曾浮出水面。2020年3月,360捕獲了CIA攻擊組織對(duì)我國(guó)關(guān)鍵領(lǐng)域長(zhǎng)達(dá)11年的網(wǎng)絡(luò)攻擊滲透。
11年間,我國(guó)航空航天、科研機(jī)構(gòu)、石油行業(yè)、大型互聯(lián)網(wǎng)公司以及政府機(jī)構(gòu)等多個(gè)單位均遭到不同程度的攻擊。對(duì)此,360發(fā)布了嚴(yán)謹(jǐn)?shù)姆治鰣?bào)告,是全球首個(gè)實(shí)錘發(fā)現(xiàn)美國(guó)中央情報(bào)局針對(duì)我國(guó)進(jìn)行網(wǎng)絡(luò)攻擊的報(bào)告。
據(jù)統(tǒng)計(jì),360在過(guò)去數(shù)年發(fā)現(xiàn)了50個(gè)其他國(guó)家背景的黑客組織,涉及到數(shù)千次對(duì)中國(guó)的國(guó)家級(jí)網(wǎng)絡(luò)攻擊,涉及數(shù)萬(wàn)個(gè)攻擊目標(biāo)。其中,2020年共披露了23個(gè)APT組織涉及全球范圍的攻擊活動(dòng),針對(duì)中國(guó)地區(qū)發(fā)起攻擊的組織13個(gè),其中首次披露的組織4個(gè),如魔鼠、藍(lán)色魔眼和旺刺等組織。2021年上半年,捕獲針對(duì)我國(guó)發(fā)起攻擊的APT組織12個(gè),其中首次發(fā)現(xiàn)的組織2個(gè):蕪瓊洞、偽獵者。
隨著全球數(shù)字化的持續(xù)發(fā)展,國(guó)際形勢(shì)日趨復(fù)雜。360以“看見(jiàn)”和“處置”為核心的數(shù)字安全運(yùn)營(yíng)服務(wù)體系,已經(jīng)成為國(guó)家數(shù)字安全戰(zhàn)略科技力量,捍衛(wèi)國(guó)家數(shù)字空間主權(quán)。
來(lái)源:央廣網(wǎng)