专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

西北工业大学遭美网络攻击,揭秘幕后黑手特定入侵行动办公室曾上

  TAO通过互联网入侵外国目标的电脑窃取数据,并监控通信来收集有关情报
  据央视新闻5日报道,国家计算机病毒应急处理中心和360公司今日分别发布了关于西北工业大学遭受境外网络攻击的调查报告。
  2022年6月22日,西北工业大学发布《公开声明》称,该校遭受境外网络攻击。对此,国家计算机病毒应急处理中心和360公司联合组成技术团队,全程参与了此案的技术分析工作。
  技术团队先后从西北工业大学的多个信息系统和上网终端中提取到了多款木马样本,综合使用国内现有数据资源和分析手段,并得到了欧洲、南亚部分国家合作伙伴的通力支持,全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头,初步判明相关攻击活动源自美国国家安全局(NSA)特定入侵行动办公室(OfficeofTailoredAccessOperation,简称TAO)。
  调查还发现,在近年里,特定入侵行动办公室(TAO)对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备,窃取了超过140GB的高价值数据。
  位于马里兰州米德堡的NSA总部
  中方强烈谴责:
  对中国实施上万次恶意网络攻击
  外交部:要求美方立即停止不法行为
  根据国家计算机病毒应急处理中心9月5日发布的报告,美国国家安全局(NSA)针对西北工业大学的攻击行动代号为阻击XXXX(ShotXXXX)。
  报告称,TAO在对西北工业大学的网络攻击行动中,先后使用了41种NSA的专用网络攻击武器装备。并且在攻击过程中,TAO会根据目标环境对同一款网络武器进行灵活配置。
  该行动由TAO负责人直接指挥,由任务基础设施技术处(S325)负责构建侦察环境、租用攻击资源;由需求与定位处(S327)负责确定攻击行动战略和情报评估;由先进接入网络技术处(S322)、数据网络技术处(S323)、电信网络技术处(S324)负责提供技术支撑;由远程操作中心(S321)负责组织开展攻击侦察行动。
  除此之外,调查还发现,在近年里,TAO对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备,窃取了超过140GB的高价值数据。
  3月22日,360公司曾披露称,为达到美国政府情报收集目的,NSA组织对中国境内目标的攻击包括政府、金融、科研院所、军工、航空航天等行业,占比重较大的是高科技领域。其中,NSA还针对中国境内目标使用了其代表性网络武器量子(QUANTUM)攻击平台。美国利用这一技术对世界各国访问美国社交媒体的互联网用户发起网络攻击,中国社交软件也是其攻击目标。
  对此,外交部发言人汪文斌3月24日曾表示,这意味着无论你是谁,无论你在世界的哪个角落,只要你使用网络社交平台,背后就都可能有个‘老大’在盯着你。
  汪文斌称,近年来,美方宣称构建所谓的清洁网络,酝酿成立所谓未来互联网联盟,以提升网络安全防范能力为由同多国加强网络安全合作。360公司的报告指出,许多与美国有合作的国家同样也是美国网络攻击的目标。
  此前曝出的脏盒棱镜门怒角计划电幕行动等美国网络监控和攻击内幕也表明,连美国的盟友、伙伴都在美国的严密监控之列。可见,所谓的清洁网络不过是美方为方便其全球监控窃密摆下的迷魂阵,是黑客帝国为自己披上的隐身衣。汪文斌表示:我们再次敦促美方在网络空间做一个负责任的国家,停止针对中国和全球的网络窃密和攻击。美方要求别国遵守的规则,自己首先应当遵守。
  9月5日,外交部发言人毛宁就此事回答记者问时表示,美国国家安全局对中国实施网络攻击和数据窃密的证据链清晰完整,涉及在美国国内对中国直接发起网络攻击的人员13名,以及为构建网络攻击环境而与美国电信运营商签订的合同60余份,电子文件170余份。报告显示,美方先后使用41种专用网络攻击武器装备,对西北工业大学发起攻击窃密行动上千次,窃取了一批核心技术数据。美方还长期对中国的手机用户进行无差别语音监听,非法窃取手机用户的短信内容,并对其进行无线定位。
  毛宁指出,美方行径严重危害中国国家安全和公民个人信息安全。中方强烈谴责,要求美方作出解释并立即停止不法行为。
  美国情报界的神童
  专门获取不可获取的东西
  那么,这个特定入侵行动办公室(TAO)究竟是什么来头?
  特定入侵行动办公室(TAO)是美国国家安全局(NSA)一个高度机密且极其重要的顶尖黑客团队,隶属于信息情报部(SID)数据侦察局(代号S3),其基地位于马里兰州米德堡的NSA总部内一个名为远程操作中心(ROC)的空间里。
  据报道,TAO诞生于1998年,全球仅2的人口可以上网之际。此后,该部门一直十分活跃,如今已发展成为NSA最为重要的部门之一,也被称为NSA的最高机密武器。但直到2013年斯诺登泄密事件后,这一绝密黑客团队才逐渐浮出水面,被众人所知。
  这个部门究竟有多神秘?根据公开报道显示,对于NSA内部人士而言,TAO的存在也是一个谜。由于该部门的行动十分机密,只有很少一部分NSA官员能充分掌握TAO的信息。其位于NSA总部的办公室与其他部门也是完全隔离的,任何人想要踏进TAO的办公场所,都需要有特别的安全许可。
  根据描述,通往这个远程操作中心的巨大铁门被武装警卫牢牢把守,只有输入正确的六位数密码,并通过视网膜扫描仪的认证后才能通过这扇门。
  除了位于总部的基地外,这一黑客团队如今分散于美国夏威夷瓦胡岛、美国佐治亚州戈登堡、美国科罗拉罗州丹佛马克利空军基地、美国得克萨斯州圣安东尼奥及德国达姆施塔特美军基地。
  据悉,TAO目前有2000多名现役军人、黑客、情报分析师、计算机工程师及电子工程师,总部代号S321,下设9个分支,24小时不间断轮班工作,通过互联网入侵外国目标的电脑窃取数据,并监控通信来收集有关外国目标的情报。
  专门研究NSA历史的历史学家马修艾德表示,TAO类似于美国情报界的神童,获取不可获取的东西是NSA内部对其职责的描述。据介绍,TAO可以在不被发现的情况下访问最难被间谍技术渗透的情报目标,其任务将是通过对全球网络的普遍、持久访问,支持将计算机网络攻击作为军事行动的一个组成部分。
  重要的不是情报的数量,而是情报的质量。一位前情报总监描述道。一名美国官员曾透露,该黑客团队的行动已经获得了美国有史以来最重要的一些情报。
  TAO负责人是罗伯特乔伊斯
  参与众多美情报机构秘密行动
  曾是美国击毙本拉丹的功臣
  据悉,TAO目前的负责人是罗伯特乔伊斯,出生于1967年9月13日,1989年毕业于克拉克森大学,获学士学位,1993年毕业于约翰斯霍普金斯大学,获硕士学位。1989年进入美国国家安全局(NSA)工作。
  乔伊斯于2013年至2017年担任TAO主任。2017年10月开始担任代理美国国土安全顾问。2018年4月至5月,担任美国白宫国务安全顾问,后回到NSA担任美国国家安全局局长网络安全战略高级顾问,现担任NSA网络安全主管。
  据报道,与传统的黑客和破坏活动不同,TAO的攻击更加精细,可以在正常的网络流量中操纵、分析和破坏任何网络通信和文件传输,可以远程关闭或破坏目标的关键信息基础设施和水、电、气等民生设施。
  此外,该团队还有一项重要任务,即开发网络攻击程序,一旦美国总统下令对他国通讯或网络信息系统实施瘫痪或摧毁行动时,TAO将相关网络攻击武器提供给到美国网络战司令部,由该司令部具体组织实施网络攻击行动。
  据美国国家安全局内部文件,TAO就像随叫随到的数字管道工,参与了美国情报机构众多秘密行动,从反恐行动、网络攻击到传统的间谍活动均有涉足。
  据公开报道,TAO曾在美国追杀基地组织领导人本拉丹的过程中也立下了大功。内部文件显示,TAO通过追踪特定通话模式识别的手机通话,侵入了基地组织成员间的保密通信渠道,使NSA能够从基地组织特工和其他追捕本拉丹的‘相关人员’使用的手机中收集情报。
  然后,美国中央情报局(CIA)的分析人员借此确定了其中一部手机的地理位置,并将其与巴基斯坦阿伯塔巴德的院落联系起来。再通过其他情报得以最终认定,这个院落正是本拉丹的藏身之处。
  对全球各国发动网络攻击
  全球最强黑客组织之一被传与其关系密切
  据报道,NSA多年来一直通过TAO对全球各国发动网络攻击,并持续对全球互联网用户实施无差别数据窃密。从相邻的墨西哥到结盟的英国、欧盟各国,再到石油输出国组织、东南亚中东西欧4光纤通信系统,都没能逃过TAO的魔爪。
  据斯诺登2013年披露的内幕情报,仅在2011年,NSA就组织实施了至少231次网络攻击行动,攻击行动的主要目标包括中国、俄罗斯、伊朗和朝鲜等国家。而2022年最新的报道揭露,NSA过去10年至少对全球47个国家实施了恶意网络攻击,并曾在短短30天内远程窃取了970亿条全球互联网数据和1240亿条电话记录。
  NSA过去10年至少对全球47个国家实施了恶意网络攻击。图据《环球时报》英文版
  截至目前,TAO已有超过500个网络攻击和数据窃密行动代号被公开披露。其中,最知名的无疑是代号为震网(STUXNET)的行动,该行动通过一个计算机蠕虫病毒摧毁了伊朗用于铀浓缩活动的离心机。据报道,震网(STUXNET)病毒是全球首个专门针对工业控制系统编写的破坏性病毒,而这一事件也被认为是史上第一次有据可查的网络战,也是点燃全球网络攻击武器军备竞赛的导火索。
  此外,被称为全球最强黑客组织之一的方程式组织(EquationGroup),一直被传与TAO有着密切的关系。2015年,卡巴斯基实验室发布了一份报告指出,方程式组织可能是震网(STUXNET)病毒、火焰(Flame)病毒等众多网络攻击的幕后操纵者。引发了这一臭名昭著的黑客团体隶属于NSA的猜测。
  2016年,一个名为(影子经纪人)TheShadowBrokers的黑客组织声称,他们成功入侵了方程式组织的计算机系统,并将获取到的部分工具及机密信息全部上传到了互联网。该黑客组织表示,这其中包括NSA此前曾使用过来进行间谍活动的黑客工具。
  其中,方程式组织的一些黑客工具代号与斯诺登泄密文件中记载的名称相同,例如BANANAGLEE和EPICBANANA。因此,外界普遍怀疑该组织与NSA有关联,甚至猜测方程式组织就是NSA下属部门TAO的一部分。
  很多安全研究专家也表示,方程式组织所拥有的技术无论是从复杂程度还是从其先进程度来看,都已经超越了目前绝大多数的黑客团体,而且该黑客组织已经活跃了20多年。
  红星新闻记者徐缓
  责编邓旆光编辑潘莉

微软SurfacePro9评测配备i71255U,英特尔Evo实力新机今年10月份,微软更新了二合一电脑产品线,推出了全新的SurfacePro9。如果你想追求笔记本的性能,又想追求平板的灵动,那么这款二合一电脑可以好好关注下。SurfacePro9感染奥密克戎怎么办?这份应急指南请收好点蓝字关注,不迷路来源人民日报责编万健祎校对姚远版权声明王锦程证券时报各平台所有原创内容,未经书面授权,任何单位及个人不得转载。我社保留追究相关行为主体法律责任的权利。转载与合作可广汽汇理汽金四度荣膺最佳汽车金融公司,高质量发展势头强劲汽车金融之于汽车产业,就如同血液之于人体。当汽车产业的骨骼也就是整车制造,正在经历能源路线切换产品智能化等多重考验的时候,作为血液的汽车金融,也正在悄悄地从幕后走向前台。根据尼尔森聊一聊为什么不能使用花呗信用卡支付随着互联网的发展,给我们生活带来了很大的便利,比如在我们的日常支付方面,就提现出了非常大的变化,以前我们无论做什么都需要现金来进行支付,或者银行转账的方式,但是只从有微信,支付宝,以岭药业生意好,不赚钱,非常贵投资股票前,要做到三问。一问,干什么的?看经营模式好不好?二问,赚不赚钱?看盈利能力怎么样?三问,贵不贵?看性价比高不高?下面用三问,分析最近热度排名第一的股票以岭药业。一问干啥的读特专稿2030年,哪些行业会兴起?哪些行业会衰落?视频加载中你知道2030年,哪些行业会兴起哪些行业会没落吗?今天就来聊聊麦肯锡全球研究院的报告,看看报告中做出了哪些预测!麦肯锡报告中分了11个行业大类,其中涉及到创意技术类工程师什么是链上数据分析?什么是链上数据分析?01区块链02链上数据03为什么要分析链上数据04数据分析思维05数据分析技能06数据分析工具07业务逻辑理解什么是链上数据分析链上数据分析,顾名思义,就是对区碳中和时代的投资风口ESG投资2020年以来,新冠病毒重创世界经济,正当人们深陷绝望之时,一股拉动复苏的巨额资金力量却在黑暗中悄然汇聚。这道再造明日繁华的希望之光,就是ESG投资。2021年2月,高盛银行美国首太空三峡将成真?发电效率是地面14倍,电能如何传回地球?继人造太阳后,中国科学家又准备造太空三峡,在太空中利用太阳能发电,太空三峡能成吗?电力又如何传回地面呢?向太阳要能源,是人类解决能源危机最便捷的途径,科学家测算,如果在太空中通过光拼多多海外高歌猛进,SHEIN开始慌了最大对手出现,SHEIN的神话戛然而止?拳打亚马逊,脚踢ZARA,大杀四方的快时尚巨头SHEIN最近遇上了点麻烦事儿。在社交平台上,有不少SHEIN的消费者表达了不满。SHEIN不拼多多进军北美,Temu或难以砍动海外市场编辑于斌出品潮起网于见专栏互联网企业出海已经不新鲜,前有海外版抖音Tiktok搅动一池春水,后有拼多多试图在海外砍一刀。今年9月,拼多多在北美正式上线跨境电商平台Temu,扛起了T
12256的平民版鸿蒙手机荣耀30Pro其各方面体验如何?对于目前搭载了鸿蒙系统的华为手机,基本上都只有8GB运存的版本可选,只有像华为Mate50RS这样的顶级豪华旗舰才会给到12GB运存的版本,但是这款手机的价格也太贵了,动辄就是一两小米历史上最成功的机型盘点小米6,小米10均上榜,你用过哪款?文小伊评科技自从2011年8月16日,小米发布首款手机小米1开始,距离现在已经过去了11个年头。小米也从曾经那个仅有十几个人的公司成长为一家在全球手机市场举足轻重的公司,发布过多款华为如约发布了新一代Mate50系列,也推出了多款新品华为Mate50系列新一代Mate50系列有SE标准Pro和RS(保时捷设计版)四个版本。话不多说,先上价格华为Mate50有五个版本玻璃后盖版本的128G256G512G是499两款新车杀到!堪比思域TypeR的伊兰特还有不充电新能源车?这段时间国内迎来了难得的驾驶者之车爆发期,先是丰田GR系列和斯巴鲁BRZ,再有本田思域TYPER和大众高尔夫R。近日,现代终于也表示将会在明年带来高性能N品牌,并上市伊兰特N,而在B站诉争哔哩哔哩食品商标胜诉属于驰名商标近日,广受关注的B站诉争哔哩哔哩商标一案终于落下帷幕。判决书显示,北京高级人民法院作出终审裁定哔哩哔哩bilibili(以下简称哔哩哔哩)商标为相关公众广为知晓,属于驰名商标,并撤python元组索引分片及方法python元组是任意对象的有序集合,是不可变序列(同字符串),通过索引读取。序号操作描述1hrT()创建空元组2hrT(梯阅线条,)单个元素元组(逗号不能漏)3hrT(梯阅线条,一加手机一加OnePlus8Pro今天介绍一款一加手机一加OnePlus8Pro。一加手机并不是一个老品牌,但是它有一些相当经典的机型给我们带来了很多的惊喜。这款手机在屏幕方面,支持120赫兹的刷新率2K分辨率。峰华为手表WatchGT可能与华为P50Pocket新品一起推出华为公司预计将在不久的将来推出其第二款带有垂直折叠显示屏的翻转式可折叠智能手机。据一位消息人士称,这款手机将配备一款新的智能手表。华为手表GT3微博上的一位泄密者表示,华为将于本月10月5日以太坊行情解析多头量目前有所缩减,但是底部在小幅度上移最新支撑1310附近,第一压力位1440重点观察是否可以在此放量并有效突破,与之前观点不变,本月继续看涨!附今日资讯1美联储梅斯特需要评估央孟晚舟轮值董事长,华为决策体系怎么构成的?进入四季度,按照流程就是由孟晚舟接任华为轮值董事长,2022年4月1日2022年9月30日,是胡厚崑轮值华为董事长。目前华为的轮值董事长有3位,徐直军胡厚崑(kun)孟晚舟。轮值董刘强东7年前的神预言,京东到底凭什么?谁也没想到,刘强东七年前的这段预言竟然成真了。刘强东在七年前曾预言很快,在中国会出现这么一家企业,他的销售收入将超过一万亿人民币,这样一家企业将成为中国最大的民营企业。没有任何背景
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网