6月22日,西北工業大學發布聲明,稱有來自境外的黑客組織和不法分子向學校師生發送包含木馬程序的釣魚郵件,企圖竊取相關師生郵件數據和公民個人信息,給學校正常工作和生活秩序造成重大風險隱患。
6月23日,西安市公安局碑林分局發布警情通報,稱已立案偵查,并對提取到的木馬和釣魚郵件樣本進一步開展技術分析。
初步判定,此事件為境外黑客組織和不法分子發起的網絡攻擊行為。
(相關資料圖)
針對“西北工業大學遭受境外網絡攻擊”,中國國家計算機病毒應急處理中心和360公司聯合組成技術團隊,對此案進行全面技術分析工作。
9月5日,中國國家計算機病毒應急處理中心和360公司發布了關于西北工業大學遭受境外網絡攻擊的調查報告。初步判明,此次相關攻擊活動源自美國國家安全局“特定入侵行動辦公室” (TAO)。
本次調查發現,在近年里,美國NSA下屬TAO對中國國內的網絡目標實施了上萬次的惡意網絡攻擊,控制了數以萬計的網絡設備(網絡服務器、上網終端、網絡交換機、電話交換機、路由器、防火墻等),竊取了超過140GB的高價值數據。
調查報告顯示,TAO長期對中國的手機用戶進行無差別的語音監聽,非法竊取手機用戶的短信內容,并對其進行無線定位。
美國NSA對西工大用了41種網絡武器,僅其中一個后門工具就有14款不同版本。
其在此次攻擊中先后用了54臺跳板機和代理服務器,分布在日本、韓國、烏克蘭等17個國家,其中70%位于中國周邊國家。
此次西北工業大學聯合中國國家計算機病毒應急處理中心與360公司,全面還原了數年間美國NSA利用網絡武器發起的一系列攻擊行為,打破了一直以來美國對我國的“單向透明”優勢。
此外,西北工業大學聯合相關部門積極采取防御措施的行動更是值得遍布全球的NSA網絡攻擊活動受害者學習,這將成為世界各國有效防范抵御美國NSA后續網絡攻擊行為的有力借鑒
【來源:九派新聞綜合央視新聞、央視網、新聞晨報】
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-05
頭條 22-09-04
頭條 22-09-04
頭條 22-09-04
頭條 22-09-04
頭條 22-09-04
頭條 22-09-04
頭條 22-09-04
頭條 22-09-04
頭條 22-09-04
頭條 22-09-04
頭條 22-09-03
頭條 22-09-03
頭條 22-09-03
頭條 22-09-03
頭條 22-09-03
頭條 22-09-03
頭條 22-09-03
頭條 22-09-03
頭條 22-09-03
頭條 22-09-03
頭條 22-09-03
頭條 22-09-03
頭條 22-09-03
頭條 22-09-03
頭條 22-09-03
頭條 22-09-03
頭條 22-09-03
頭條 22-09-03
頭條 22-09-02
頭條 22-09-02
頭條 22-09-02
頭條 22-09-02
頭條 22-09-02