您的当前位置:首页>资讯 > 正文

渗透全球互联网和物联网资产,360披露美国中情局网络攻击行动

  • 2023-05-04 21:01:36 来源:中国日报网


(相关资料图)

中国日报5月4日电(记者 赵磊) 近日,360公司联合国家计算机病毒应急处理中心发布技术报告,公开披露了美国中央情报局(CIA)全球间谍窃密行动。报告通过大量证据显示,CIA使用与被曝“Vault7”(穹顶7)资料相关联的网络武器工具,针对中国和其他国家受害目标实施网络攻击,被攻击目标涉及各国重要信息基础设施、航空航天、科研机构、石油石化、大型互联网公司以及政府机构等诸多方面。

进入二十一世纪以来,互联网的快速发展给中情局的渗透颠覆和捣乱破坏活动提供了新的机遇,全球各地使用美国互联网设备和软件产品的机构和个人成为中情局的傀儡“特工”,帮助该机构迅速成为网络谍报战中的耀眼“明星”。

报告显示在规模庞大的全球性网络攻击行动中,中情局大量使用“零日”(0day)漏洞,其中包括一大批至今未被公开披露的后门和漏洞(部分功能已得到验证),在世界各地建立“僵尸”网络和攻击跳板网络,针对网络服务器、网络终端、交换机和路由器,以及数量众多的工业控制设备分阶段实施攻击入侵行动。

在针对中国境内多起典型网络攻击事件的调查过程中,360公司从受害单位信息网络中捕获并成功提取了一大批与网曝中情局“Vault7”资料紧密关联的木马程序、功能插件和攻击平台样本。深入分析发现,相关程序样本大都遵循了中情局恶意软件开发标准和技术规范。这些标准和规范分别对应网络攻击窃密活动中恶意代码的加载执行、数据加密和持久化行为,相关网络武器进行了极其严格的规范化、流程化和专业化的软件工程管理。据悉,目前只有中情局严格遵守这些标准和规范开发网络攻击武器。

中情局针对全球发起的网络攻击行为早已呈现出自动化、体系化和智能化的特征。此次报告也显示,其网络武器使用了极其严格的间谍技术规范,各种攻击手法前后呼应、环环相扣,现已覆盖全球几乎所有互联网和物联网资产,可以随时随地控制别国网络,盗取别国重要、敏感数据。

针对中情局对我国发起的高度体系化、智能化、隐蔽化的网络攻击,境内政府机构、科研院校、工业企业和商业机构应加快采用自主可控国产化设备的步伐,同时尽快组织开展APT攻击的自检自查工作,并逐步建立起长效的防御体系。目前,360已推出APT解决方案和MSS服务,帮助各单位第一时间对APT展开快速排查和处置的同时,完善快速看见和处置的能力,实现全面系统化防治,抵御高级威胁攻击。

标签:

推荐阅读

渗透全球互联网和物联网资产,360披露美国中情局网络攻击行动

中国日报5月4日电(记者赵磊)近日,360公司联合国家计算机病毒应急处理中心发布技术报告,公开披露了美国

【全球市场晚报】5月4日 世界百事通

据发稿前的非官方数据,5月4日A股收盘,沪指涨27 19点,涨幅0 82%,报3350 46点;深证成指跌64 80点,跌幅0

当前速递!马蜂窝五一旅游大数据: 年轻人注重体验感,另类打卡照、吃烧烤都是心头好

中国日报5月4日电(记者欧阳诗嘉)今年五一假期,“人从众”模式遍及全国并隐隐有向海外蔓延的趋势。马蜂...

南国乡村首届“文化旅游周”开幕

4月29日,南国乡村首届“文化旅游周”在南宁市武鸣区开幕。开幕式上,华蓝集团与南宁市武鸣区签署合作协...

河南洛阳“东方红”特专车“南送北发”“扬帆出海”

记者从中国一拖特专车公司获悉,依托新发展格局,今年一季度该企业营业收入和利润完成“双增长”,其中...

猜您喜欢

【版权及免责声明】凡注明"转载来源"的作品,均转载自其它媒体,转载目的在于传递更多的信息,并不代表本网赞同其观点和对其真实性负责。亚洲网倡导尊重与保护知识产权,如发现本站文章存在内容、版权或其它问题,烦请联系。 联系方式:8 86 239 5@qq.com,我们将及时沟通与处理。