记(ji)者15日从黑龙江省哈尔滨市(shi)公(gong)安局获悉,为依法严厉打击境外势力对我网络攻击窃密犯(fan)罪,切(qie)实(shi)维护国家网络空间(jian)安全和人(ren)民(min)生命财(cai)产安全, 哈尔滨市(shi)公(gong)安局决定(ding)对3名隶属于美国国家安全局(NSA)的(de)犯(fan)罪嫌疑人(ren)凯瑟琳·威尔逊(xun)(Katheryn A. Wilson)、罗伯特·思内尔(Robert J. Snelling)、斯蒂芬·约翰逊(xun)(Stephen W. Johnson)进行(xing)通缉。
前(qian)期,“2025年哈尔滨第九届亚冬会”遭受境外网络攻击事件(jian)经媒体报道后,引发广泛(fan)关注。国家计算机(ji)病毒应(ying)急处理中心和亚冬会赛事网络安全保障团队,及时向哈尔滨市(shi)公(gong)安局提交了亚冬会遭受网络攻击的(de)全部数据。哈尔滨市(shi)公(gong)安局马上组织技术专家组成技术团队开展网络攻击溯源调查。在相关国家支撑下,经技术团队持续攻坚, 成功(gong)追查到美国国家安全局(NSA)的(de)3名特工和两所美国高校,参与实(shi)施了针(zhen)对亚冬会的(de)网络攻击活动。
经技术团队层层溯源,此次针(zhen)对亚冬会开展网络攻击是(shi)由美国国家安全局(NSA)精心组织实(shi)施的(de)一次网络攻击行(xing)动,实(shi)施此次网络攻击行(xing)动的(de)组织是(shi)美国国家安全局信息情报部(代(dai)号(hao)S)数据侦察(cha)局(代(dai)号(hao)S3)下属特定(ding)入侵行(xing)动办公(gong)室(Office of Tailored Access Operation,简称(cheng)“TAO”,代(dai)号(hao)S32)。美国国家安全局特定(ding)入侵行(xing)动办公(gong)室为了掩护其攻击来源和保护网络武器安全,依托所属多家掩护机(ji)构购买了一批不(bu)同国家的(de)IP地址,并(bing)匿名租用了一大批位于欧洲、亚洲等国家和地区的(de)网络服务器。
调查发现,美国国家安全局(NSA)赛前(qian)攻击行(xing)为主要集中在亚冬会注册系统(tong)、抵离管理系统(tong)、竞赛报名系统(tong)等重要信息系统(tong),这些系统(tong)用于赛前(qian)开展相关工作,保存有(you)大量(liang)赛事相关人(ren)员身份(fen)敏(min)感信息,美国国家安全局(NSA)意图利用网络攻击窃取参赛运动员的(de)个人(ren)隐私数据。从2月3日第一场冰球比赛开始,美国国家安全局(NSA)网络攻击达(da)到高峰,此时攻击重点方向为赛事信息发布系统(tong)(包(bao)括API接口)、抵离管理系统(tong)等,此类系统(tong)为赛事过程保障的(de)重要信息系统(tong),美国国家安全局(NSA)妄图破坏(huai)系统(tong),扰乱影响亚冬会赛事的(de)正常(chang)运行(xing)。同时,美国国家安全局(NSA)针(zhen)对黑龙江省内能源、交通、水利、通信、国防科研院校等重要行(xing)业开展网络攻击,意图破坏(huai)我关键信息基础(chu)设施引发社会秩(zhi)序混乱和窃取我相关领域重要机(ji)密信息。
美国国家安全局(NSA)主要围绕特定(ding)应(ying)用系统(tong)、特定(ding)关键信息基础(chu)设施、特定(ding)要害部门开展网络渗(shen)透攻击,涵盖数百类已知和未知攻击手法,攻击方式超前(qian),包(bao)括未知漏洞盲打、文件(jian)读(du)取漏洞、短(duan)时高频定(ding)向检测攻击、备份(fen)文件(jian)和敏(min)感文件(jian)及路径探测攻击、密码穷举攻击等,攻击目(mu)标、攻击意图明显。技术团队还发现,亚冬会期间(jian)美国国家安全局(NSA)向黑龙江省内多个基于微(wei)软Windows操作系统(tong)的(de)特定(ding)设备发送未知加密字节(jie),疑为唤(huan)醒(xing)、激活微(wei)软Windows操作系统(tong)提前(qian)预留的(de)特定(ding)后门。
经持续攻坚溯源,哈尔滨市(shi)公(gong)安局成功(gong)锁定(ding)了参与网络攻击亚冬会的(de)美国国家安全局(NSA)3名特工。进一步调查发现,该3名特工曾多次对我国关键信息基础(chu)设施实(shi)施网络攻击,并(bing)参与对HUAWEI公(gong)司等企(qi)业的(de)网络攻击活动。技术团队同时发现,具有(you)美国国家安全局(NSA)背景的(de)美国加利福尼亚大学、弗吉尼亚理工大学也参与了本次网络攻击。公(gong)开信息显示:加利福尼亚大学自2015年起就被美国国家安全局(NSA)和国土安全部指定(ding)为网络防御教育领域的(de)学术卓(zhuo)越中心。弗吉尼亚理工大学是(shi)美国6所高级军(jun)事院校之一,曾在2021年接受美国国家安全局(NSA)资助(zhu),用于加强网络攻防的(de)队伍建设。该学校是(shi)美国国家安全局(NSA)认证的(de)“网络安全防御研究中心”和“网络安全作战(zhan)研究中心”,长(chang)期参与美国国家安全局(NSA)资助(zhu)的(de)联邦奖学金项(xiang)目(mu)。此外,该校还承建了弗吉尼亚州政府的(de)网络攻防靶场建设。
哈尔滨市(shi)公(gong)安局表示, 请(qing)广大群众(zhong)积极提供线索,凡向公(gong)安机(ji)关提供有(you)效线索的(de)举报人(ren),以及配合公(gong)安机(ji)关抓获有(you)关犯(fan)罪嫌疑人(ren)的(de)有(you)功(gong)人(ren)员,公(gong)安机(ji)关将给予(yu)一定(ding)金额(e)的(de)奖励。
据新华社