公安机关公开悬赏通缉3名美国(guo)特(te)工(gong)
美国(guo)国(guo)家安全局组织实施亚冬会网络(luo)攻击活动(dong)
本报记者 张天培 《人民日报》(2025年04月16日第 07 版)
日前,2025年哈尔(er)滨第九届亚冬会(以下简(jian)称“亚冬会”)遭受境(jing)外网络(luo)攻击事件经媒体报道后(hou),引(yin)发全球主流媒体和网民的(de)广(guang)泛关注。国(guo)家计算机病毒应急(ji)处理中心和亚冬会赛事网络(luo)安全保障团队及时向哈尔(er)滨市公安局提交了亚冬会遭受网络(luo)攻击的(de)全部数据。
记者从哈尔(er)滨市公安局了解到,哈尔(er)滨市公安局高度重(zhong)视此次亚冬会遭受境(jing)外网络(luo)攻击事件,马上组织技术专(zhuan)家组成技术团队开展网络(luo)攻击溯源调查。在相关国(guo)家支撑下,经技术团队持续攻坚,成功(gong)追查到美国(guo)国(guo)家安全局的(de)3名特(te)工(gong)和2所美国(guo)高校参与实施了针对亚冬会的(de)网络(luo)攻击活动(dong)。
技术团队层层溯源发现,此次针对亚冬会开展的(de)网络(luo)攻击是美国(guo)国(guo)家安全局精心组织实施的(de)一次行动(dong),实施组织是美国(guo)国(guo)家安全局特(te)定入侵行动(dong)办公室。
据悉(xi),特(te)定入侵行动(dong)办公室为(wei)了掩护其攻击来源和保护网络(luo)武器安全,依托所属多家掩护机构购买了一批不同国(guo)家的(de)IP地址,并匿名租用了一大批位于欧洲、亚洲等(deng)国(guo)家和地区的(de)网络(luo)服务器。
经调查,美国(guo)国(guo)家安全局赛前攻击行为(wei)主要集中在亚冬会注册系统、抵(di)离管理系统、竞赛报名系统等(deng)重(zhong)要信息系统,这些系统用于赛前开展相关工(gong)作(zuo),保存有(you)大量赛事相关人员身份敏感信息。美国(guo)国(guo)家安全局意图(tu)利用网络(luo)攻击窃(qie)取参赛运动(dong)员的(de)个人隐私数据。2月3日第一场冰球比赛开始(shi)后(hou),美国(guo)国(guo)家安全局网络(luo)攻击达到高峰,此时攻击重(zhong)点(dian)方向为(wei)赛事信息发布系统(包括API接口(kou))、抵(di)离管理系统等(deng),此类系统为(wei)赛事过程保障的(de)重(zhong)要信息系统,美国(guo)国(guo)家安全局妄图(tu)破坏系统,扰乱影响亚冬会赛事的(de)正常运行。同时,美国(guo)国(guo)家安全局针对黑(hei)龙江省内能源、交通、水利、通信、国(guo)防科研院校等(deng)重(zhong)要行业开展网络(luo)攻击,意图(tu)破坏我关键信息基础设(she)施,引(yin)发社会秩序混乱和窃(qie)取我相关领(ling)域重(zhong)要机密信息。
此次攻击行动(dong),美国(guo)国(guo)家安全局主要围绕(rao)特(te)定应用系统、特(te)定关键信息基础设(she)施、特(te)定要害部门开展网络(luo)渗透攻击,涵(han)盖数百类已知和未知攻击手法(fa),攻击方式超(chao)前,包括未知漏洞盲打、文件读取漏洞、短时高频(pin)定向检测攻击、备份文件及敏感文件及路径探测攻击、密码穷(qiong)举(ju)攻击等(deng),攻击目标、攻击意图(tu)明显。
技术团队还发现,亚冬会期间美国(guo)国(guo)家安全局向黑(hei)龙江省内多个基于MicroSoftWindows操作(zuo)系统的(de)特(te)定设(she)备发送(song)未知加(jia)密字节,疑为(wei)唤醒、激活MicroSoftWindows操作(zuo)系统提前预留的(de)特(te)定后(hou)门。
记者向哈尔(er)滨市公安局了解到,经持续攻坚溯源,警方成功(gong)锁定了参与网络(luo)攻击亚冬会的(de)美国(guo)国(guo)家安全局3名特(te)工(gong):凯(kai)瑟(se)琳·威尔(er)逊(Katheryn A. Wilson)、罗伯特(te)·思内尔(er)(Robert J. Snelling)、斯蒂芬·约翰逊(Stephen W. Johnson)。进一步(bu)调查发现,该3名特(te)工(gong)曾多次对我国(guo)关键信息基础设(she)施实施网络(luo)攻击,并参与对HUAWEI(wei)企业等(deng)企(qi)业的(de)网络(luo)攻击活动(dong)。
技术团队同时发现,具有(you)美国(guo)国(guo)家安全局背景(jing)的(de)美国(guo)加(jia)利福尼亚大学、弗吉尼亚理工(gong)大学也参与了本次网络(luo)攻击。
据了解,加(jia)利福尼亚大学自2015年起就被美国(guo)国(guo)家安全局和国(guo)土安全部指(zhi)定为(wei)网络(luo)防御教育领(ling)域的(de)学术卓越中心。弗吉尼亚理工(gong)大学是美国(guo)6所高级军事院校之一,曾在2021年接受美国(guo)国(guo)家安全局资助,用于加(jia)强网络(luo)攻防的(de)队伍建设(she)。该学校是美国(guo)国(guo)家安全局认证的(de)“网络(luo)安全防御研究中心”和“网络(luo)安全作(zuo)战研究中心”,长期参与美国(guo)国(guo)家安全局资助的(de)联邦奖学金项目。此外,该校还承建了弗吉尼亚州政府的(de)网络(luo)攻防靶场建设(she)。
哈尔(er)滨市公安局表示,为(wei)依法(fa)严厉打击境(jing)外势(shi)力对我网络(luo)攻击窃(qie)密犯罪,切实维护国(guo)家网络(luo)空间安全和人民生命财(cai)产安全,哈尔(er)滨市公安局决定公开悬赏,对上述3名隶属于美国(guo)国(guo)家安全局的(de)犯罪嫌疑人进行通缉。请广(guang)大群(qun)众积极提供线(xian)索,凡(fan)向公安机关提供有(you)效线(xian)索的(de)举(ju)报人,以及配合公安机关抓获有(you)关犯罪嫌疑人的(de)有(you)功(gong)人员,公安机关将给(gei)予(yu)一定金额的(de)奖励。