记(ji)者15日从黑龙江省哈尔滨市(shi)公安局获悉,为依法严厉打击境外势力对我网络攻(gong)击窃密犯罪,切(qie)实维护国家网络空间安全和人民生命财产安全, 哈尔滨市(shi)公安局决定(ding)对3名隶属于(yu)美(mei)国国家安全局(NSA)的犯罪嫌疑人凯(kai)瑟琳·威尔逊(Katheryn A. Wilson)、罗伯特·思内尔(Robert J. Snelling)、斯蒂芬·约(yue)翰逊(Stephen W. Johnson)进行通缉。
前期,“2025年哈尔滨第九届(jie)亚(ya)冬会”遭受境外网络攻(gong)击事件经媒体报(bao)道(dao)后,引发广泛(fan)关注。国家计(ji)算机病毒应急处理中心和亚(ya)冬会赛事网络安全保障团(tuan)队,及(ji)时向哈尔滨市(shi)公安局提交了(le)亚(ya)冬会遭受网络攻(gong)击的全部数据。哈尔滨市(shi)公安局马上组织技术专家组成技术团(tuan)队开展网络攻(gong)击溯源调查。在相关国家支撑下(xia),经技术团(tuan)队持续攻(gong)坚, 成功追查到美(mei)国国家安全局(NSA)的3名特工和两所(suo)美(mei)国高校,参与实施了(le)针对亚(ya)冬会的网络攻(gong)击活动。
经技术团(tuan)队层层溯源,此次针对亚(ya)冬会开展网络攻(gong)击是由美(mei)国国家安全局(NSA)精心组织实施的一次网络攻(gong)击行动,实施此次网络攻(gong)击行动的组织是美(mei)国国家安全局信息情报(bao)部(代(dai)号(hao)S)数据侦察(cha)局(代(dai)号(hao)S3)下(xia)属特定(ding)入侵行动办公室(Office of Tailored Access Operation,简(jian)称“TAO”,代(dai)号(hao)S32)。美(mei)国国家安全局特定(ding)入侵行动办公室为了(le)掩护其攻(gong)击来(lai)源和保护网络武器安全,依托所(suo)属多家掩护机构购买了(le)一批不同国家的IP地址,并匿名租用了(le)一大批位(wei)于(yu)欧洲、亚(ya)洲等国家和地区的网络服务器。
调查发现,美(mei)国国家安全局(NSA)赛前攻(gong)击行为主要集中在亚(ya)冬会注册系统、抵离管理系统、竞赛报(bao)名系统等重(zhong)要信息系统,这些系统用于(yu)赛前开展相关工作,保存有大量赛事相关人员身份敏(min)感信息,美(mei)国国家安全局(NSA)意图利(li)用网络攻(gong)击窃取参赛运(yun)动员的个人隐私数据。从2月3日第一场冰球比赛开始,美(mei)国国家安全局(NSA)网络攻(gong)击达到高峰,此时攻(gong)击重(zhong)点方向为赛事信息发布系统(包括(kuo)API接口)、抵离管理系统等,此类系统为赛事过程保障的重(zhong)要信息系统,美(mei)国国家安全局(NSA)妄图破坏系统,扰乱影响亚(ya)冬会赛事的正常运(yun)行。同时,美(mei)国国家安全局(NSA)针对黑龙江省内能源、交通、水利(li)、通信、国防科研院校等重(zhong)要行业开展网络攻(gong)击,意图破坏我关键信息基(ji)础设施引发社会秩序混乱和窃取我相关领域(yu)重(zhong)要机密信息。
美(mei)国国家安全局(NSA)主要围绕特定(ding)应用系统、特定(ding)关键信息基(ji)础设施、特定(ding)要害部门开展网络渗透(tou)攻(gong)击,涵(han)盖(gai)数百类已(yi)知和未知攻(gong)击手法,攻(gong)击方式超(chao)前,包括(kuo)未知漏洞盲打、文件读取漏洞、短时高频定(ding)向检测攻(gong)击、备份文件和敏(min)感文件及(ji)路径(jing)探测攻(gong)击、密码穷举攻(gong)击等,攻(gong)击目标、攻(gong)击意图明(ming)显。技术团(tuan)队还发现,亚(ya)冬会期间美(mei)国国家安全局(NSA)向黑龙江省内多个基(ji)于(yu)MicroSoftWindows操作系统的特定(ding)设备发送未知加密字节,疑为唤醒、激活MicroSoftWindows操作系统提前预留的特定(ding)后门。
经持续攻(gong)坚溯源,哈尔滨市(shi)公安局成功锁定(ding)了(le)参与网络攻(gong)击亚(ya)冬会的美(mei)国国家安全局(NSA)3名特工。进一步调查发现,该3名特工曾多次对我国关键信息基(ji)础设施实施网络攻(gong)击,并参与对HUAWEI企业等企(qi)业的网络攻(gong)击活动。技术团(tuan)队同时发现,具有美(mei)国国家安全局(NSA)背景的美(mei)国加利(li)福尼亚(ya)大学、弗吉尼亚(ya)理工大学也(ye)参与了(le)本次网络攻(gong)击。公开信息显示:加利(li)福尼亚(ya)大学自2015年起就被美(mei)国国家安全局(NSA)和国土安全部指(zhi)定(ding)为网络防御教(jiao)育(yu)领域(yu)的学术卓越中心。弗吉尼亚(ya)理工大学是美(mei)国6所(suo)高级军事院校之一,曾在2021年接受美(mei)国国家安全局(NSA)资助,用于(yu)加强网络攻(gong)防的队伍建设。该学校是美(mei)国国家安全局(NSA)认证的“网络安全防御研究中心”和“网络安全作战(zhan)研究中心”,长(chang)期参与美(mei)国国家安全局(NSA)资助的联邦(bang)奖(jiang)学金项目。此外,该校还承(cheng)建了(le)弗吉尼亚(ya)州政府的网络攻(gong)防靶场建设。
哈尔滨市(shi)公安局表示, 请广大群众积极提供线(xian)索,凡向公安机关提供有效线(xian)索的举报(bao)人,以及(ji)配合公安机关抓获有关犯罪嫌疑人的有功人员,公安机关将给予一定(ding)金额的奖(jiang)励(li)。
据新华社