-
美国国家安全局“APT-C-40”无差别网络攻击详解
最后更新: 2022-03-23 21:23:56近期,包括奇安信和360在内的中国公司接连曝光美国对中国等国发动无差别网络攻击的完整证据链条。中国外交部本月也就相关报告回应指出,美国对中国进行了大规模、长时间、系统性的网络攻击,严重危害中国关键基础设施安全,海量个人数据安全以及商业和技术秘密,严重影响了中美在网络空间的互信。
3月23日,观察者网再次从360公司获取一份报告。该报告针对美国网络攻击手法之一的QUANTUM(量子)攻击系统,进行应用场景和攻击实施过程的技术分析,并结合真实案例,揭露了美国国家安全局(NSA)针对全球互联网用户实施大规模无差别网络攻击的详细情况。
具体来看,这份报告总结出美国政府发动网络攻击的四个特征:
首先,美国网络武器攻击已完全实现工程化、自动化。NSA组织的QUANTUM(量子)系统可能仅是冰山一角,美国或掌握着更多更高度工程化的网络攻击平台,其自动化的“思考”速度和质量,极大提高了美国自主作战系统实现制胜目标的优势,也为全球网络安全带来无穷隐忧。
第二,为实施并制胜网络战,美国政府充分利用一切先进技术和网络资源。为了掌握网络战主导权,美国将诸如QUANTUM(量子)攻击系统等大量顶级技术手段、高端人才、情报力量纳入作战序列,由此可见,美国对发展网络作战力量的重视程度,并不计成本地投入资源、增加筹码。
第三,美国的网络攻击属于无差别攻击,目标是全球范围,甚至包括美国盟友。报告分析显示,美国针对各类电子邮箱、社交网络、搜索引擎、视频网站等几乎所有互联网用户发起无差别的网络攻击,美国的网络战略打击是全球性的、无节制的,在美国网络攻击的镰刀之下,没有哪一国能独善其身。
第四,美国的网络战战略,或不仅限于网络窃密。报告指出,美国已完成其网络战战略目标第一步——网络窃密,像斯诺登还有维基百科爆料的“棱镜”计划都属于这一范畴,但不排除美国的下一步目标野心将更大。一旦通过在对手的电脑网络中安插硬件或软件后门,实现关键目标远程操控,包括军事系统、国家公共安全领域的服务器、民航公路铁路交通系统的主机、银行金融系统的服务器等,如果美国更大的战略目标实现,其对手将毫无谈判余地。
以下是报告原文:
阅读摘要:
“APT”(高级持续性攻击)是一种针对性、隐蔽性、持续性极强的网络攻击行为。现已发现的绝大多数APT组织都具有国家或政府背景,相关攻击行为通常由某个与特定国家政府关联的实体机构具体实施。APT攻击的主要目标不是普通个体,而是特定的组织机构,包括政府、大学、医疗、企业、科研甚至重要信息基础设施运维单位等不同类型的重要机构。360云端安全大脑持续跟踪世界现存诸多APT组织及其活动情况,率先发现并公开披露来自美国的世界顶尖APT组织对中国境内目标所发起的持续性攻击行动,并将该组织命名为“APT-C-40”。
在对APT-C-40攻击活动的长期跟踪研究过程中,我们发现了遍布全球(包括美国多个盟友的各行各业的大量受害用户,并实地从中国境内部分受害者的上网设备中提取了该组织多种复杂而先进的网络攻击武器程序样本,经过审慎而深入的技术分析,我们发现该组织所使用的网络武器与NSA的专属网络攻击武器完全吻合,且针对中国境内机构的黑客攻击行为发生在斯诺登和“影子经纪人”曝光事件之前。根据技术分析结果和已有数字证据,我们完全有理由相信,发起上述黑客攻击的组织隶属于美国政府,美国国防部下属的国家安全局(NSA)直接实施了相关黑客攻击行为。
APT-C-40组织介绍
根据维基百科记录,美国国家安全局(NSA)设有一个名为接入技术行动处(TAO Tailored Access Operations)的绝密行动部门,该部门早在1998年就开始在网上活跃,主要职责是为美国情治机构提供针对美国本土和其他国家高级目标的通讯监控、情报获取,甚至远程破坏(摧毁)行动。
2013年,安全专家Jacob Appelbaum曝光了一份长达50页的NSA机密文档《NSA ANT catalog》,该文档描述了一系列名目繁杂的高端网络黑客攻击技术和项目。据该文档内容显示,相关的网络黑客攻击技术和项目创建于2008年前后,它们可以认为是为美国国家安全局下属接入技术行动处(TAO)专门定制研发的先进网络攻击武器。
引自NSA ANT目录文档第22页
2016至2017年间,“影子经纪人”(The Shadow Broker)公开揭露了属于NSA的大量网络攻击武器和机密办公文档。美国“The Intercept”网站结合爱德华 · 斯 诺 登(Edward Snowden,前CIA技术分析员和美国国家安全局NSA承包商雇员)揭露的美国国家安全局(NSA)内幕情报,发布了重磅分析文章《THE NSA LEAK IS REAL, SNOWDEN DOCUMENTS CONFIRM》,确认了斯诺登曝光的网络攻击武器确属美国国家安全局(NSA)。
2013年至2017年间,中立网络权威人士、中立新闻媒体和坚定捍卫公民隐私权利的中立机构相继发布解读分析报告,确认网络上披露的所谓“NSA网络武器和机密文档”全部属于NSA。
从2008年开始,360云端安全大脑整合海量安全大数据,独立捕获了大量异常复杂的网络黑客攻击程序样本,经过长期分析跟踪并从多个受害单位实地取证,结合关联全球各国发布的威胁情报,以及对斯诺登事件、“影子经纪人”曝光事件的综合研究,确认这些黑客攻击程序样本属于美国国家安全局(NSA),进而证实NSA长期对我国开展了极为隐蔽的无差别黑客攻击行动,最终将实施攻击行动的这些带有NSA背景的黑客组织单独编号为APT-C-40。
据相关证据推测,泄露的一系列NSA网络武器被他国特别是“五眼联盟”国家黑客广泛利用,造成了全球性的网络安全灾难。如“永恒之蓝”被“WannaCry”蠕虫病毒利用,在2017年攻击了中国和全球多个国家地区,给各国信息网络造成了严重危害。而APT-C-40组织则针对我国各行业龙头企业,政府、大学、医疗机构、科研机构,甚至关乎国计民生的重要信息基础设施运维单位等机构实施了长达十余年时间的秘密黑客攻击活动,窃取了海量重要数据,造成的潜在威胁难以评估。本报告将对美国国家安全局的相关黑客攻击活动进行分析披露。
- 责任编辑: 吕栋 
-
市场监管总局:紧盯民生商品和防疫物资价格
2022-03-23 20:20 抗疫进行时 -
通胀率创30年新高,63%的英国民众认为政府很糟糕
2022-03-23 18:30 观网财经-海外 -
叶军重塑钉钉野心:纵向扎深产业链,布局商业化
2022-03-23 18:08 观网财经-互联网 -
腾讯:去年四季度未成年人游戏总时长同比减少88%
2022-03-23 17:27 观网财经-互联网 -
400万粉丝理财大V徐晓峰被公诉,“割韭菜”手段曝光
2022-03-23 15:50 观网财经-金融 -
中兴通讯5年“缓刑期”结束
2022-03-23 15:25 观网财经-科创 -
中国多地HPV疫苗免费接种,为何都青睐国产二价疫苗?
2022-03-23 14:08 观网财经-健康 -
普京发言人:若国家面临“生存”威胁,俄罗斯就可以使用核武器
2022-03-23 10:56 乌克兰之殇 -
苏州首套房贷利率降至4.6%,为近5年来新低
2022-03-23 09:51 观网财经-房产 -
程武上任将满两年,阅文扭亏为盈
2022-03-23 09:20 观网财经-互联网 -
大公司早报|小米去年净利润增长70% 万门教育被曝关门跑路
2022-03-23 09:06 大公司 -
姚振华回应法院公告其下落不明:借了7亿,很快能和解
2022-03-22 22:48 -
员工人均年薪百万,公司亏损几亿,这家“奇葩”公司上市了
2022-03-22 19:34 观网财经-健康 -
“版权+粉丝经济”两大武器失效,腾讯音乐回港上市
2022-03-22 18:20 观网财经-互联网 -
波音的“灾难循环 ”
2022-03-22 18:14 观网财经-海外 -
与蚂蚁财富合作多项违规,申万宏源高管被监管谈话
2022-03-22 16:25 观网财经-金融 -
上海保供举措升级:社区集单提效率,专属配送保用药
2022-03-22 16:24 观网财经-互联网 -
-
农业农村部:生猪养殖持续亏损,研究稳产保供政策
2022-03-22 15:45 观网财经-消费 -
鼎龙文化公告:仅财务总监搭乘“MU5735”航班
2022-03-22 12:45 观网财经-科创
相关推荐 -
近7成美企CEO担忧:这就是“特朗普衰退” 评论 50特朗普“金主”们坐不住了:回头是岸! 评论 180特朗普否认“暂缓”,美股“过山车” 评论 122“华尔街听信特朗普,代价惨痛” 评论 153“看看美国关税大棒,再看看中国海南…” 评论 60最新闻 Hot
-
近7成美企CEO担忧:这就是“特朗普衰退”
-
扛不住了,特朗普团队激辩…
-
“为何没有集体反击特朗普?各国陷入了‘囚徒困境’”
-
以总理当面承诺“消除逆差”,特朗普:不打算暂停关税
-
美媒打脸特朗普:错,错,错
-
“美财长飞到佛州劝特朗普:你得改,否则市场还要跌”
-
特朗普“金主”们坐不住了:回头是岸!
-
出租房暗藏非法代孕活动?杭州市卫健委通报
-
开始了!“停止向美国发货”
-
中方:听到这位副总统说出这话,令人诧异,也感到悲哀
-
“反制快狠准,中国早已厉兵秣马”
-
广州又一地宣布:生育三孩,一次性申领5万元
-
距开幕不到一周,日本世博园区又查出爆炸风险
-
特朗普生日当天搞阅兵式?白宫回应
-
欧盟还在“被害妄想”:如果中国…
-
“更多的国家可能转向中国”
-