日本精品一区二区三区高清 久久

ITBear旗下自媒體矩陣:

360成功溯源臺灣省黑客網軍對廣州一科技公司發起網絡攻擊

   時間:2025-05-27 09:54:54 來源:互聯網編輯:茹茹 發表評論無障礙通道

5月27日,廣州市公安局天河區分局發布《警情通報》,廣州一科技公司遭境外黑客組織網絡攻擊,經國家相關部門和360集團等安全公司的安全專家溯源追蹤和技術分析,發現該公司遭受的網絡攻擊系中國臺灣省黑客組織所為。

據警方調查掌握,此次發起攻擊的黑客組織近年來頻繁針對中國大陸地區10余個省份的1000余個重要網絡系統(涉及軍工、能源、水電、交通、政府等)開展大規模網絡資產探查,搜集相關系統基礎信息和技術情報,并通過大范圍發送釣魚郵件、公開漏洞利用、密碼暴力破解、自制簡易木馬程序等低端網攻手法實施了多輪次網絡攻擊。特別是去年以來,該黑客組織針對我境內目標的攻擊規模和攻擊頻次均有明顯提升,騷擾破壞意圖明顯,用心極其險惡。

360集團創始人周鴻祎介紹,此次360通過網絡安全大數據和網絡安全智能體的配合,很快辨認出此次攻擊來自于中國臺灣省的一個APT(高級持續性威脅)組織。周鴻祎表示,360對中國臺灣省APT情況掌握較早,360發現的APT組織第一個編號就是以中國臺灣省的APT組織命名,目前,360已獨立發現并命名了5個中國臺灣省APT組織。經過十余年與這些APT組織進行實戰對抗的技術積淀和經驗,360的安全團隊已全面掌握相關組織的武器庫和技戰術特征,建立起基于行為模式分析的戰術推演模型。這些維度的威脅情報與實戰中驗證的溯源方法論,成為支撐360對相關APT組織追蹤定位的關鍵。

周鴻祎介紹,360目前已經獨立發現并披露57個境外APT組織,按照攻擊能力進行劃分的話,中國臺灣省APT組織整體攻擊水平不高,屬于APT組織中的三線水平,其攻擊手法粗糙,網絡木馬程序編程水平低下,留下多處可被反向追蹤的犯罪線索。

技術分析顯示,雖然該黑客組織頻繁利用VPN代理、境外云主機和傀儡機等網絡資產,通過大量來自美國、法國、韓國、日本、荷蘭、以色列、波蘭等國家的IP地址實施網絡攻擊,意圖掩蓋其真實攻擊來源,但通過網絡偵查調查不難查清該黑客組織實施網絡攻擊犯罪的整個過程及其真實意圖。從攻擊對象和竊取的情報來看,中國臺灣省APT攻擊具有強烈的政治意味,重點關注我國軍工、中美關系、兩岸關系和海洋相關領域,試圖竊取我國在國防外交等領域的重大決策及敏感數據信息。

廣州市公安局天河區分局表示,目前,已將有關情況上報國家有關部門。下一步,將繼續對該案開展偵查調查,依法打擊相關犯罪團伙及其幕后主使。

據了解,目前頂級APT組織當屬美國國家安全局(NSA)、中央情報局(CIA),他們針對我國發起的網絡攻擊往往更加隱蔽、攻擊武器更加自動化,早前360曾經披露的西北工業大學、武漢地震監測中心以及不久前的亞冬會遭網絡攻擊事件就是他們的行為。

周鴻祎表示,360在過去的十幾年投入數百億資金,采集了全世界最大規模的網絡安全大數據和攻擊樣本庫,可以有效應對高級網絡威脅攻擊,成功解決了過去“看不見”攻擊的卡脖子難題,能夠對攻擊進行抵御、反制、溯源。

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內容
網站首頁  |  關于我們  |  聯系方式  |  版權聲明  |  RSS訂閱  |  開放轉載  |  滾動資訊  |  爭議稿件處理  |  English Version
 
主站蜘蛛池模板: 芦山县| 玉田县| 大悟县| 玛多县| 莒南县| 蒙自县| 定陶县| 通城县| 漳州市| 三门县| 广德县| 专栏| 天祝| 洛扎县| 沽源县| 乌兰察布市| 古浪县| 临西县| 梅州市| 高青县| 绵竹市| 义乌市| 中卫市| 阿巴嘎旗| 桂平市| 郑州市| 中江县| 子长县| 饶河县| 周口市| 德格县| 安新县| 当涂县| 赣州市| 广元市| 广昌县| 四平市| 手机| 伊宁市| 马关县| 棋牌|