您的位置:首页 >要闻 >

揭秘美国国安局全球网络攻击:数亿公民隐私犹如“裸奔”

2022-03-02 15:02:31    来源:环球时报-环球网

《环球时报》记者近日独家从360公司获悉,2008年开始,360云端安全大脑整合海量安全大数据,独立捕获大量高级复杂的攻击程序,通过长期的分析与跟踪并实地从多个受害单位取证,结合关联全球威胁情报,以及对斯诺登事件、“影子经纪人”黑客组织的持续追踪,确认了这些针对系列行业龙头企业长达十余年的攻击属于美国国家安全局(NSA)组织。

《环球时报》记者了解到,除严重威胁电力、水利、交通、能源等关键基础设施外,NSA还将通信行业视为重点攻击目标,长期“偷窥”及收集关于通信行业存储的大量个人信息及行业关键数据,导致大量网民的公民身份、财产、家庭住址、甚至通话录音等隐私数据面临着恶意采集、非法滥用、跨境流出的严重威胁。在NSA组织的监视下,全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”。

我国是美国国安局组织重点攻击目标之一,受害单位感染量或达百万量级

美国国家安全局隶属美国国防部,专门从事电子通信侦察,主要任务是搜集各国的信息资料,揭露潜伏间谍通信联络活动,为美国政府提供各种加工整理的情报信息。长期以来,为达到美国政府情报收集目的,NSA组织针对全球发起大规模网络攻击,我国就是NSA组织的重点攻击目标之一。

2013年,前美国中央情报局(CIA)职员、美国国家安全局(NSA)外包技术员爱德华·斯诺登向全世界揭发美国政府收集用户数据信息的丑闻,并泄漏了NSA组织大量网络战机密文档资料,这起美国历史上最严重的泄密事件轰动全球。经此一事,“网络战”及“国家级网络威胁”等概念为全世界所认知。

之后的2016年、2017年,黑客组织“影子经纪人”又公开了被NSA组织应用的网络武器的样本,NSA组织大规模高危网络作战武器及配套组件逐一曝光。360公司相关人士对《环球时报》记者表示,360公司是国内第一批有意识追踪高级别网络威胁的安全公司,并率先提出了APT(高级可持续威胁攻击)概念。在此期间,360团队依托海量安全大数据的情报视野,看到各行各业相继沦陷于NSA网络武器攻击之下,积极推出各种包括永恒之蓝武器库防御方案和漏洞补丁等配套防护工具,全力抵御NSA武器库攻击。

《环球时报》记者了解到,长期以来,为达到美国政府情报收集目的,NSA组织针对全球发起大规模网络攻击,我国就是NSA组织的重点攻击目标之一,NSA组织对中国境内目标的攻击如政府、金融、科研院所、运营商、教育、军工、航空航天、医疗等行业,重要敏感单位及组织机构成为主要目标,占比重较大的是高科技领域。

美国国家安全局(NSA)为监控全球的目标制定了众多的作战计划,360安全专家告诉《环球时报》记者,通过对NSA专属的Validator后门配置字段的统计分析,推测NSA针对中国的潜在攻击量非常巨大,“仅Validator一项的感染量最保守估计应该在几万的数量级,数十万甚至百万都是有可能的。”

同时,《环球时报》记者获悉,根据NSA机密文档中描述的FOXCID服务器代号,可以发现其针对英国、德国、法国、韩国、波兰、日本、伊朗等全球47个国家及地区发起攻击,403个目标受到影响,潜伏时间长达十几年。

详细揭秘:美国国安局的网络攻击手法有哪些?

《环球时报》记者获悉,360安全团队将NSA及其关联机构单独编号为APT-C-40,并与系列行业龙头共建了APT高级威胁研究实验室,发现美国国家安全局针对系列行业龙头企业长达十余年时间的攻击活动。通过对取证数据分析,发现这些攻击实际开始于2010年,结合网络情报分析研判,该攻击活动与NSA的某网络战计划实施时间前后衔接,攻击活动涉及企业众多关键的网络管理服务器和终端,其攻击手法多样、隐秘且危害巨大,具体手法如下:

(1)QUANTUM(量子)攻击系统

QUANTUM(量子)攻击系统是NSA发展的一系列网络攻击与利用平台的总称,其下包含多个子项目,均以QUANTUM开头命名。它是NSA最强大的互联网攻击工具,也是NSA进行网络情报战最重要的能力系统之一,最早的项目从2004年就已经开始创建。

从文档中不难看出,在NSA的三个主要网络战方向(CNE、CNA、CND)中,QUANTUM均有相关项目。NSA利用美国在全球网络通讯和互联网体系中所处的核心地位,利用先进技术手段实现对网络信号的监听、截获与自动化利用,QUANTUM项目的本质就是在此基础上实现的一系列数据分析与利用能力。

(2)FOXACID(酸狐狸)0Day漏洞攻击平台

QUANTUM(量子)攻击经常配套使用的是代号为FOXACID(酸狐狸)的系统。FOXACID是NSA设计的一个威力巨大的0Day漏洞攻击平台,并且可以对漏洞攻击的主要步骤实施自动化,甚至让没有什么网络攻击经验的运营商也参与进来,成为一件威力巨大的“大规模入侵工具”。根据NSA机密文档介绍,FOXACID服务器使用了各种浏览器0Day漏洞,比如Flash、IE、火狐浏览器漏洞,用于向计算机目标植入木马程序。

而从现有情报来看,FOXACID在2007年之前就已经开始投入运作,直到2013年仍有其使用的痕迹,以此估算其使用时间至少长达八年之久。NSA依靠与美国电信公司的秘密合作,把FOXACID服务器放在Internet骨干网,保证了FOXACID服务器的反应速度要快于实际网站服务器的反应速度。利用这个速度差,QUANTUM(量子)注入攻击可以在实际网站反应之前模仿这个网站,迫使目标机器的浏览器来访问FoxAcid服务器。

(3)Validator(验证器)后门

Validator(验证器)是用于FoxAcid项目的主要后门程序之一,一般被用于NSA的初步入侵,通过其再植入更复杂的木马程序,比如UnitedRake(联合耙),每个被植入的计算机系统都会被分配一个唯一的验证ID。

根据NSA机密文档的描述,Validator主要配合FOXACID攻击使用,基于基本的C/S架构,为敏感目标提供了可供接触的后门。Validator可以通过远程和直接接触进行部署,并提供了7x24小时的在线能力。Validator是一种很简单的后门程序,提供了一种队列式的操作模式,只能支持上传下载文件、执行程序、获取系统信息、改变ID和自毁这类简单功能。

(4)UNITEDRAKE(联合耙)后门系统

UNITEDRAKE(联合耙),是NSA开发的一套先进后门系统。360安全专家通过对泄露的相关文档进行分析,UNITEDRAKE的整体结构大致分为5个子系统,分别是服务器、系统管理界面、数据库、模块插件集和客户端,其关系如下所示:

服务器:服务器即为CC服务器,主要功能为接受客户端的连接请求,并且管理客户端和其他子系统间的通讯,设计该系统的目的为尽可能的减少操作请求次数。在文档中其被描述为 Listening Port,即监听端口。

系统管理界面:系统管理界面为一套图形用户界面,操作者可以通过该界面直接查看客户端状态、给客户端下发命令、管理插件和调整客户端的配置。在文档中其被描述为UR GUI。

插件模块集:该部分为整套UNITEDRAKE系统的技术核心,功能插件化使得整套系统具备极强的可扩展性和适应性;一个插件模块由一个或多个客户端插件,一个或多个服务端插件以及一个或多个系统管理界面组件组成的,三者配合共同组成一个完整的功能插件模块;并且针对不同的行动,插件模块可以根据任务需求弹性化选择组合与安装。

数据库:UNITEDRAKE系统使用SQL数据库来存储和管理以下信息:系统配置信息、客户端配置信息、各类状态信息和收集到的数据。

客户端:客户端程序,即为下发植入的木马程序;其能隐蔽的植入目标机器中,并为进一步的攻击提供支持,客户端的设计重点为提高隐蔽性。

全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”

《环球时报》记者获悉,综合(APT-C-40组织)即NSA的非法入侵行径,其行为将可能对我国甚至其他国家的国防安全、关键基础设施安全、金融安全、社会安全、生产安全以及公民个人信息造成严重危害。

360安全专家对《环球时报》记者表示,面对这些非法网络攻击,首先应警惕国家级APT组织对国家安全的危害。战争的形式不止于兵戎相见这一种,网络空间早已成为大国较量的另一重要战场,“回顾2020年,360披露美国中央情报局CIA(APT-C-39)对中国进行长达11 年的网络攻击渗透一案依然历历在目,面对网络强国咄咄逼人的战略攻势,以国家力量为背景的APT网络攻击及全球化网络战争再一次敲响我们头上警钟。”

“网络战及国家级APT组织对国家安全的危害是多方面的。”这位专家告诉记者,入侵组织不仅对国家政府及要害部门进行持续监视与间谍活动,甚至对于一国政治、经济、社会、国防军事等方面的威胁不断加深。一旦APT组织对整个国家社会系统进行攻击,将可能导致交通、银行、航空、水电系统瘫痪,并对国家政治稳定、经济命脉造成不可估量的伤害。

360安全专家表示,此外,还应警惕国家级APT组织对关键基础设施的危害,“关键基础设施逐渐成为网络战首选目标,国与国之间的网络对抗,以关键基础设施为目标的网络战愈加频繁,网络攻击不再只是为了窃取情报,更可以对电力、水利、电信、交通、能源等关键基础设施发起攻击,从而对公共数据、公共通信网络、公共交通网络、公共服务等造成灾难性后果,严重影响关系百姓民生的公共安全,破坏整个社会的神经中枢。”

“同时,国家级APT组织对个人信息安全的危害也不可低估。”《环球时报》根据360云端安全大脑长期监测数据发现,NSA将通信行业视为重点攻击目标,长期“偷窥”及收集关于通信行业存储的大量个人信息及行业关键数据,导致大量网民的公民身份、财产、家庭住址、甚至通话录音等隐私数据面临着恶意采集、非法滥用、跨境流出的严重威胁,“在NSA组织的监视下,全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”,而其幕后政府及政客只关注政治私利,全然漠视公民个人权利,公民人权沦为政治博弈的筹码,其入侵行径严重侵犯我国及全球公民的合法利益。”360安全专家表示。

专家提醒,根据公开网络情报,美国国家安全局(NSA)的全球化入侵行径,离不开其下属部门及其关联机构为其提供数据和攻击武器支持,文中提及的后门程序UnitedRake(联合耙)、QUANTUM(量子)攻击系统、仿冒服务器Foxacid等是代表性的攻击套件组合。“后续关于美国NSA武器库的更多情报数据与战例分析,我们将会进一步分析研判。”

标签: 全球网络

相关推荐

孙绍骋走访中央驻区和自治区主要新闻单位

起拍价335万,成交价超20亿!斯诺威锂矿控股权刚刚落锤

上海6月1日后加快全面复工复产,三阶段时间表这样安排

南京房协删除二手房取消限购政策 4月来至少已出台6项新政

欧元再跌通胀要爆了!德国发出明确警告 欧央行加速紧缩?

网易发布40余款游戏亮相,《暗黑:不朽》将于6月23日全平台公测

土左旗接诉即办金川分中心正式投入使用

一物流仓库起火 消防紧急救援

警察叔叔来助教 防拐防骗不上当

“小事”就近办 办出“大民生”

小退税“盘活”企业大运转

每加仑4.593美元!全美汽油价格继续上涨,均价夏天或“破6”?

呼和浩特市加强绩效评价复核管理推动PPP项目高质量发展

青城地铁列车站点显示屏变样了

42个胰岛素带量采购中选产品在内蒙古自治区落地

积极落实各项金融政策 主动靠前服务实体经济 内蒙古自治区金融系统全力支持稳企纾困

自治区人大常委会调研组对呼和浩特市网格化建设和网格员管理情况进行调研

食品巨头涉嫌操纵?美要求启动调查!全球粮食危机逼近,20国发出口禁令

5月新基发行似见升温信号:提前结募产品增多,债基再现百亿级爆款

1000万人看直播“炒冷饭”,因为他叫周杰伦

天津市出台住房公积金新政,购买家庭首套房贷款最高限额升至80万

富时罗素指数调整 700亿锂电龙头遭“踢群”的原因是啥?

回购潮起 市场人士称美股跌势恐难止

私募大佬管华雨:现阶段价格比较舒服,对市场乐观,看好两大领域

注意!这些行为通通记录在案!中证协新规出炉,强调“诚信”“声誉”

高瓴资本减持零食巨头不超6%股份!休闲食品股大幅回调,这些或是主因

风暴眼|小麦青贮风波调查:谁在高价收购?真会威胁粮食安全?

前4月卖了30多万辆,混动车太火了!券商:3年后销量将超400万

“4000元/平起”,想尽办法去库存!这个万亿城市多个公寓降价大甩卖

美股三大收盘涨跌不一 道指周线8连跌为1923年来首次

5年期LPR调降超预期,对A股影响几何?机构这样看

马斯克会见巴西总统博索纳罗 探讨农村联网、监测雨林等合作事宜

2021年工资数据出炉 有人欢喜有人愁

“鹰”味越来越浓!市场对欧央行7月加息50个基点的押注已升至“五五开”

南京取消二手房限购 半天之内就被叫停释放什么信号?

2022年05月23日-2022年05月29日财经数据与事件精美周历壁纸

交易夜读492 | 投资别沉迷于“最优解”

积极备赛 磨合阵容——长春亚泰期待新赛季再启航

贪叔:重归大逻辑 油市动荡即将开始

下一步 限制俄罗斯石油价格?耶伦:二级制裁正在讨论中

澳大利亚泳协:奥运冠军斯达博蒂打破男子200米蛙泳世界纪录

技术刘:现货黄金窄幅震荡 白银向下逼近枢轴点

“雪如意”再迎客!张家口赛区冬奥场馆正式开启赛后运营

英超综合:埃弗顿逆转“上岸” 切尔西稳得第三

和平精英职业联赛春季赛总决赛在西安开赛

南京放开限购仅两小时被叫停 已有银行按新LPR执行房贷利率

格力调整第一期员工持股业绩考核:2022年净利较2020年增长不低于20亿元

欧拉芭蕾猫开启预售:以女性视角打造,预售价19.3-22.3万元

直播带货业务毛利率高达98%?盛讯达被问询对辛有志团队是否存在依赖及虚增收入

美股高开低走三大股指悉数转跌!热门中概股多数走高 爱奇艺涨超10%

秦皇岛万豪度假酒店盛大启幕,万豪酒店品牌启航华北海岸线

加中寰球详细解析加拿大移民的几种方式

精密折边纸盒成型机,中山达远让生产更放心

vivo S15系列详细参数介绍 vivoS15和vivoS15Pro有哪些区别?

如何选择一款合适的冰箱冷柜?选购电冰箱应该注意什么?

通用将作为电动汽车公司重新进军欧洲 不后悔出售欧宝

安通林任命新CEO Pascual将继续担任公司顾问

安芯电子恢复IPO汽车电子业务增长强劲 曾被两度中止上市

安宁云化社区:提升社区治理水平 打通服务群众“最后一米”

未来的气候会是什么样子?亚非季风区未来降水增幅被高估

旱地“活皮肤”每年防止释放约7亿吨尘土 对全球微尘循环有影响

Win7升级Win10无限重启怎么办?有几种解决方法?

Win10打开图片需要使用新应用以打开此ms-paint链接怎么办?如何解决?

电脑更换固态硬盘需要重装系统吗?应视情况而定

电脑加装m2固态硬盘后怎么操作?电脑加装固态硬盘后的设置教程

Win7内核丢失或损坏怎么修复?U盘重装教程介绍

医保中途不能断吗?医保缴费是固定的吗?

个人可以缴纳企业职工基本养老保险吗?哪个档次缴纳更划算呢?

2022廊坊工伤导致的死亡赔偿申请材料有哪些?赶快收藏!

青岛买房如何选?这几点很关键,看完再决定!

世界博物馆日,守护动物“活化石”,动物科普保育的“长隆力量”

海口开展房地产市场秩序专项整治 严查合同违法等行为

国家统计局:4月二线城市新建商品住宅销售价格同比上涨1.0%

福特等呼吁欧盟禁止新售汽油及柴油车 制定充电基础设施目标

捂紧钱包的消费者不爱买车了?车市何时回暖?

米其林星光点亮伊斯坦布尔

出海加速|寅家科技斩获国际高端汽车品牌INDI EV项目独家定点

执行标的约18.17万元,宝能新能源汽车成被执行人

“临死股东大会”一出,网友炸窝!和而泰:没啥影响,律所:我是前台,我不清楚

供应链优势赋能市场渗透,麦德龙会员店落地北京海淀四季青

浙商证券:大浪淘沙始见金,恒生科技迎转折底

一字跌停!热门基建股重要股东拟减持,此前14天11涨停

美国爆发“奶粉荒”!FDA允许重启“问题工厂”

3月外资疯狂出逃:美股遭创纪录抛售,中日美债持仓创新低

恒生科技指数涨4.24%重回4200关口,科技股、汽车股集体走强

“科技股大金主”一季度巨亏200亿美元,“榜首”京东持仓减少9亿美元

从刘畊宏到李立群,娱乐圈进入复古时代

中国联通成立九个行业军团,包括智慧矿山、智慧钢铁、服装制造、汽车制造等

重新开放与加沙地带唯一人员通道

英超单场:阿森纳不敌纽卡 无缘重回前四

意甲综合:拉齐奥绝平尤文 基耶利尼与迪巴拉完成主场谢幕

4名中国登山者登顶珠峰

第19届世界中学生运动会在法国诺曼底开幕

大摩:别被“死猫反弹”骗了 标普500指数可能再跌15%

高盛Q1持仓报告:增持苹果 大举减持特斯拉、阿里巴巴等多只中概股

凰家反骗局|受害人揭秘裸聊诈骗:视频接通女生就脱衣服 5小时被迫转账35笔

国家发改委:密切监测煤炭价格变化,超过合理区间的提醒约谈

马斯克:美国经济“可能”已陷入衰退 或持续18月之久

午评:沪指涨0.29%创业板指涨1.06% 汽车板块大涨超3%

欧佩克+部长:炼油产能不足才是重点,原油增产没用