3月2日,360政企安全集團(tuán)發(fā)布獨(dú)家報(bào)告,公開披露美國國家安全局(National Security Agency,NSA)為達(dá)到美國政府情報(bào)收集目的,針對全球發(fā)起大規(guī)模網(wǎng)絡(luò)攻擊,其中我國是NSA組織的重點(diǎn)攻擊目標(biāo)之一。
360發(fā)現(xiàn)了美國國家安全局針對系列行業(yè)龍頭企業(yè)長達(dá)十余年時(shí)間的攻擊活動(dòng),隨后將NSA及其關(guān)聯(lián)機(jī)構(gòu)單獨(dú)編號為APT-C-40。
這是繼2020年,360實(shí)錘美國中央情報(bào)局CIA(APT-C-39)對中國進(jìn)行長達(dá) 11 年的網(wǎng)絡(luò)攻擊滲透后的又一次公開揭批。
360分析得出,NSA針對我國的大型攻擊活動(dòng),僅Validator后門一項(xiàng)的感染量保守估計(jì)達(dá)幾萬數(shù)量級,隨著持續(xù)攻擊演進(jìn)感染量甚至可能已經(jīng)達(dá)到數(shù)十萬、百萬量級。
對中國境內(nèi)目標(biāo)的攻擊如政府、金融、科研院所、運(yùn)營商、教育、軍工、航空航天、醫(yī)療等行業(yè),重要敏感單位及組織機(jī)構(gòu)成為主要目標(biāo),占比重較大的是高科技領(lǐng)域。
同時(shí),360還分析發(fā)現(xiàn)其針對英國、德國、法國、韓國、波蘭、日本、伊朗等全球超過47個(gè)國家和地區(qū)發(fā)起攻擊,403個(gè)目標(biāo)受到影響,潛伏時(shí)間長達(dá)十幾年。
報(bào)告顯示,從2008年開始,360云端安全大腦整合海量安全大數(shù)據(jù),獨(dú)立捕獲大量高級復(fù)雜的攻擊程序樣本,進(jìn)行了長期的追蹤分析,并實(shí)地從多個(gè)受害單位進(jìn)行了取證,結(jié)合關(guān)聯(lián)全球威脅情報(bào),以及對斯諾登事件、“影子經(jīng)紀(jì)人”黑客組織的持續(xù)分析研究,確認(rèn)了這些攻擊屬于美國國安局NSA組織,進(jìn)而證實(shí)了NSA長期對我國開展極為隱蔽的攻擊行動(dòng)。
與此同時(shí),360公司與系列行業(yè)龍頭共建了APT高級威脅研究實(shí)驗(yàn)室,依托360的安全大數(shù)據(jù)和企業(yè)自身的安全能力,發(fā)現(xiàn)了美國國家安全局針對系列行業(yè)龍頭企業(yè)長達(dá)十余年時(shí)間的攻擊活動(dòng),隨后將NSA及其關(guān)聯(lián)機(jī)構(gòu)單獨(dú)編號為APT-C-40。
360安全團(tuán)隊(duì)通過對取證數(shù)據(jù)分析,發(fā)現(xiàn)APT-C-40(NSA)針對系列行業(yè)龍頭公司的攻擊實(shí)際開始于2010年,結(jié)合網(wǎng)絡(luò)情報(bào)分析研判該攻擊活動(dòng)與NSA的某網(wǎng)絡(luò)戰(zhàn)計(jì)劃實(shí)施時(shí)間前后銜接,攻擊活動(dòng)涉及企業(yè)眾多關(guān)鍵的網(wǎng)絡(luò)管理服務(wù)器和終端。
APT-C-40(NSA)受害者遍布全球 受害單位感染量或達(dá)百萬量級
美國國家安全局(NSA)為了監(jiān)控全球的目標(biāo)制定了眾多的作戰(zhàn)計(jì)劃,360安全專家通過對中招后提取的后門樣本配置字段進(jìn)行統(tǒng)計(jì)分析,推演出NSA針對我國的大型攻擊活動(dòng),僅Validator后門一項(xiàng)的感染量保守估計(jì)達(dá)幾萬數(shù)量級,隨著持續(xù)攻擊演進(jìn)感染量甚至可能已經(jīng)達(dá)到數(shù)十萬、百萬量級。
長期以來,為達(dá)到美國政府情報(bào)收集目的,NSA組織針對全球發(fā)起大規(guī)模網(wǎng)絡(luò)攻擊,我國是NSA組織的重點(diǎn)攻擊目標(biāo)。
360發(fā)現(xiàn),NSA組織對中國境內(nèi)目標(biāo)的攻擊如政府、金融、科研院所、運(yùn)營商、教育、軍工、航空航天、醫(yī)療等行業(yè),重要敏感單位及組織機(jī)構(gòu)成為主要目標(biāo),占比重較大的是高科技領(lǐng)域。
同時(shí),根據(jù)NSA機(jī)密文檔中描述的FOXACID服務(wù)器代號,結(jié)合360全球安全大數(shù)據(jù)視野,可分析發(fā)現(xiàn)其針對英國、德國、法國、韓國、波蘭、日本、伊朗等全球超過47個(gè)國家和地區(qū)發(fā)起攻擊,403個(gè)目標(biāo)受到影響,潛伏時(shí)間長達(dá)十幾年。
APT-C-40(NSA)全球四處放火 損害深遠(yuǎn)
綜合(APT-C-40組織)即NSA的非法入侵行徑,其行為將可能對我國甚至其他國家的國防安全、關(guān)鍵基礎(chǔ)設(shè)施安全、金融安全、社會安全、生產(chǎn)安全以及公民個(gè)人信息造成嚴(yán)重威脅,360安全專家表示亟需警惕國家級APT攻擊造成的多重危害:
一、警惕國家級APT組織對國家安全的危害。
戰(zhàn)爭的形式不止于兵戎相見這一種,網(wǎng)絡(luò)空間早已成為大國較量的另一重要戰(zhàn)場。2020年,360實(shí)錘美國中央情報(bào)局CIA(APT-C-39)對中國進(jìn)行長達(dá) 11 年的網(wǎng)絡(luò)攻擊滲透,如今360再一次通過技術(shù)分析,實(shí)錘國家安全局NSA(APT-C-40)針對中國行業(yè)龍頭發(fā)起長達(dá)十余年的攻擊活動(dòng)。
網(wǎng)絡(luò)戰(zhàn)及國家級APT組織對國家安全的危害是多方面的,入侵組織不僅對國家政府及要害部門進(jìn)行持續(xù)監(jiān)視與間諜活動(dòng),甚至對于一國政治、經(jīng)濟(jì)、社會、國防軍事等方面的威脅不斷加深。
一旦APT組織對整個(gè)國家社會系統(tǒng)進(jìn)行攻擊,將可能導(dǎo)致交通、銀行、航空、水電系統(tǒng)癱瘓,并對國家政治穩(wěn)定、經(jīng)濟(jì)命脈造成不可估量的傷害。
二、警惕國家級APT組織對關(guān)鍵基礎(chǔ)設(shè)施的危害。
關(guān)鍵基礎(chǔ)設(shè)施逐漸成為網(wǎng)絡(luò)戰(zhàn)首選目標(biāo),國與國之間的網(wǎng)絡(luò)對抗,以關(guān)鍵基礎(chǔ)設(shè)施為目標(biāo)的網(wǎng)絡(luò)戰(zhàn)愈加頻繁,網(wǎng)絡(luò)攻擊不再只是為了竊取情報(bào),更可以對電力、水利、電信、交通、能源等關(guān)鍵基礎(chǔ)設(shè)施發(fā)起攻擊,從而對公共數(shù)據(jù)、公共通信網(wǎng)絡(luò)、公共交通網(wǎng)絡(luò)、公共服務(wù)等造成災(zāi)難性后果,嚴(yán)重影響關(guān)系百姓民生的公共安全,破壞整個(gè)社會的神經(jīng)中樞。
三、警惕國家級APT組織對個(gè)人信息安全的危害。
從360云端安全大腦長期監(jiān)測發(fā)現(xiàn),NSA將通信行業(yè)視為重點(diǎn)攻擊目標(biāo),長期“偷窺”及收集關(guān)于通信行業(yè)存儲的大量個(gè)人信息及行業(yè)關(guān)鍵數(shù)據(jù),導(dǎo)致大量網(wǎng)民的公民身份、財(cái)產(chǎn)、家庭住址、甚至通話錄音等隱私數(shù)據(jù)面臨著惡意采集、非法濫用、跨境流出的嚴(yán)重威脅。
在NSA組織的監(jiān)視下,全球數(shù)億公民隱私和敏感信息無處藏身猶如“裸奔”,公民人權(quán)淪為政治博弈的籌碼,其入侵行徑嚴(yán)重侵犯我國及全球公民的合法利益。