“看見(jiàn)”國(guó)家級(jí)高級(jí)威脅,360披露美國(guó)NSA間諜軟件細(xì)節(jié)
摘要: 國(guó)家級(jí)間諜軟件曝光,360建議政企單位盡快建立數(shù)字安全能力
近日,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和360公司在西北工業(yè)大學(xué)遭受境外網(wǎng)絡(luò)攻擊后續(xù)調(diào)查報(bào)告中指出,對(duì)西北工業(yè)大學(xué)發(fā)起網(wǎng)絡(luò)攻擊的美國(guó)國(guó)家安全局(NSA)工作人員的真實(shí)身份已被鎖定。
報(bào)告顯示,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和360公司通過(guò)對(duì)名為“二次約會(huì)”(SecondDate)的“間諜”軟件進(jìn)行技術(shù)分析,發(fā)現(xiàn)該惡意軟件為美國(guó)國(guó)家安全局(NSA)開(kāi)發(fā)的網(wǎng)絡(luò)“間諜”武器。“二次約會(huì)”間諜軟件長(zhǎng)期駐留在網(wǎng)關(guān)、邊界路由器、防火墻等網(wǎng)絡(luò)邊界設(shè)備上,通常結(jié)合特定入侵行動(dòng)辦公室(TAO)的各類針對(duì)防火墻、路由器的網(wǎng)絡(luò)設(shè)備漏洞攻擊工具使用,在漏洞攻擊成功并獲得相應(yīng)權(quán)限后,植入至目標(biāo)設(shè)備。
經(jīng)層層溯源,安全專家發(fā)現(xiàn)上千臺(tái)遍布各國(guó)的網(wǎng)絡(luò)設(shè)備中仍在隱蔽運(yùn)行“二次約會(huì)”間諜軟件及其衍生版本,并發(fā)現(xiàn)被美國(guó)國(guó)家安全局(NSA)遠(yuǎn)程控制的跳板服務(wù)器,其中多數(shù)分布在德國(guó)、日本、韓國(guó)、印度和中國(guó)臺(tái)灣。在偵辦西北工業(yè)大學(xué)網(wǎng)絡(luò)攻擊案過(guò)程中,成功提取到這款間諜軟件的多個(gè)樣本,在多國(guó)伙伴通力合作下,現(xiàn)已成功鎖定對(duì)西北工業(yè)大學(xué)發(fā)起網(wǎng)絡(luò)攻擊的美國(guó)國(guó)家安全局(NSA)工作人員的真實(shí)身份。
隨著我國(guó)綜合國(guó)力的不斷增強(qiáng)和國(guó)際戰(zhàn)略格局的深刻變化,境外“間諜”情報(bào)機(jī)構(gòu)對(duì)我國(guó)開(kāi)展間諜情報(bào)活動(dòng)的力度不斷加大。面對(duì)境外“間諜”竊密活動(dòng)和高級(jí)威脅攻擊,政府、行業(yè)龍頭企業(yè)、大學(xué)、醫(yī)療機(jī)構(gòu)、科研單位等政企單位應(yīng)加快排查自身網(wǎng)絡(luò)“間諜”攻擊線索和安全隱患,并逐步建立安全防御體系。
360數(shù)字安全集團(tuán)依托360在數(shù)據(jù)、平臺(tái)、探針、專家的優(yōu)勢(shì)積累,將360安全云服務(wù)國(guó)家的能力低成本、高效能輸送給政企單位,幫助廣大政企單位構(gòu)建安全運(yùn)營(yíng)體系,快速“看見(jiàn)”全網(wǎng)資產(chǎn)、全網(wǎng)態(tài)勢(shì)、國(guó)家級(jí)間諜攻擊活動(dòng),具備“處置”安全風(fēng)險(xiǎn)、高級(jí)威脅、間諜行動(dòng)等核心安全能力,進(jìn)而實(shí)現(xiàn)安全威脅實(shí)時(shí)分析、實(shí)時(shí)發(fā)現(xiàn)、實(shí)時(shí)阻斷、實(shí)時(shí)清理、實(shí)時(shí)恢復(fù)。截至目前,360累計(jì)發(fā)現(xiàn)52個(gè)國(guó)家級(jí)APT組織,高級(jí)威脅捕獲能力全球領(lǐng)先。
報(bào)告顯示,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和360公司通過(guò)對(duì)名為“二次約會(huì)”(SecondDate)的“間諜”軟件進(jìn)行技術(shù)分析,發(fā)現(xiàn)該惡意軟件為美國(guó)國(guó)家安全局(NSA)開(kāi)發(fā)的網(wǎng)絡(luò)“間諜”武器。“二次約會(huì)”間諜軟件長(zhǎng)期駐留在網(wǎng)關(guān)、邊界路由器、防火墻等網(wǎng)絡(luò)邊界設(shè)備上,通常結(jié)合特定入侵行動(dòng)辦公室(TAO)的各類針對(duì)防火墻、路由器的網(wǎng)絡(luò)設(shè)備漏洞攻擊工具使用,在漏洞攻擊成功并獲得相應(yīng)權(quán)限后,植入至目標(biāo)設(shè)備。
經(jīng)層層溯源,安全專家發(fā)現(xiàn)上千臺(tái)遍布各國(guó)的網(wǎng)絡(luò)設(shè)備中仍在隱蔽運(yùn)行“二次約會(huì)”間諜軟件及其衍生版本,并發(fā)現(xiàn)被美國(guó)國(guó)家安全局(NSA)遠(yuǎn)程控制的跳板服務(wù)器,其中多數(shù)分布在德國(guó)、日本、韓國(guó)、印度和中國(guó)臺(tái)灣。在偵辦西北工業(yè)大學(xué)網(wǎng)絡(luò)攻擊案過(guò)程中,成功提取到這款間諜軟件的多個(gè)樣本,在多國(guó)伙伴通力合作下,現(xiàn)已成功鎖定對(duì)西北工業(yè)大學(xué)發(fā)起網(wǎng)絡(luò)攻擊的美國(guó)國(guó)家安全局(NSA)工作人員的真實(shí)身份。
隨著我國(guó)綜合國(guó)力的不斷增強(qiáng)和國(guó)際戰(zhàn)略格局的深刻變化,境外“間諜”情報(bào)機(jī)構(gòu)對(duì)我國(guó)開(kāi)展間諜情報(bào)活動(dòng)的力度不斷加大。面對(duì)境外“間諜”竊密活動(dòng)和高級(jí)威脅攻擊,政府、行業(yè)龍頭企業(yè)、大學(xué)、醫(yī)療機(jī)構(gòu)、科研單位等政企單位應(yīng)加快排查自身網(wǎng)絡(luò)“間諜”攻擊線索和安全隱患,并逐步建立安全防御體系。
360數(shù)字安全集團(tuán)依托360在數(shù)據(jù)、平臺(tái)、探針、專家的優(yōu)勢(shì)積累,將360安全云服務(wù)國(guó)家的能力低成本、高效能輸送給政企單位,幫助廣大政企單位構(gòu)建安全運(yùn)營(yíng)體系,快速“看見(jiàn)”全網(wǎng)資產(chǎn)、全網(wǎng)態(tài)勢(shì)、國(guó)家級(jí)間諜攻擊活動(dòng),具備“處置”安全風(fēng)險(xiǎn)、高級(jí)威脅、間諜行動(dòng)等核心安全能力,進(jìn)而實(shí)現(xiàn)安全威脅實(shí)時(shí)分析、實(shí)時(shí)發(fā)現(xiàn)、實(shí)時(shí)阻斷、實(shí)時(shí)清理、實(shí)時(shí)恢復(fù)。截至目前,360累計(jì)發(fā)現(xiàn)52個(gè)國(guó)家級(jí)APT組織,高級(jí)威脅捕獲能力全球領(lǐng)先。

詳情請(qǐng)關(guān)注安在新媒體,一家信息安全領(lǐng)域媒體,以“做有內(nèi)涵的泛黑客媒體”為方向,線上通過(guò)自媒體,采訪網(wǎng)絡(luò)安全領(lǐng)域人物梳理行業(yè)脈絡(luò),通過(guò)介紹他們的經(jīng)歷、感悟、對(duì)行業(yè)的看法等來(lái)剖析網(wǎng)絡(luò)安全發(fā)展的脈絡(luò);致力于建立完整的信息發(fā)布矩陣,覆蓋微信、微博、知乎等主流自媒體渠道。
官網(wǎng):http://anzerclub.com/
市場(chǎng)部聯(lián)系(廠商):徐倩(微信:Madeline_Sue)
市場(chǎng)部聯(lián)系(甲方):Tina(微信:xuqingqing823125689 )及 Enco(微信:Anzer10)