哈尔滨亚冬会遭境外网络攻击27万次

青岛早报 2025年04月16日

  哈尔滨市公安局悬赏通缉的这3名美国特工到底是谁?他们究竟做了什么呢?

  27万次和5000万次

  4月3日,国家计算机病毒应急处理中心发布了一份报告,其中披露了2组数字——27万次和5000万次,这两组数字分别对应的是:哈尔滨亚冬会的赛事信息系统和黑龙江省内关键信息基础设施遭到境外网络攻击的次数,而这里所说的境外攻击者,实际上就是美国及其盟友国家。

  我国网络安全技术团队通过对攻击数据进行追踪溯源,以及在相关国家的支持下,最终锁定了此次攻击事件的幕后黑手——美国国家安全局(NSA)的3名特工,他们分别是:凯瑟琳·威尔逊、罗伯特·思内尔、斯蒂芬·约翰逊。通过进一步调查发现,这3名特工的累累前科也被陆续挖出,他们曾多次对我国关键信息基础设施实施网络攻击,还参与了对华为公司等企业的网络攻击活动。

  在确保赛事安全进行的同时,国家计算机病毒应急处理中心和亚冬会赛事网络安全保障团队,第一时间向哈尔滨警方提交了相关网络攻击的全部数据。哈尔滨市公安局高度重视此次网络攻击事件,立即组织技术专家组成技术团队开展网络攻击溯源调查。

  据网络安全技术团队介绍,在此次追踪溯源的过程中发现,美国在实施网络攻击中使用了人工智能技术。

  美两所高校参与

  我国网络安全技术团队调查发现,除了美国国家安全局的3名特工参与了亚冬会的网络攻击之外,另外还有两所美国高校也参与了此次攻击活动,分别是加利福尼亚大学和弗吉尼亚理工大学,而且这两所高校都具有美国国家安全局的背景。那么,美国国家安全局主导的这次网络攻击都实施哪些手段?我们都采取哪些措施进行应对的呢?

  杭州安恒信息技术股份有限公司董事长范渊介绍,“通过溯源分析,我们发现美国多所高校参与了对亚冬会重要赛事系统的攻击。其中,弗吉尼亚理工大学是美国知名的军事学校,该学校曾在不同时期接受了美国国家安全局、联邦调查局、国土安全部等情治部门的资助,用于加强网络攻防队伍和网络攻防靶场的建设,同样也是美国国家安全局认定的‘网络安全作战研究中心’。这种将高等教育资源武器化的行径,严重破坏了国际学术共同体的信任基石。”

  经过技术团队的层层溯源发现,此次针对亚冬会开展的网络攻击,是由美国国家安全局精心组织实施的,具体实施部门为下属的特定入侵行动办公室。

  据网络安全专家介绍,美国国家安全局此次开展的网络渗透攻击活动,涵盖数百类已知和未知的攻击手法。

  如何防范应对网络攻击

  面对美国政府情报机构对我国持续进行的网络攻击,我们应该采取什么应对措施呢?

  据专家介绍,美国长期利用其在信息技术产业具有的优势地位,实施对全球的网络攻击和窃密活动。其中,美国情报机构利用外国情报监视法案,也就是702法案,要求美国的信息技术产品生产商,提供用户的敏感个人信息和数据,对用户实施监听和窃密。

  国家计算机病毒应急处理中心高级工程师杜振华介绍,美国的情报机构可以深入接触这些信息技术产品和服务的生产环节,能够获得这些敏感的设计资料,并且利用这些未公开的功能实施网络攻击;另外,美国的情报机构还通过直接投资孵化这种信息技术的创新企业,或者是通过政商的旋转门机制,去安插具有情报机构或者军方工作背景的官员进入到这些企业当中,来间接实施长期的影响。如果我国的单位或者个人,存在接触国家秘密、工作秘密甚至商业秘密等情形,应该谨慎使用,或者说考虑避免使用这些非国产、特别是美国的信息技术产品。

  本版稿件据新华社、央视新闻