西北工業大學4月遭到網絡攻擊,該校的信息網絡中發現了多款源於境外的木馬樣本。 (網絡圖片)
經國家計算機病毒應急處理中心和和360公司聯合調查,初步判斷相關攻擊源自美國國家安全局下屬部門。 (美聯社圖片)
位於陝西省西安市的西北工業大學今年4月遭到境外網絡攻擊,西安市公安機關接到報案後,證實該校的信息網絡中發現了多款源於境外的木馬樣本。國家計算機病毒應急處理中心和網絡安全服務提供商360公司聯合組成技術團隊,全程參與此案的技術分析工作。調查報告於昨(5)日出爐, 初步判斷相關攻擊源自美國國家安全局(NSA)下屬「特定入侵行動辦公室」(Office of Tailored Access Operation,簡稱TAO)。
據央視報道,根據調查報告,「特定入侵行動辦公室」在近年內對國內網絡目標實施上萬次惡意網絡攻擊,控制了數以萬計的網絡設備,包括網絡服務器、上網終端、網絡交換機、電話交換機、路由器、防火牆等,竊取超過140GB的高價值數據。
聯合技術團隊經過複雜的技術分析與溯源,還原了西北工業大學遭受網絡攻擊的過程和被竊取的文件,掌握了特定入侵行動辦公室對中國信息網絡實施網絡攻擊和數據竊密的相關證據,涉及在美國國內對中國直接發起網絡攻擊的人員13名,以及美國國家安全局通過掩護公司為構建網絡攻擊環境而與美國電信運營商簽訂的合同60餘份、電子文件170餘份。
美國透過17國掩蓋真實IP
調查報告還披露,美國國家安全局為了隱匿其對西北工業大學等中國信息網絡實施網絡攻擊的行為,做了長時間準備工作,並且進行了精心偽裝。特定入侵行動辦公室在針對西北工業大學的網絡攻擊行動中先後使用了54台跳板機和代理服務器,主要分布在日本、韓國、瑞典、波蘭、烏克蘭等17個國家,其中70%位於中國周邊國家,如日本、韓國等。其中用以掩蓋真實IP的跳板機都是精心挑選,所有IP均歸屬於非「五眼聯盟」國家。
西安市公安局碑林分局副局長靳琪表示,目前,聯合專案組已將相關調查結果上報國家有關部門。
西工大為何成攻擊目標?
據靳琪介紹,西北工業大學是中國從事航空、航天、航海工程教育和科學研究領域的重點大學,擁有大量國家頂級科研團隊和高端人才,承擔國家多個重點科研項目,地位十分特殊,網絡安全十分關鍵。由於其所具有的特殊地位和從事的敏感科學研究,所以才成為此次網絡攻擊的針對性目標。
據不完全統計,在該校為國防科技事業發展和國民經濟建設輸送的32萬多名人才中,有50位省部級以上領導及66位將軍,51位兩院院士,還有六位中國十大傑出青年。在航空領域,一半以上的重大型號總師、副總師為該校校友。