「青春华章·重走西北角」AI视频丨穿越时空的青春对话
「青春华章·重走西北角」AI视频丨穿越时空的青春对话
「青春华章·重走西北角」AI视频丨穿越时空的青春对话6月5日,国家计算机病毒(jìsuànjībìngdú)应急处理中心和360数字安全集团联合发布《台(tái)民进党当局“资通电军”黑客组织网络攻击活动调查报告》,首次公开(gōngkāi)披露(pīlù)了360 集团近年来追踪的归属于中国台湾省的五大黑客组织:APT-C-01(毒云藤(dúyúnténg))、APT-C-62(三色堇)、APT-C-64(匿名者64)、APT-C-65(金叶萝)和APT-C-67(乌苏拉(lā))。
同时,报告还公开了台湾“资通电军(jūn)”网络(wǎngluò)部队组织架构及其策划、指挥对大陆网攻犯罪的主要成员身份。本次公开的五大黑客组织就是由(yóu)台湾民进党当局(dāngjú)豢养支持,并由台当局“资通电军”网络部队直接操纵指挥的。
今年4月(yuè),对广州某科技公司实施网络攻击的就是APT-C-67(乌苏拉)黑客组织。该组织近年来频繁利用公开网络资产探测平台,针对大陆10多个省份的1000余个涉及军工、能源(néngyuán)、水电、交通、政府等重要网络系统开展网络资产探查,搜集相关(xiāngguān)系统基础信息和技术情报,并通过(tōngguò)大范围发送钓鱼邮件(yóujiàn)、公开漏洞利用、密码暴力破解、自制简易木马程序等低端(dīduān)网攻手法实施了多轮次网络攻击。
目前(mùqián),广州警方(jǐngfāng)已对 20 名参与实施本次网络攻击活动的犯罪悬疑人进行悬赏通缉。
360集团创始人周鸿祎表示,网络(wǎngluò)攻击(gōngjī)溯源是全世界公认的(de)难题。对APT组织的溯源,通常(tōngcháng)需要掌握大量(dàliàng)安全(ānquán)数据(shùjù),并高度依赖拥有强大知识储备和丰富实战经验的顶级安全专家进行(jìnxíng)溯源及处置(chǔzhì)。360公司有着近20年和境外APT组织交手的经验,其中和台湾省APT组织“交手”经验丰富(jīngyànfēngfù),2007年披露了首个归属中国台湾省背景的APT组织“毒云藤”。上个月对广州某科技公司发起网络攻击的“乌苏拉”黑客组织是一个近年来刚刚冒头的专门团队,主要针对中国大陆和港澳地区的物联网系统,特别是视频监控系统实施攻击窃密活动,意图通过控制大量视频监控设备,持续(chíxù)秘密窃取我网络及地理空间情报数据。但360对这些APT组织的攻击流程和攻击技战术都了如指掌。
周鸿祎认为,台湾省(táiwānshěng)相关(xiāngguān)APT组织属于APT组织中的三线水平,他们的反溯源能力比较弱。尤其是其相关人员在历史上有多次极其不专业的操作,例如个人文档信息(xìnxī)存储于攻击资源服务器(fúwùqì),在制作一些诱饵文档和钓鱼页面时候留下容易查证的痕迹,导致在前期侦察、攻击过程中经常漏洞百出。360的专家往往在他们发起网络攻击(wǎngluògōngjī)的初始(chūshǐ)阶段就已经察觉,基于(jīyú)360大而全的APT知识库,第一时间就能够归因关联。
据360网络安全专家介绍,根据360的(de)(de)实战经验,台湾省APT组织(zǔzhī)(zǔzhī)的攻击技战术仍处于较低水平,主要表现在几个方面:一是攻击弹药储备(chǔbèi)少,网络漏洞就是网络军火,未知(wèizhī)漏洞(零日漏洞)的威力相当于核弹级别,但台湾省APT组织主要使用已知漏洞进行攻击,缺乏自主的漏洞发现和利用能力以及高级零日漏洞的储备。二是攻击武器的自主开发性差,台湾省APT组织缺乏自主的网络武器和技战术开发能力,通常(tōngcháng)使用的攻击武器都是一些免费(miǎnfèi)或开源的代码、木马、工具(gōngjù)和商业渗透测试框架以及攻击技战术资料。三是攻击隐蔽性差,台湾省APT组织的相关(xiāngguān)人员缺乏专业化(zhuānyèhuà)能力,无论是他们逃避检测还是想要驻留的方式都很常见,甚至会留下显著的攻击痕迹,给我们的专家提供了快速溯源的有利证据。
据了解(liǎojiě),360 集团已累计发现了58个APT组织,占国内(guónèi)所有(suǒyǒu)发现APT总数的98%以上,其中也包括美国国安局(NSA)、中央情报局(CIA)这些(zhèxiē)国家级黑客组织对我国关键基础设施、科研单位、政府机构进行长达十余年的网络潜伏渗透和攻击。
早在2022年,360就率先发现美国国安局对我国西北工业大学发起网络攻击,并成功溯源、上报有关部门,最终(zuìzhōng)将上述两家机构潜伏在中国十余年的间谍软件网络连根拔起,也(yě)使360成为唯一被美国商务部(měiguóshāngwùbù)和国防部双重制裁的网络安全(wǎngluòānquán)公司。
周鸿祎表示,目前网络攻击已进入AI时代(shídài),作为国内唯一兼具网络安全(wǎngluòānquán)和 AI 能力的公司,将继续发挥自身技术优势,加速研发迭代安全大模型、安全专家智能体;同时与(yǔ)各方携手,为构建我国数字安全防御屏障、守护国家和社会稳定贡献力量(gòngxiànlìliàng)。

6月5日,国家计算机病毒(jìsuànjībìngdú)应急处理中心和360数字安全集团联合发布《台(tái)民进党当局“资通电军”黑客组织网络攻击活动调查报告》,首次公开(gōngkāi)披露(pīlù)了360 集团近年来追踪的归属于中国台湾省的五大黑客组织:APT-C-01(毒云藤(dúyúnténg))、APT-C-62(三色堇)、APT-C-64(匿名者64)、APT-C-65(金叶萝)和APT-C-67(乌苏拉(lā))。
同时,报告还公开了台湾“资通电军(jūn)”网络(wǎngluò)部队组织架构及其策划、指挥对大陆网攻犯罪的主要成员身份。本次公开的五大黑客组织就是由(yóu)台湾民进党当局(dāngjú)豢养支持,并由台当局“资通电军”网络部队直接操纵指挥的。

今年4月(yuè),对广州某科技公司实施网络攻击的就是APT-C-67(乌苏拉)黑客组织。该组织近年来频繁利用公开网络资产探测平台,针对大陆10多个省份的1000余个涉及军工、能源(néngyuán)、水电、交通、政府等重要网络系统开展网络资产探查,搜集相关(xiāngguān)系统基础信息和技术情报,并通过(tōngguò)大范围发送钓鱼邮件(yóujiàn)、公开漏洞利用、密码暴力破解、自制简易木马程序等低端(dīduān)网攻手法实施了多轮次网络攻击。
目前(mùqián),广州警方(jǐngfāng)已对 20 名参与实施本次网络攻击活动的犯罪悬疑人进行悬赏通缉。

360集团创始人周鸿祎表示,网络(wǎngluò)攻击(gōngjī)溯源是全世界公认的(de)难题。对APT组织的溯源,通常(tōngcháng)需要掌握大量(dàliàng)安全(ānquán)数据(shùjù),并高度依赖拥有强大知识储备和丰富实战经验的顶级安全专家进行(jìnxíng)溯源及处置(chǔzhì)。360公司有着近20年和境外APT组织交手的经验,其中和台湾省APT组织“交手”经验丰富(jīngyànfēngfù),2007年披露了首个归属中国台湾省背景的APT组织“毒云藤”。上个月对广州某科技公司发起网络攻击的“乌苏拉”黑客组织是一个近年来刚刚冒头的专门团队,主要针对中国大陆和港澳地区的物联网系统,特别是视频监控系统实施攻击窃密活动,意图通过控制大量视频监控设备,持续(chíxù)秘密窃取我网络及地理空间情报数据。但360对这些APT组织的攻击流程和攻击技战术都了如指掌。
周鸿祎认为,台湾省(táiwānshěng)相关(xiāngguān)APT组织属于APT组织中的三线水平,他们的反溯源能力比较弱。尤其是其相关人员在历史上有多次极其不专业的操作,例如个人文档信息(xìnxī)存储于攻击资源服务器(fúwùqì),在制作一些诱饵文档和钓鱼页面时候留下容易查证的痕迹,导致在前期侦察、攻击过程中经常漏洞百出。360的专家往往在他们发起网络攻击(wǎngluògōngjī)的初始(chūshǐ)阶段就已经察觉,基于(jīyú)360大而全的APT知识库,第一时间就能够归因关联。
据360网络安全专家介绍,根据360的(de)(de)实战经验,台湾省APT组织(zǔzhī)(zǔzhī)的攻击技战术仍处于较低水平,主要表现在几个方面:一是攻击弹药储备(chǔbèi)少,网络漏洞就是网络军火,未知(wèizhī)漏洞(零日漏洞)的威力相当于核弹级别,但台湾省APT组织主要使用已知漏洞进行攻击,缺乏自主的漏洞发现和利用能力以及高级零日漏洞的储备。二是攻击武器的自主开发性差,台湾省APT组织缺乏自主的网络武器和技战术开发能力,通常(tōngcháng)使用的攻击武器都是一些免费(miǎnfèi)或开源的代码、木马、工具(gōngjù)和商业渗透测试框架以及攻击技战术资料。三是攻击隐蔽性差,台湾省APT组织的相关(xiāngguān)人员缺乏专业化(zhuānyèhuà)能力,无论是他们逃避检测还是想要驻留的方式都很常见,甚至会留下显著的攻击痕迹,给我们的专家提供了快速溯源的有利证据。
据了解(liǎojiě),360 集团已累计发现了58个APT组织,占国内(guónèi)所有(suǒyǒu)发现APT总数的98%以上,其中也包括美国国安局(NSA)、中央情报局(CIA)这些(zhèxiē)国家级黑客组织对我国关键基础设施、科研单位、政府机构进行长达十余年的网络潜伏渗透和攻击。
早在2022年,360就率先发现美国国安局对我国西北工业大学发起网络攻击,并成功溯源、上报有关部门,最终(zuìzhōng)将上述两家机构潜伏在中国十余年的间谍软件网络连根拔起,也(yě)使360成为唯一被美国商务部(měiguóshāngwùbù)和国防部双重制裁的网络安全(wǎngluòānquán)公司。
周鸿祎表示,目前网络攻击已进入AI时代(shídài),作为国内唯一兼具网络安全(wǎngluòānquán)和 AI 能力的公司,将继续发挥自身技术优势,加速研发迭代安全大模型、安全专家智能体;同时与(yǔ)各方携手,为构建我国数字安全防御屏障、守护国家和社会稳定贡献力量(gòngxiànlìliàng)。

相关推荐
评论列表
暂无评论,快抢沙发吧~
你 发表评论:
欢迎