武漢地震監(jiān)測中心遭境外黑客攻擊 目的是竊取地質(zhì)數(shù)據(jù)
原標(biāo)題:武漢地震監(jiān)測中心遭境外黑客攻擊 周鴻祎:目的是竊取地質(zhì)數(shù)據(jù)
(資料圖片)
26日,武漢市應(yīng)急管理局地震監(jiān)測中心報警稱,該中心發(fā)現(xiàn)部分地震速報數(shù)據(jù)前端臺站采集點網(wǎng)絡(luò)設(shè)備被植入后門程序,武漢市公安局江漢分局隨即對此案立案偵查,初步判定,此事件為境外具有政府背景的黑客組織和不法分子發(fā)起的網(wǎng)絡(luò)攻擊行為。
此次網(wǎng)絡(luò)攻擊案件背后目的是什么,取得了哪些新進展?被攻擊單位從“被動”到“主動”式發(fā)布又釋放了怎樣的信息?對此,《環(huán)球時報》獨家采訪360集團創(chuàng)始人周鴻祎,他表示,無論是西工大還是武漢應(yīng)急管理局面對國家級黑客攻擊敢于正視的行動都為發(fā)現(xiàn)、阻止國家級大規(guī)模網(wǎng)絡(luò)攻擊創(chuàng)造了重要機會,意義重大,值得被肯定。
環(huán)球時報:針對武漢市應(yīng)急管理局地震監(jiān)測中心被攻擊事件,國家計算機病毒應(yīng)急處理中心和360公司組成的聯(lián)合調(diào)查組是否有新的發(fā)現(xiàn)?
周鴻祎:目前,國家計算機病毒應(yīng)急處理中心和360公司組成的專家已赴武漢開展取證工作,初步證據(jù)顯示,此次對武漢市地震監(jiān)測中心實施的網(wǎng)絡(luò)攻擊目的是竊取地質(zhì)數(shù)據(jù)。地質(zhì)信息與作戰(zhàn)地形息息相關(guān),一旦被竊取并與軍事活動關(guān)聯(lián)后患無窮。
環(huán)球時報:我們注意到,無論是去年的西北工業(yè)大學(xué)還是武漢市應(yīng)急管理局地震監(jiān)測中心,都主動對外界發(fā)布了《公開聲明》稱其遭受境外網(wǎng)絡(luò)攻擊,并向公安局報警。對于被攻擊單位“主動”式發(fā)布的處理方式,您如何評價?
周鴻祎:毫無疑問,這種行為值得高度肯定。面對國家級APT組織攻擊,需要政府、企業(yè)、安全廠商、組織機構(gòu)等多方的協(xié)同參與,形成強大的合力來共同應(yīng)對。但在實際工作中由于很多涉事單位因為“害怕?lián)?zé)”,導(dǎo)致APT排查面臨巨大阻力,造成APT調(diào)查分析不全面、不徹底,對國家應(yīng)對APT攻擊極為不利。
因此無論是之前的西工大事件還是本次武漢應(yīng)急管理局事件,面對國家級黑客攻擊敢于正視的行動為我們發(fā)現(xiàn)、阻止國家級大規(guī)模網(wǎng)絡(luò)攻擊創(chuàng)造了重要機會。通過對境外網(wǎng)絡(luò)攻擊的全盤揭露,無論對維護本國網(wǎng)絡(luò)空間國家利益,還是保障全球網(wǎng)絡(luò)空間和平與安全角度,意義重大,值得被肯定與借鑒。
環(huán)球時報:這種“害怕?lián)?zé)”的涉事單位帶來哪些阻力?
周鴻祎:首先是“門難進”。360利用全網(wǎng)安全大數(shù)據(jù)可以定位出受APT攻擊的具體受害單位,但是在上門排查時經(jīng)常被以“無官方授權(quán)”的理由拒之門外。其次是“不配合”,受害單位以各種理由不提供排查所需要的安全日志、網(wǎng)絡(luò)數(shù)據(jù)。第三是“不承認(rèn)”,對受APT攻擊的事實拒不承認(rèn),甚至可能刪除相關(guān)日志記錄,導(dǎo)致失去APT攻擊分析取證的重要線索。
環(huán)球時報:當(dāng)下,國家級APT組織針對我國關(guān)鍵基礎(chǔ)設(shè)施發(fā)起網(wǎng)絡(luò)攻擊呈現(xiàn)出哪些特點?
周鴻祎:國家級APT組織往往針對我國政府、行業(yè)龍頭企業(yè)、大學(xué)、醫(yī)療機構(gòu)、科研單位等進行網(wǎng)絡(luò)攻擊行動,實現(xiàn)竊取數(shù)據(jù)、情報、破壞等多種目的,其最大的挑戰(zhàn)是“看不見”。
APT攻擊具有六大特點:一、攻擊者通常是專業(yè)黑客組織或國家級網(wǎng)軍,具備國家級能力和資源;二、普遍使用未知安全漏洞等攻擊手段,難以設(shè)防;三、攻擊是一個持續(xù)不斷的過程,通過網(wǎng)絡(luò)上多個節(jié)點作為跳板層層滲透,形成很長的攻擊鏈條;四、長期潛伏滲透,潛伏時間或超過十余年,隱蔽性強;五、攻擊工具武器化,360曾在調(diào)查西北工業(yè)大學(xué)的網(wǎng)絡(luò)攻擊行動中發(fā)現(xiàn),NSA先后使用了41種專用網(wǎng)絡(luò)攻擊武器裝備;六、網(wǎng)絡(luò)攻擊行為呈現(xiàn)自動化、體系化和智能化的特征,各種攻擊手法前后呼應(yīng)、環(huán)環(huán)相扣。
環(huán)球時報:網(wǎng)絡(luò)空間正在演變?yōu)閲H博弈主戰(zhàn)場,尤其是在俄烏沖突中,網(wǎng)絡(luò)戰(zhàn)從暗處走向前臺,俄烏雙方均遭受了持續(xù)、系統(tǒng)的網(wǎng)絡(luò)攻擊。請問,網(wǎng)絡(luò)戰(zhàn)呈現(xiàn)出哪些特點。
周鴻祎:當(dāng)前,國際形勢復(fù)雜動蕩,伴隨著大國博弈的加劇,網(wǎng)絡(luò)空間的軍事化進程也明顯加快,網(wǎng)絡(luò)戰(zhàn)被越來越多的國家或力量當(dāng)作攻擊他國的“利器”,網(wǎng)絡(luò)空間的安全威脅更具殺傷性和破壞力。在我們多年對網(wǎng)絡(luò)戰(zhàn)的跟蹤研究中可以發(fā)現(xiàn),與其他戰(zhàn)爭模式不同,網(wǎng)絡(luò)戰(zhàn)不分戰(zhàn)時和平時,隨時可以發(fā)動攻擊,而其也已經(jīng)成為戰(zhàn)爭首選,成本低,效果好,烈度可控,連反擊都不知道找誰反擊。
環(huán)球時報:針對網(wǎng)絡(luò)戰(zhàn)呈現(xiàn)出的特點,我國政企單位的自身防御能力是否足夠?
周鴻祎:城市、企業(yè)、政府作為數(shù)字化的核心場景,面臨內(nèi)外部雙重挑戰(zhàn),風(fēng)險遍布數(shù)字化所有場景。由于APT攻擊難以被看見,傳統(tǒng)“產(chǎn)品堆砌、忽視運營和專家”的網(wǎng)絡(luò)安全防護手段無法做到有效攔截,只能掩耳盜鈴,追求“零事故”自欺欺人。造成事實上的“沒有攻不破的網(wǎng)絡(luò)”和“敵已在我”,也看不見、防不住、管不了。
環(huán)球時報:面對強大的攻擊和當(dāng)下一些不夠有效的方法,如何高效率構(gòu)建實戰(zhàn)化安全防御體系,快速獲得安全能力?
周鴻祎:首先,我們需要建設(shè)安全大數(shù)據(jù),建立全網(wǎng)安全事件檔案,幫助用戶對威脅攻擊有所防備。安全大數(shù)據(jù)、情報、知識是尋找捕捉網(wǎng)絡(luò)攻擊蛛絲馬跡的基礎(chǔ)與關(guān)鍵,政企單位需要建立全網(wǎng)動態(tài)安全事件檔案庫,以更高的全局視野“看見”行業(yè)威脅情報,掌握全網(wǎng)安全態(tài)勢。其中終端數(shù)據(jù)尤為重要,80%的APT攻擊針對終端環(huán)境,終端是看見威脅的“眼睛”。
其次,需要提前布防,快速、及時發(fā)現(xiàn)安全線索,實現(xiàn)安全威脅早期發(fā)現(xiàn)、早期處置、早期止損。
第三,需要有AI技術(shù)提升自動化和智能化水平。為了進一步提升效率,我們需要應(yīng)用人工智能技術(shù)提升自動化分析水平,對海量安全事件實現(xiàn)自動化分析、篩選和關(guān)聯(lián),快速發(fā)現(xiàn)攻擊線索并采取自動響應(yīng),提升安全防御效率。
第四,需要有具備豐富的安全實戰(zhàn)對抗經(jīng)驗的專家。我們需要組建一支漏洞挖掘、威脅檢測、情報分析等各相關(guān)專業(yè)組成的多層級專家團隊,具備與各國網(wǎng)軍、黑產(chǎn)集團常年作戰(zhàn)經(jīng)驗,進行7X24小時不間斷的持續(xù)發(fā)現(xiàn)、分析、響應(yīng)、處置。
第五,要實現(xiàn)大數(shù)據(jù)分析、指揮管控、專家協(xié)同運營,需要一個具備強大全局能力的安全運營平臺,支撐安全運營生命周期的全過程。通過自動化響應(yīng)處置和安全專家判斷相結(jié)合,建立快速響應(yīng)處置能力、搭建響應(yīng)處置平臺、接入安全分析結(jié)果、聯(lián)動安全設(shè)備,在安全事件發(fā)生后及時控制攻擊局勢、恢復(fù)受損系統(tǒng),實現(xiàn)快速響應(yīng)。
環(huán)球時報:一方面,網(wǎng)絡(luò)空間已經(jīng)成為大國競爭和地緣對抗的主戰(zhàn)場,網(wǎng)絡(luò)安全已經(jīng)從某個特定領(lǐng)域的問題演變成關(guān)乎全局的重大問題。另一方面在我國的政企單位中有存在一些不符合時代發(fā)展的觀念,比如您提及的“不配合”“不承認(rèn)”的做法。面對這種矛盾,您有什么建議嗎?
周鴻祎:一是國家相關(guān)部門建立APT攻擊免責(zé)機制,并對主動報送重要線索的行為予以獎勵。APT攻擊不同于一般的網(wǎng)絡(luò)安全事件,已經(jīng)超出政企單位自身的安全防護能力,因此政企單位不應(yīng)被視為責(zé)任方,而是受害者。建議有關(guān)部門明確規(guī)定,在政企單位達到國家網(wǎng)絡(luò)安全法律法規(guī)相關(guān)要求的前提下,不予追究其受到APT攻擊的網(wǎng)絡(luò)安全責(zé)任,同時獎勵受攻擊單位及時報送APT攻擊線索,變責(zé)任追究為正向引導(dǎo)。
二是引導(dǎo)關(guān)鍵基礎(chǔ)設(shè)施單位、重要敏感單位與有能力的網(wǎng)絡(luò)安全企業(yè)主動合作開展APT排查工作。建議有關(guān)部門建立APT排查的工作機制,引導(dǎo)關(guān)鍵基礎(chǔ)設(shè)施單位、重要敏感單位(黨政、國防、軍工、尖端科研單位等)與有能力的網(wǎng)絡(luò)安全企業(yè)主動合作,排查自身APT攻擊線索和安全隱患。對發(fā)現(xiàn)的APT攻擊線索及時報送主管部門開展分析研判,并進行全網(wǎng)清查,確保已潛伏在內(nèi)的APT得到及時、全面、深度清除,扭轉(zhuǎn)“敵已在我”的被動形勢。
三是集中民間防御力量,組建民間性質(zhì)的“白帽黑客”社區(qū),吸納安全人才。網(wǎng)絡(luò)安全的實質(zhì)是人與人的對抗,不是購買和部署一批網(wǎng)絡(luò)安全設(shè)備、安裝一批軟件就能解決問題的,對抗也不可能完全依賴自動化完成,只有安全專家才能將攻擊知識系統(tǒng)化地吸收、理解并轉(zhuǎn)化為針對性的對抗能力。因此建議由相關(guān)機構(gòu)牽頭組建安全大社區(qū),號召具有實力的安全專家在平臺上交流技術(shù)心得、分享知識干貨、開展實戰(zhàn)演習(xí)、共同提高能力,為我國填補相關(guān)人才缺口,以備“網(wǎng)絡(luò)空間熱戰(zhàn)”爆發(fā)時人才匱乏之需。此外,也建議國家相關(guān)部門支持安全企業(yè)拓展業(yè)務(wù)生態(tài),如安全服務(wù),實現(xiàn)安全攻防行業(yè)就業(yè)規(guī)模的擴大,吸納和留住更多人才。
關(guān)鍵詞:
相關(guān)文章
武漢地震監(jiān)測中心遭境外黑客攻擊 目的是竊取地質(zhì)數(shù)據(jù)
武漢地震監(jiān)測中心遭境外黑客攻擊目的是竊取地質(zhì)數(shù)據(jù)
中國第13次北冰洋科考首個全部完成的作業(yè)項目產(chǎn)生
北京時間8月2日1時50分,隨著第10個站位的海洋光學(xué)調(diào)查在“雪龍2”號極
開托管班 辦夏令營 組織社會實踐 社區(qū)暑期兒童公益服務(wù)貼心又便民
深圳新聞網(wǎng)2023年8月3日訊(深圳特區(qū)報記者王小虎)“我上了三次課,每
精彩推送
武漢地震監(jiān)測中心遭境外黑客攻擊 目的是竊取地質(zhì)數(shù)據(jù)
武漢地震監(jiān)測中心遭境外黑客攻擊目的是竊取地質(zhì)數(shù)據(jù)
馬上消費協(xié)助警方立案700余起 全國首個金融黑產(chǎn)打擊系統(tǒng)平臺試運行
8月2日下午,在2023年AIF聯(lián)盟第一次會議暨系統(tǒng)平臺啟動儀式上,由西南
最新研究:溫度調(diào)低可抑制多種癌癥生長 網(wǎng)友:開空調(diào)能治療癌癥了?專家這樣說
最近,《自然》雜志發(fā)表一篇最新研究,溫度調(diào)低,可抑制多種癌癥生長!
在世界屋脊安裝風(fēng)機!我國海拔最高風(fēng)電場成功并網(wǎng)發(fā)電
今天(3日),三峽集團發(fā)布消息,位于海拔5000米以上的我國海拔最高風(fēng)
青島黃海學(xué)院獲全國啦啦操聯(lián)賽總決賽3金1銀,將代表中國出賽
半島網(wǎng)8月2日訊7月28日-31日,全國啦啦操聯(lián)賽總決賽在浙江省金華市舉行
中信證券:看好礦區(qū)自動駕駛商業(yè)化落地的可行性以及未來行業(yè)發(fā)展的成長性
中信證券指出,隨著礦區(qū)自動駕駛頭部玩家無安全員常態(tài)化運行的開展,行
快訊!外媒:45歲意大利傳奇門將布馮宣布退役
【環(huán)球網(wǎng)快訊】據(jù)法新社8月2日最新消息,現(xiàn)年45歲意大利傳奇門將布馮當(dāng)
核心產(chǎn)品毛利率兩年下降近10%仍擴產(chǎn),洛凱股份回復(fù):在手訂單充足,新增產(chǎn)能可消化
對此,公司表示,主要原因系公司成套柜及其關(guān)鍵部附件業(yè)務(wù)終端客戶主要
寶麗迪:融資余額3688.22萬元,創(chuàng)近一年新低(08-02)
寶麗迪融資融券信息顯示,2023年8月2日融資凈償還萬元;融資余額萬元,
歐市盤前:美元指數(shù)盤整105上方 歐元徘徊在1.0500附近 歐洲央行行長拉加德講話
亞太市場行情走勢分析1)亞太市場A股市場:滬指報3196 63點,跌0 09%;
【清一色午報】三大指數(shù)全線下挫,炸板率超50%, 銀行、石油等權(quán)重藍籌領(lǐng)跌兩市
①三大指數(shù)延續(xù)回調(diào)整理走勢,其中在銀行、石油等權(quán)重藍籌的拖累下,滬
聯(lián)合利華冰淇淋業(yè)務(wù)集團全球總裁馬特?克洛斯:對中國市場充滿信心
聯(lián)合利華冰淇淋業(yè)務(wù)集團全球總裁馬特?克洛斯隨著消費市場不斷的復(fù)蘇,
券商私募資管規(guī)模壓降至5.66萬億元 環(huán)比下降3.36%
8月1日,中國證券投資基金業(yè)協(xié)會披露的券商私募資管數(shù)據(jù)顯示,截至二季
28家新能源品牌七月成績單:淡季不淡 比亞迪蔚來創(chuàng)新高 賽力斯不振
7月新能源市場表現(xiàn)好于預(yù)期,多家新勢力車企銷量環(huán)比上升,超過傳統(tǒng)車
冰城關(guān)注 “個轉(zhuǎn)企一件事”系統(tǒng)上線試運行
本報1日訊(記者劉瑞)8月1日,哈爾濱市“個轉(zhuǎn)企一件事”系統(tǒng)上線試運
巨星科技:融資余額2.02億元,創(chuàng)近一年新低(08-02)
2023年8月2日巨星科技融資余額2 02億元,創(chuàng)近一年新低
鴻博股份(002229.SZ):算力出租業(yè)務(wù)占上市公司營業(yè)收入的比重較小
智通財經(jīng)APP訊,鴻博股份(002229 SZ)公告,關(guān)于公司北京AI創(chuàng)新賦能中心
ITA:緬甸佤邦所有錫礦山及選廠已全部停產(chǎn)
引國際錫業(yè)協(xié)會8月3日文章:根據(jù)4月15日佤邦中央經(jīng)濟委員會發(fā)布的通知
俄媒:俄國防部稱,烏再次對俄海軍艦艇發(fā)動無人艇襲擊,被擊沉
據(jù)俄羅斯衛(wèi)星通訊社8月2日最新消息,俄羅斯國防部發(fā)言人科納申科夫當(dāng)天
未來想打造“文旅康養(yǎng)新城” 首個景區(qū)明年有望開業(yè) 工業(yè)小城謀劃文旅“破圈”
方頂驛景區(qū)效果圖依托“通航+文旅”業(yè)態(tài),上街區(qū)正在構(gòu)建航空運動休閑
中國第13次北冰洋科考首個全部完成的作業(yè)項目產(chǎn)生
北京時間8月2日1時50分,隨著第10個站位的海洋光學(xué)調(diào)查在“雪龍2”號極
巴陵石化優(yōu)化提升水質(zhì)在線監(jiān)測抗干擾能力
巴陵石化分析檢驗中心加強水質(zhì)在線環(huán)境監(jiān)測系統(tǒng)管理,針對總明溝在線監(jiān)
一文讀懂,2023年本科生參軍優(yōu)待來了!
那本科生的應(yīng)征優(yōu)勢是什么應(yīng)征入伍在部隊有哪些發(fā)展前景有哪些優(yōu)待一文
