5月23日,美國商務部宣布,將包括三六零在內的33個中國公司、機構及個人列入實體清單。
很多人非常驚訝,三六零竟然也能進入「實體清單」?他們不是「流氓軟體」、「全家桶」嗎?其實,只能說三六零得罪的網際網路巨頭太多,媒體朋友圈太少。
國內負面評價之下,美國主動給三六零打廣告,三六零應該好好感謝下川普才對。不過能進美國的「實體清單」,三六零確實有這個實力。
【東半球最大的白帽子軍團】
三六零是國內網絡安全領域研發投入最多的公司,2019年研發投入超過25億元,研發人員超過4000人。近年來,公司在網絡安全領域累計投入了上百億元,投入規模遠超同行。
在網絡攻防領域,三六零目前擁有15支代表全球頂尖技術水平的攻防專家團隊,包括360 Vulcan Team、360 Alpha Lab、360 ATA Team、360 QVM Team、360 Helios Team、涅槃等團隊,覆蓋了PC、移動網際網路、車聯網、工業網際網路等多個領域。
在2019 MSRC全球最具價值安全精英榜排名中,三六零共有10人進入榜單,全球排名第一,並且包攬前兩名。360 Vulcan Team的古河榮登榜首,這是亞洲地區的首冠。360 Vulcan Team的招啟汛排名第二。騰訊也有9人進入榜單,不過最高排名為十二名。另一網際網路巨頭阿里有2人進入榜單。
被譽為「全球白帽黑客奧斯卡」的The Pwnie Awards大獎,也被三六零的安全新星招啟汛斬獲,打破連續12年僅被提名、無華人獲獎的記錄。阿里的安全專家王勇獲得最佳提權漏洞獎提名。
三六零的網絡安全大牛們為全世界的軟體提供安全支持。近年來,公司累計獲得來自微軟、谷歌、蘋果等全球頂級公司約2000次官方漏洞致謝,包攬微軟、谷歌、蘋果史上最高漏洞獎勵,漏洞致謝獎勵位列全球第一,遠超其他安全廠商。
最近比較著名的一次是2019年11月,Google發布最新安全公告,公開致謝360 Alpha Lab首個發現並提交關於攻破Pixel手機的「梯雲縱」漏洞鏈報告,以及向360Alpha Lab的龔廣頒發總金額為201,337美元的漏洞獎勵。201,337美元不僅成為Google漏洞獎勵計劃(VRP)有史以來最高的獎金紀錄,並超越了所有廠商所開出的單項漏洞最高獎勵。可見「梯雲縱」漏洞的嚴重性和危害性。
【領先的安全大數據】
安全大數據是發現網絡攻擊的基礎。目前三六零擁有國內領先的存量+實時全網安全大資料庫,包括180億+的程序文件樣本庫、22萬億條+程序行為日誌庫、每天800億活躍網址訪問記錄、全球80億域名信息等。
公司具有業內領先的威脅情報、攻擊樣本知識庫,當遇到不明執行程序或網絡威脅時,可通過「360安全大腦」的智能自動檢索進行分類鑑別,快速甄別出可疑行為,協助安全專家從中篩選出攻擊線索。
2019年8月,在世界人工智慧大會(WAIC)大會上,科技部頒布了十大「國家新一代人工智慧開放創新平臺」,公司憑藉「360安全大腦」獲選,也是網絡安全領域唯一一家入選公司。
【實戰成果豐碩】
2016年10月,在美國東海岸大規模斷網事件中,三六零提前45天監測到網絡異常,提前6天在全球發布預警報告,並配合FBI抓到3名利用攝像頭漏洞實施攻擊的犯罪元兇。此後,美國FBI在推特上公開感謝網絡安全公司,而360排在第一位。
2018年7月,捕獲持續8年針對我國的網絡間諜組織「藍寶菇」 。據透露,從2011年開始至今,高級攻擊組織藍寶菇(APT-C-12)對我國政府、軍工、科研、金融等重點單位和部門進行了持續的網絡間諜活動。 核工業和科研等相關行業信息是該組織的重點竊取目標。
2019年10月,三六零獨家揭秘敘利亞電子軍(SEA)下兩大分支機構:黃金鼠組織(APT-C-27)和拍拍熊組織(APT-C-37),這兩大組織通過對敘利亞國內反對派組織有計劃、有針對性的長時間不間斷的監控攻擊活動,讓敘利亞政府軍掌握了敵對勢力大量一手的重要軍事情報。
2020年3月,三六零獨家披露美國中央情報局CIA攻擊組織(APT-C-39)對中國關鍵領域長達十一年的網絡滲透攻擊。追蹤分析發現,中國航空航天、科研機構、石油行業、大型網際網路公司以及政府機構等我國關鍵領域相關單位均遭到不同程度的攻擊。三六零還定位到負責從事研發和製作相關網絡武器的CIA前僱員約書亞·亞當·舒爾特(Joshua Adam Schulte)。約書亞是CIA諸多重要黑客工具和網絡空間武器主要參與設計研發者核心骨幹之一,「Vault7」 CIA這一關鍵網絡武器恰是出自約書亞之手。
國家間的網絡攻擊很可能成為未來衝突的重要組成部分,網絡戰爭也成為未來戰爭的重點模式之一。近年來,由於網絡攻擊導致關鍵基礎設施崩潰的事件時有發生,比如最近委內瑞拉水電站受敵對勢力的網絡攻擊而大規模停電,再之前伊朗的濃縮鈾離心機受到所謂「震網」病毒的攻擊。
作為中國實力最強、全球領先的網絡安全公司,三六零目前已經成為中國網絡安全的核心支撐力量之一。