披露美CIA網絡滲透中國關鍵部門長達11年,360:將持續跟蹤

2020-12-10 騰訊網

近日,奇虎 360 在其核心安全技術博客更新了報告,披露美國中央情報局(CIA)攻擊組織(APT-C-39)對中國航空航天、科研機構、石油行業等關鍵領域進行長達 11 年的網絡滲透攻擊。360 安全衛士官微稱,「這不僅是全球首度揭秘,更是全球首度實錘」。

360 稱,CIA 的目標是中國的航空和能源行業、科研組織、網際網路公司和政府機構。另外 360 還提到,CIA 所攻擊的航空信息技術服務,不僅僅是針對國內航空航天領域,同時還覆蓋百家海外及地區的商營航空公司。

CIA 目前尚未就此發表評論。

圖 | 報告截圖(來源:360)

今年 2 月初,《華盛頓郵報》報導稱 CIA 從上世紀五十年代開始就布局收購併完全控制了瑞士加密設備廠商 Crypto AG,在長達七十年的歷史中,該公司售往全球一百多個國家的加密設備都被 CIA 植入了後門程序,使得這期間 CIA 都可以解密這些國家的相關加密通訊和情報。

儘管從事著國家級的監測和解密行動,但美國方面卻多次宣稱遭到 「中國黑客」 攻擊,只不過從未拿出過硬的證據。事實上,中國國家計算機網絡應急技術處理協調中心 2019 年 6 月發布的《2018 年我國網際網路網絡安全態勢綜述》數據顯示,來自美國的網絡攻擊數量最多,且呈愈演愈烈之勢。

有意思的是,此前一直是美國公司狀告中國,中國公司很少對國外黑客組織採取同樣的舉動。Forbes 線上發表文章評論說:對北京來說,美國指控中國公民和巨頭公司從事間諜活動和竊取智慧財產權的行為是單方面的。這(360 披露 CIA)可能是嘗試平衡天平的開始。

此前,360 團隊會定期推送網絡安全相關報告,報告一般都會溯源到具體單位和組織,甚至是個人攻擊者。例如,該團隊曾披露過印度和哈薩克斯坦的 APT 報告。

APT ( Advanced Persistent Threat)是一種黑客攻擊手段,主要的特點就是高級和持續,攻擊手段很強,攻擊對象一般是國家政府單位、政企高管、國家或者軍事機密等;攻擊時間極長,通常以年為單位,長期潛伏。中國是目前主要的受害國之一,境外被發現的 APT 間諜組織有三十多個。

(圖源:pixabay)

360 安全專家告訴 DeepTech,「360 威脅情報中心長期追蹤全球的 APT 組織,此次公開的 CIA 的 APT 組織是我們一直就在監測和捕獲的。但是由於攻擊的目標多,涉及到的數量大,我們花費了大量的時間來進行整理、分析和溯源。在近期,我們又獲取到了一些可以將相關網絡攻擊溯源定性到 CIA 的關鍵性強證據,因此我們決定把相關確鑿的證據公開。

360 的報告稱,它是通過將發現的惡意軟體樣本與維基解密 (WikiLeaks) 2017 年公布的一批中央情報局(CIA) 數字間諜工具進行對比,發現了這起間諜活動。該團隊根據來自 CIA 前僱員約書亞 · 亞當 · 舒爾 (Joshua Adam Schulte) 披露在維基解密的文件,通過 360 安全大腦進行信息分析,找到 「五大證據」,論證一個涉美 APT 組織「APT-C-39」使用的網絡武器和 CIA 核心武器「 Vault 7(穹窿 7)」 相似,最終認為一個涉美 APT 組織隸屬於 CIA。

簡單來說,其所謂 「實錘」,即 360 安全大腦對比了「 Vault 7(穹窿 7)」 和約書亞的公開材料,包括相關的樣本代碼、行為指紋等信息推理而來。

圖 | 360 證據截圖(來源:360 微信公眾號「國際安全智庫」)

目前,該報告中提到的數據證據有兩個,一個是APT-C-39組織歷年對我國境內目標攻擊使用的版本、攻擊時間和其本身捕獲的樣本數量進行的統計歸類,另一個是 APT-C-39 組織的編譯活動時間表。

報告中列出的攻擊工具,比如 Fluxwire、Grasshopper 和 WISTFULTOLL,此類工具可以在維基解密中找得到,此類規範化的攻擊組織和活動都具備規律性特徵。要區分 APT-C-39 ,這需要更多的數據來證實。

其他證明 APT-C-39 從屬 CIA 的數據資料在文中並沒有透露。DeepTech 詢問 360 是如何捕獲航班攻擊信息的,360 暫未進一步公開披露。

上述 360 安全專家回應,「我們發現了 APT-C-39 很多攻擊武器,為了證明和美國 CIA 相關,我們舉了一個 CIA 的專屬武器的例子而已。

Forbes 文章評論說,從公開資源和已知的行動來做推理這是有趣的,但這無法成為歸因依據。

紐約對外關係委員會研究中國和網絡安全問題的亞當 · 塞加爾(Adam Segal)在回應路透社採訪時表示,360 選擇在這個時機發布報告可能與之前的一起起訴有關,上個月美國信用報告機構 Equifax 遭遇了大規模網絡入侵,四名中國人被起訴。

「這對他們來說是很好的公共關係」,他說,通過披露 CIA 的行動可能是向華盛頓傳遞信息的一種方式,同時也能提升 360 的聲譽。

360 對此沒有發表評論。但回應 DeepTech 稱,接下來還將利用其在海量安全大數據、情報、專家上的優勢,專注於 APT 攻擊、0day 漏洞等高級威脅攻擊方面。

在 360 報告剛出後不久,也就是在 3 月 4 日舉行的中國外交部例行記者會上發言人趙立堅在回應記者關於360此次報告的提問時表示,事實證明,美國才是全球最大的網絡攻擊者,是名副其實的「黑客帝國」。美方卻賊喊追賊,時時處處把自己裝扮成網絡攻擊的受害者,充分暴露美方在網絡安全問題上的虛偽性和雙重標準。中國一直是美方網絡竊密和攻擊的嚴重受害者,中方就此多次向美方提出嚴正交涉。我們再次強烈敦促美方作出清楚解釋,立即停止此類活動,還中國和世界一個和平、安全、開放、合作的網絡空間。

-End-

參考:

http://blogs.360.cn/post/APT-C-39_CIA_EN.html

https://www.reuters.com/article/us-china-usa-cia/chinese-cybersecurity-company-accuses-cia-of-11-year-long-hacking-campaign-idUSKBN20Q2SI

https://www.forbes.com/sites/zakdoffman/2020/03/03/new-chinese-cyber-report-just-accused-cia-of-11-year-attack-this-is-whats-behind-the-report/#7ac10c3457e6

相關焦點

  • 環球時報:五大證據揭露CIA網絡攻擊中國11年
    中國網絡安全公司360公司3月3日就爆出猛料:「多方面證據證實美國對中國關鍵領域的網絡攻擊已經持續了11年」。這是中國機構首次詳細披露相關證據,該結論到底如何得出?美國此舉對中國危害多大?《環球時報》記者就此採訪了多名業內專家。
  • 五大證據揭露CIA網攻中國11年
    本報記者 趙覺珵 劉彩玉 馬俊 本報特約記者 武彥國防部發言人吳謙在2月28日的記者會上剛表示「在網絡安全問題上,美方是國際公認的竊密慣犯」。中國網絡安全公司360公司3月3日就爆出猛料:「多方面證據證實美國對中國關鍵領域的網絡攻擊已經持續了11年」。這是中國機構首次詳細披露相關證據,該結論到底如何得出?
  • 涉美CIA攻擊組織對中國關鍵領域網絡攻擊,長達11年
    【環球網綜合報導】「國際安全智庫」微信公號3月3日發布文章,披露了美國中央情報局CIA攻擊組織(APT-C-39)對中國關鍵領域長達十一年的網絡滲透攻擊情況。   文章提到,360安全大腦捕獲了美國中央情報局CIA攻擊組織(APT-C-39)對我國進行的長達十一年的網絡攻擊滲透。
  • 披露美國中央情報局CIA攻擊組織對中國關鍵領域長達十一年的網絡...
    涉美CIA攻擊組織對我國發起網絡攻擊。全球首家實錘360安全大腦捕獲了美國中央情報局CIA攻擊組織(APT-C-39)對我國進行的長達十一年的網絡攻擊滲透。在此期間,我國航空航天、科研機構、石油行業、大型網際網路公司以及政府機構等多個單位均遭到不同程度的攻擊。
  • 驚爆美國 CIA 對中國進行了 11 年的網絡攻擊和滲透
    3 月 3 日, 360 公司宣布,通過該公司旗下「 360 安全大腦」的調查分析,發現美國中央情報局(CIA)的國家級黑客組織「APT-C-39(由 360 公司命名,下文不再解釋)」對中國進行了長達 11 年的網絡攻擊和滲透。 在此期間,我國航空航天、科研機構、石油行業、大型網際網路公司以及政府機構等多個單位均遭到不同程度的攻擊。
  • 中國外交部回應CIA長期對華進行網絡滲透攻擊
    中國外交部回應CIA長期對華進行網絡滲透攻擊:強烈敦促美方作出清楚解釋中新網北京3月4日電 (黃鈺欽)針對360公司日前發現美國中央情報局(CIA)對中國進行長期網絡滲透攻擊,中國外交部發言人趙立堅4日在例行記者會上表示
  • 入侵中國長達3個月,越南黑客組織欲竊取新冠肺炎情報
    據悉,黑客組織將釣魚信息發送給中國應急管理部和武漢省政府,試圖讓對方「中招」,從而獲取 COVID-19 的相關情報。這次長達至少 3 個月的入侵活動,讓越南黑客組織 APT32 再次進入人們的視野。並且,有跡象表明 APT32 正在瞄準周邊的網絡安全和技術基礎設施公司。」2015 年 5 月底,360APT 團隊在技術博客文章《數字海洋的遊獵者》中揭開了 APT32 的真面目。
  • 入侵中國長達 3 個月,越南黑客組織欲竊取 COVID-19 情報
    近日,FireEye 發布了一份研究報告,報告稱:為收集 COVID-19(新型冠狀病毒肺炎)的相關情報,至少從 2020 年 1 月至 4 月,越南黑客組織 APT32 針對中國目標開展持續的入侵活動。據悉,黑客組織將釣魚信息發送給中國應急管理部和武漢省政府,試圖讓對方「中招」,從而獲取 COVID-19 的相關情報。
  • 360首席隱私官:360全面阻止Cookie跟蹤
    頻發的網絡個人隱私洩露事件,讓網民隱私保護成了網際網路企業一道繞不過去的坎兒。2013央視「3.15」晚會集中曝光了網際網路廣告、搜索公司通過cookie跟蹤用戶習慣、竊取用戶隱私信息的行為。對此,國內最大的網際網路安全服務商360公司副總裁兼首席隱私官譚曉生表示,網民隱私不容侵犯,利用Cookie跨站跟蹤網民上網記錄的行為,增大網民隱私洩露的危險,應被全面禁止。據介紹,為實現精準廣告投放商業目的,目前跨站跟蹤分析網民上網習慣的做法已成為搜索等網際網路企業的普遍做法,精準營銷成為近兩年火熱的網絡廣告概念,廣告主獲知用戶喜好並進行一對一精準廣告投放的需求日益強烈。
  • 清除Cookies 360瀏覽器「反跟蹤」力保用戶隱私
    來源: 驅動中國
  • 2017年網絡安全大事記
    √網絡武器已被全世界採用。網絡攻擊背後的國家力量日趨明顯,無論是對關鍵設施的長期滲透,各個國家競選系統的入侵,還是對社交輿論的風向控制,以及對「零日漏洞」的交易、利用,甚至是對加密貨幣的攫取,背後都閃現著國家支持的黑客的影子。網絡攻擊,已經橫跨政治、外交、商業、軍事、關鍵基礎設施和社交媒體等各個領域。
  • cia報名
    cia(註冊內部審計師)報名 cia(註冊內部審計師)一般在每年的六、七月組織報名,2010年度各省市具體報名時間請參看:2010年註冊內部審計師(CIA)考試報名匯總。報名時間:cia考試每年一次,在11月下旬舉行。2010年具體考試時間為11月20日-21日。
  • 迎戰APT高級威脅攻擊,360安全衛士主防7.0震撼上線!
    下屬的APT28持續對美國政府、關鍵基礎設施等目標發動大範圍網絡攻擊;●8月24日,360ATA重磅曝出DarkHotel(APT-C-06)黑客組織對我國政府、對外貿易等多個行業展開了長達3年的情報竊取攻擊;顯然,全域暗箭之中,APT攻擊已然成為網絡空間威脅對抗主流形態。
  • 據360稱,越南黑客竊取中國新冠疫苗研發數據,原來有這樣的背景
    該組織針對中國緊急情況管理部門的個人和辦公室郵箱帳戶以及武漢市政府工作人員,發起了魚叉式網絡釣魚電子郵件來植入病毒,試圖獲取與新冠狀病毒(COVID-19)相關的數據情報。美國安全公司曝光越南政府黑客試圖竊取中國新疫苗研發數據嗎?
  • 江湖路遠,360美牙講沒講「武德」?
    並自稱其創始人「受美國創業講師Patrick 啟發,將美國的SDC模式,帶入中國」。 360美牙,是一個極為特殊的齒科品牌,也是在這個品牌身上,主創們目睹「網友們」自發扒皮、調侃、挖料的空前盛況。 抽絲剝繭,主創們發現其最早的公司創辦團隊——武氏一門,與港交所某上市公司高度關聯人關係匪淺。
  • 夯實網絡安全人才建設 360網絡空間安全教育平臺放大招
    全國各部門、系統、單位、企業都在為防控疫情貢獻力量。不久前,360發起「百城戰疫」活動,全力支持各地政企單位抗「疫」工作。,培養基於防禦體系下專業安全人才團隊而努力,以平臺為依託將提供多行業高價值的人才教育應用方案。
  • 輕醫美行業報告:2020年用戶規模將達1520萬人,未來或成變美「第一...
    近日,艾媒諮詢發布了《2019年中國輕醫美消費趨勢研究報告》,對輕醫美行業的用戶規模、用戶行為、供給與需求端的發展現狀、企業案例、未來發展趨勢等方面進行研究分析。艾媒諮詢數據顯示,2018年中國輕醫美市場用戶規模達到740萬人,預計2020年將達到1520萬人。艾媒諮詢分析師認為,隨著輕醫美消費意識的進一步覺醒、供給的持續增長和「網際網路+輕醫美」模式的滲透,未來輕醫美行業的用戶規模將繼續增長。當前中國求美者對輕醫美認知度較高,並逐漸願意接受和嘗試輕醫美。
  • 美國將於本周五正式對33家「實體清單」中國企業/機構實施制裁
    雲從科技一直持續與中國及其他國家生態合作夥伴保持良好的合作關係,共同為用戶提供更好的服務,雲從科技將與各方保持積極溝通,以確保獲得公平、公正的對待。我們有信心公司的經營將繼續保持健康成長,保障公司客戶,合作夥伴,員工和投資人的利益。
  • 幻影360分子懸浮消毒機將亮相2020中國教育後勤展覽會
    為有效確保學校教育教學工作有序開展,漣源市教育局也全面開展校園消殺行動,同樣也選用了幻影360分子懸浮消毒方式,幻影360專業消殺團隊更是在現場為校區負責人講解如何給學校進行無死角消毒。學校消殺工作,馬虎不得,為什麼推薦學校消毒使用季銨鹽類消毒藥呢?