360安全专家接受《环球时报》 专访:美对华网络攻击出现“六大变化”
近一个月以来,360集团公司连续发布美国国家安全局(NSA)对全球以及我国进行网络攻击的相关报告,展示出美国网络攻击活动常态化,也表明其潜在威胁越来越大。对此,360政企安全集团追日实验室负责人边亮在接受《环球时报》独家专访时表示,这些威胁一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件,各部门必须意识到网络安全的紧迫性并立即采取措施防范潜在威胁。
NSA与CIA的攻击区别
环球时报:请问360公司是如何最终确定发现攻击方来自NSA?
边亮:根据维基百科记录,NSA下设一个名为接入技术行动处的绝密部门TAO (Tailored AccessOperations,也称“特定入侵行动办公室”),主要负责对其他国家互联网设施进行网络监控、情报获取,甚至远程破坏等活动。这个部门至少在1998年时就开始活跃。从2008年开始,360通过安全大脑整合海量的安全大数据,捕获发现大量异常复杂的网络黑客攻击程序样本,经过长期分析跟踪并从多个受害单位实地取证,确认其中一大批黑客攻击程序样本属于NSA。
环球时报:NSA实施的网络攻击是否有其特有属性?
边亮:与常规的黑客攻击破坏活动不同,NSA的黑客攻击更为精细化,能针对正常网络流量中的任意网络通信和文件传输进行操控、分析和破坏,特定情况下可以远程关闭或破坏遭攻击目标的关键信息基础设施和水、电、气等民生设施。
环球时报:2020年,360公司曾经公开披露过CIA(美国中央情报局)对全球的攻击,与NSA相比较,这两者之间有何不同?
边亮:从攻击工具看,美国CIA是利用核心网络武器“Vault7(穹窿7)”进行的一系列攻击活动。而此次所披露的NSA网络武器数量更多,攻击能力更强,并且这些网络武器相互之间已经实现自动化、工业化和人工智能化利用。
在攻击目标方面,此前披露的CIA组织主要针对我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位,其中较为突出的是以航空航天与科研机构的系统开发人员为目标进行定向打击。而此次NSA组织的网络攻击属于无差别攻击,目标是全球范围,甚至包括美国盟友。其针对各类电子邮箱、社交网络、搜索引擎、视频网站等几乎所有互联网用户发起无差别的网络攻击。
秘密黑客攻击长达十余年
环球时报:在360的长期跟踪研究中,美国对我国的网络攻击是否出现一些新特点?
边亮:的确出现一些变化,有一些新特点,我们总结为“六大变化”。首先,对手变大了:从以前的个体性黑客发展成为NSA和CIA牵头的有规模有组织的网军;其次,实施攻击的领域越来越大,战场变大:从上网计算机、信息网络,到军用、民用等各种关键信息基础设施;第三,手段变多,呈现多样化:从木马、病毒到漏洞、后门、仿冒服务器等;第四,对手攻击目标变大:从此前炫技、黑产发展到国家关键信息基础设施,重大国家秘密;第五,相应的挑战变大:威胁难以事先防范,无孔不入;第六,危害变大:平时窃取对手国家秘密,战时成为首选战争形态、重要情报来源、制造动乱等。
环球时报:您刚刚提到NSA实施的网络攻击特点之一是危害变大,那么对我国带来怎样的危害?
边亮:根据360掌握的数据,NSA针对我国各行业龙头企业、政府、大学、医疗机构、科研机构甚至关乎国计民生的重要信息基础设施运维单位等机构进行长达十余年时间的秘密黑客攻击活动,窃取海量重要数据,包括人口数据、医疗卫生数据、教育科研数据、军事国防数据、航空航天数据、社会管理数据、交通管理数据、基础设施数据等,在我国众多的信息系统中植入后门,造成的现实危害和潜在威胁难以评估。这些威胁,一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件。
环球时报:实际上在近期爆发的俄乌战争中,网络战已经超越虚拟世界走入现实。请您描述一下网络战究竟会以何种形式进行?
边亮:毫无疑问,数字时代下网络战将成首选。随着未来数字城市万物互联,智能终端和网络用户数量的增加、数据来源的广泛以及数据的多样化和数据结构的复杂化,使得各种承载城市运行数据的关键信息基础设施难以有效维护,进而产生网络安全建设及运营风险。同时,关键信息基础设施各种软硬件系统的漏洞也难以避免被用于攻击。
这也就意味着网络战攻击不仅仅是为了窃取情报,还可以对交通、能源等基础设施造成破坏,任何一个节点都可能成为攻击跳板,牵一发而动全身引发严重后果,为此必须要意识到网络战的严峻形势,正视网络战。
中方如何防范
环球时报:对于这种现状,我们该如何防范?
边亮:我们建议将网络安全升级为数字安全,打造覆盖所有数字化场景的数字安全防范应急体系,鼓励相关机构主动上报风险。这要求建立区域、行业级安全大脑,打造国家级防御体系——国家级分布式安全大脑,为“看见”网络攻击提供能力基础。
此外,城市是未来网络战的主要打击对象。应该建立城市的应急响应体系,建立类似城市级“防空反导”系统的安全基础设施。同时,要加强实网实兵实战演练,在实战中提升各单位的攻防能力。
第四,全网测绘、摸清家底,要定期针对关键基础设施展开APT(高级可持续威胁攻击)排查。要假定敌已在我,实时动态推进重要信息系统排查,摸清家底,实现自动化威胁识别、风险阻断和攻击溯源。
环球时报:当前我们网络防御体系建设已经有了长足进步,您认为哪些方面仍需要进一步加强?
边亮:首先,提升网络安全和保密意识。建立信息系统的单位无论规模大小,都要确保单位领导充分意识到网络安全的紧迫性并立即采取措施防范潜在威胁。同时要提升本单位网络安全防护能力。此外,降低破坏性网络入侵的可能性,比如对组织机构网络的所有远程访问和特权或管理访问需要多因素身份验证。
最后是要确保企业或组织在被入侵时及时响应。比如测试备份程序,确保本单位受到勒索软件或其他网络攻击时,能够迅速恢复关键数据。遭到勒索软件或其他网络攻击时,确保备份与网络隔离等。
相关阅读
-
03-24
-
03-24
-
03-24
-
03-24
推荐阅读
-
《2021年全国汽车经销商生存状况调查报告》发布
去年汽车销量重回正增长轨道后,终端市场的汽车经销商也交出亮眼答卷。2月10日,中国汽车流通协会(以下简称流通协会)发布《2021年全国汽车更多
2022-02-11 10:53:38
-
产业链人士:拉升对相关零部件的需求
据国外媒体报道,在智能手机全面转向OLED屏幕,平板电脑、可穿戴设备、电视等也在大量采用OLED屏幕的推动下,全球电子产品制造商对OLED屏幕更多
2021-12-13 14:51:29
-
Kaby Lake-G复活成两大“对手”罕见合体产物
Intel产品史上,Kaby Lake-G绝对可以算上最特别的一代处理器。采用MCM封装的它,将7代酷睿CPU和AMDVega GPU整合在了一块基板上,是两大对更多
2021-12-06 14:29:57
-
甘肃陇南探“乡村说事会”:列“实事清单”引众建
中新网甘肃陇南4月22日电 (闫姣 艾庆龙)进入花椒管护期,甘肃陇南市武都区“花椒大镇”汉林镇唐坪村椒农唐丁丁,开始为花椒的采摘、更多
2021-04-22 15:04:19
-
老人倒地已无呼吸、脉搏 青海女护士跪地一小时急
中新网西宁4月22日电(何倩楠)“我相信不论是哪个医务人员遇到这种情况,都会履行我们的职责。更何况,我还是党员。”4月22日,当记者提更多
2021-04-22 15:04:19
-
外国留学生探访中国乡村:“我要把这里的农业技术
中新网锦州4月22日电 题:外国留学生探访中国乡村:“我要把这里的农业技术带回家” 作者 李晛 现代化高标准日光温室大棚、造更多
2021-04-22 15:04:19
-
600多只海龟曾被非法出售 他们帮涉案海龟找回野性
一只寄养在北京工体富国海底世界的涉案海龟。 中青报·中青网记者 魏晞 摄 2019年3月的一天,江苏徐州警方正在一名犯罪嫌疑人的办更多
2021-04-22 15:04:10
-
当捐款成为习惯 这位老北漂只留给自己“六平方米
留给自己六平方米 攒够200元也不是一件易事,作为一名在街头流动的理发师,刘易理一次发10元,这意味着他至少要给20个人理发。有时更多
2021-04-22 15:04:10
时尚热图
热门标签
-
今日必看
-
精彩话题
-
资讯播报
- 多举措助力疫情防控 苏州移动战“疫”显担当
- 丰田与Aurora在得州测试自动驾驶出租车队
- 基于以硅为主的快速充电电池 StoreDot实现1250次充放电循环
- 360安全专家接受《环球时报》 专访:美对华网络攻击出现“六大变化”
- 全面发力国内市场 爱驰汽车2022年城市合伙人招募开启
- 联通7000万集采x86服务器:超聚变、中兴等5家企业入围
- 华夏中国交建REIT获批公募REITs市场再添喜报
- 原材料涨价传导至消费端新能源车企集中涨价原因何在?
- 布局“5G+算力网络+智慧中台”:中国移动全力打造收入“第二曲线”
- 现代申请电动汽车振动专利 使其感觉更像汽油车
- 邬贺铨:双碳是6G研究的难点
- 大众将在西班牙斥资77亿美元,打造电动汽车中心
- Nothing正式宣布将推出智能手机 扬言挑战苹果
- 涨价先预告 岚图FREE将于3月31日公布调价方案
- 破局双碳:押宝“混动”是个好办法?
- 欧盟将公布数字市场法案 里程碑式立法遏制科技巨头
- 深圳推出“以旧换新”购车政策 置换新能源汽车可获5000元补贴
- 中国广电5G核心网山东节点建设完成
- 荣威科莱威CLEVER上新 最高续航311km/售价不到6万
- SpaceX提高火箭发射和Starlink卫星互联网价格 因通胀水平过高
- 特斯拉得州工厂开业庆典遭抵制
- 高通徐晧:利用无线通信推动人工智能进步
- 苹果公司推出免费的专业学习计划
- iPhoneSE3跌落测试:耐用性提升明显
- 马斯克:特斯拉计划今年完成Cybertruck开发 明年生产
- 中国电信毕奇:用P-RAN破解6G覆盖难题
- 中国移动:收入增速创十年新高 “三个价值”实现全方位提升(头条)
- 3月28日交付的蔚来ET7 『碰上』 29号上市的智己L7
- 营收242亿元 同比增长114%!移动云2021财报再创新高
- 6秒破百续航过千 北京BJ60曝光:非承载+分时四驱
- 中国移动杨杰:预计2022年资本开支为1852亿 今年再建28万个700MHz基站
- 阿尔法·罗密欧Tonale特别版曝光 内外升级
- 奔驰将成电池制造商ACC平等股东,助力ACC意大利建厂计划
- 纬湃科技计划重组组织架构,加强电气化战略重心
- 2月新能源物流车电池装车量:亿纬同比增长26倍,宁德重卡份额过半
- 中国移动董事长杨杰:今年将再建设28万个700M 5G基站 实现全国覆盖
- 北京现代2025年销量目标52万辆
- “超长待机小钢炮”科莱威CLEVER 311km元气啵啵版乐活上市
- 中国移动2022年5G资本开支约1100亿元,年底累计开通5G基站110万个
- 中国移动累计开通5G基站73万余个,其中700MHz基站20万个
- 中国移动5G套餐客户渗透率40.4%,5G ARPU 82.8元
- 广汽三菱阿图柯上市 售价为19.98~22.98万元
- 五菱佳辰会是五菱宏光的理想替代者吗?
- 梅赛德斯-奔驰将推出新信息娱乐系统MB.OS
- 2021年移动云收入达242亿元 同比增长114%
- 中国电信孙震强:6G网络既要有“智商”还要有“情商”
- Aqua Metals从锂离子电池黑色物质中回收出高纯度铜
- Beep获得A-1轮融资2500万美元 ABS领投英特尔参投
- 收入增长突破拐点:中国移动2021年营收8483亿元,同比增长10.4%
- 2021移动云收入242亿元,同比增长114%
- 北京铁塔5253.5万元塔类设计服务支撑人员采购项目:广东电信设计院、中通服等11家入围
- 中国联通唐雄燕:网络架构依然会是6G创新的关键
- 邬贺铨:低频段挖潜仍是6G研究的着力点
- 邬贺铨:Al在6G应用的落脚点应放在信道处理而非信源处理
- 持续加码研发,采埃孚在华第四家研发中心在广州破土动工
- 中国移动崔春风:期待6G网络自动化运维,“自生自灭自演进”
- 英伟达推出地图产品Drive Map 用于自动驾驶汽车行业
- 碳酸锂价格飞涨下的锂电企业生存逻辑
- 后厂村:打工人的“超长待机”总是不可避免的
- 大众沃尔夫斯堡工厂生产速度超预期
- 近3万人排队退款,网约车市场的霸主易到用车为何销声匿迹了?
- 中兴通讯:收到美国法院判决,裁定不予撤消缓刑期且不附加任何处罚
- 新疆克拉玛依电信助力城市智慧化建设
- 智慧抗疫,中国电信“黑科技”显身手!
- 西南研究院振兴氢发动机概念 制动热效率至少可达到50%
- 严细实、快准狠 中国电信科技抗疫就是这样“硬核”
- 广汽三菱纯电SUV今上市 预售21万起 续航520km
- 滴滴造车在北京、深圳高薪招聘?官方暂未回应
- 使用比亚迪DM-i混动系统 创维汽车HT-i官图发布
- 独家: 更激进了 新款领克03+效果图发布
- 安施德集团开发颠覆性E-axle断开技术 可用于全轮驱动电力推进系统
- 江西铁塔采购创新型快装塔
- 北京市通信管理局下架16款侵害用户权益App
- 中国电信研究院陈鹏:6G时代一定是全频谱融合
- 中兴通讯:短暂停牌 以待刊发内幕消息公告 外媒:将结束五年合规观察期
- 长城商用皮卡金刚炮上市 售价8.88万起
- 东数西算,网络为先
- 涛涛不绝:超20家车企50款车型涨价 销量不降反升
- 再加60亿,“救”北现
- 实控人已被市场“拉黑”!2022年首只被强制退市股诞生
- 800多万元买下29只太平洋保险!保单质押贷款是什么?
- 最后的“狂欢”!中国最大地下购物中心中关村广场将闭店改造
- 火狐中国版 去广告插件 视频网站 插件商店
- 韩泰轮胎为2022款英菲尼迪QX60提供原装轮胎配套
- 受原材料价格上涨影响 4月起理想ONE售价上调1.18万元
- 苹果又出现大规模服务宕机!耗时五小时后终于解决
- 研究机构预计特斯拉一季度营收164.4亿美元
- 凯迪拉克宣布:2023款Lyriq电动越野车提前投产
- 苹果将推出终极版芯片MacBookAir,最快三季度发布
- 盯上方向盘?梅赛德斯-奔驰申请新专利:门把手将增加显示屏
- 毫末HPilot 2.0上车坦克500
- 玛莎拉蒂Grecale SUV将于第三季度开售
- 长城汽车印度高管离职,印度工厂项目仍停滞不前
- 通用与福特分别召回数十万辆汽车
- 拼多多“慢跑”
- 小米的高端化,不能只靠米粉
- 中国电信王庆扬:6G应考虑基础业务系统内生,避免管道化
- 均普智能科创板上市,首日涨幅35.43%
- 广汽集团投资49.6亿元设立能源生态科技
- 小米汽车研发团队规模已超千人,预计2024年上半年正式量产