焦作网 WWW.JZRB.COM

二維碼

掃一掃加入微信公眾號

Top
網站首頁 新聞 國內 國際 河南 焦作
時政要聞 縣區 直播 網視 網談 網評
今日頭條 汽車 旅游 經濟 美食
熱點專題 房產 娛樂 體育 健康
 焦作日報 新媒體矩陣 
 焦作晚報 “焦作+”客戶端
 訂報服務 焦作市網絡辟謠平臺 
 網上投稿 焦作市互聯網舉報中心
  您現在的位置: 焦作網 > 新聞中心首頁 > 國內新聞 > 正文

新聞中心首頁

操弄網絡攻擊溯源 栽贓陷害中國——揭開“伏特臺風”真相
更新時間:2024-4-15 9:38:02    來源:新華社CNML文字

  新華社北京4月15日電 題:操弄網絡攻擊溯源 栽贓陷害中國——揭開“伏特臺風”真相

  新華社記者

  2024年2月1日,美國國會眾議院“中國問題特別委員會”舉行了“中國對美國國土和國家安全的網絡威脅”聽證會。會議圍繞2023年5月被美國微軟公司披露的名為“伏特臺風”(Volt Typhoon)且所謂“具有中國政府支持背景的黑客組織”展開討論,稱其對美國關鍵基礎設施發動了網絡攻擊并試圖進一步實施破壞,給美國國家安全造成嚴重威脅。

  “伏特臺風”是何方神圣?其與中國政府的關聯證據何在?既然去年5月就已經披露了攻擊活動,美國政客為何時隔8個月舊事重提,再次向中國發難?

        何為“伏特臺風”?

  2023年5月24日,“五眼聯盟”國家(美國、英國、加拿大、澳大利亞、新西蘭)的網絡安全主管部門聯合發布了名為《中華人民共和國國家支持背景的黑客正在使用逃避檢測技術》的預警通報。預警通報稱名為“伏特臺風”的黑客組織針對美國關鍵基礎設施單位實施了網絡間諜活動。

  該預警通報直接引用了微軟公司于同日發布的《“伏特臺風”組織利用逃避檢測技術針對美國關鍵基礎設施發動攻擊》的技術分析報告和溯源分析結果。微軟公司技術分析報告中將攻擊者按照微軟公司的內部規則命名為“伏特臺風”,并直接指出該組織是所謂“總部位于中國且由國家政府支持的網絡攻擊行為主體”。

  雖然“五眼聯盟”的預警通報和微軟公司的技術報告詳細介紹了攻擊者的技戰術特征和感染指標等,但沒有給出具體的溯源分析過程,而是直接給“伏特臺風”打上了“具有中國政府支持背景的黑客組織”標簽。

  該預警通報一經發布就被路透社、華爾街日報、紐約時報等新聞媒體大量轉載,紐約時報還報道稱美國情報機構在2023年2月發現關島和美國部分地區的電信網絡遭到入侵,并將上述攻擊與相關預警通報聯系起來。

  不難看出,關于“伏特臺風”組織以及該組織的歸屬,美國政府、網絡安全企業和新聞媒體的最主要參考依據就是微軟公司的技術分析報告和“五眼聯盟”發布的聯合預警通報。

        “伏特臺風”真的具有國家支持背景嗎?

  一直以來,網絡攻擊活動的歸因分析都是國際性難題!胺嘏_風”這一名稱和歸因都源自美國微軟公司的技術分析報告和“五眼聯盟”發布的聯合預警通報,但微軟公司并沒有給出詳細的歸因分析過程和根據,且報告中也提及,黑客使用逃避檢測技術為取證和溯源工作帶來較大困難。

  中國國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室聯合360數字安全集團通過對報告給出的相關攻擊活動技術特征進行溯源分析,發現能夠被查找到的13個惡意程序樣本關聯多個IP地址。這些IP地址與很多的網絡攻擊事件相關,并且也存在多個IP地址與同一攻擊事件或網絡安全風險存在關聯的現象,其中與13個惡意程序樣本關聯程度最高的有5個IP地址。

  而與這5個IP地址都有關聯的網絡攻擊事件報告是美國威脅盟公司于2023年4月11日發布的《關于“暗黑力量”勒索病毒團伙研究報告》。報告顯示,“暗黑力量”首次被發現攻擊活動時間為2023年1月,僅2023年3月全球范圍內就至少有10個機構遭到該組織攻擊并被勒索。受害機構所在國家包括阿爾及利亞、埃及、捷克、土耳其、以色列、秘魯、法國、美國等。

  另外,通過對美國流明科技公司2023年12月發布報告中包含的惡意程序樣本和IP地址等技術特征進行檢索,并未找到其與微軟公司和“五眼聯盟”預警通報中所述技術特征之間的關聯關系。

  技術團隊判定,來自“伏特臺風”的惡意程序樣本并未表現出明確的國家背景黑客組織行為特征,而是與“暗黑力量”勒索病毒等網絡犯罪團伙的關聯程度明顯。在此情況下,微軟公司及“五眼聯盟”國家僅憑受害單位和攻擊者的攻擊技戰術這些模糊的歸因因素就將“伏特臺風”扣上所謂“中國政府黑客”的帽子未免過于牽強。

        “伏特臺風”的真相

  2024年1月31日對于美國國會、美國政府網絡安全主管部門和美國網絡安全企業來說是一個重要的時間節點。在同一天,美國國會、美國司法部、美國國土安全部共同針對“伏特臺風”打出了一套“組合拳”。

  首先,參加聽證會的美國國會議員以及美國國家安全局、美國網絡安全與基礎設施安全局、美國聯邦調查局和美國國家網絡總監辦公室的一把手們大肆鼓吹“中國威脅論”,要求國會在網絡安全方面進一步加大人、財、物投入。其次,2024年美國總統大選,共和、民主兩黨自然都不想在中國問題上“丟選票”,通過公開“討伐”中國,國會議員們還可以提高自身曝光率,收獲不錯的政治資本。

  美國網絡安全企業當然希望美國聯邦政府的錢包越鼓越好,而且“中國威脅論”也成為這些企業開拓歐美市場最好的營銷廣告。最終,在2024年3月11日,拜登政府公布的2025財年預算申請文件中,聯邦政府在民事行政部門和機構的網絡安全預算達到了創紀錄的130億美元,較2024財年又提高了10%。

  就在微軟公司發布報告的前兩個月,也就是2023年3月24日,微軟公司獲得了美國國防部聯合作戰云項目的第一批任務訂單。在美國流明科技公司發布有關KV僵尸網絡與“伏特臺風”存在關聯的分析報告的前一個月,2023年11月7日,美國流明科技公司剛剛贏得了美國國防信息系統局價值1.1億美元的五年期合同訂單。

  美國政客、高官和企業家因“伏特臺風”虛假敘事賺得盆滿缽滿,而且也達到在國際社會抹黑中國形象、離間中國與他國關系、遏制中國經濟發展的目的。

  美國政府搞小圈子、小院高墻,甚至操弄微軟等公司開展虛假敘事,把網絡攻擊溯源當成政治游戲、當成打壓中國的工具、當成攫取資本為自身謀利的抓手,徹底暴露了美“歇斯底里”和“無底線”的對華政策,以及美國政客、高官和企業家勾連腐敗真相,這樣只會破壞國際公共網絡空間的正常秩序,破壞中美關系,影響美國政府在全球的聲譽。

  近年來,中國公安機關偵破西北工業大學、武漢市地震監測中心等多個機構被美國家安全局、中央情報局網絡攻擊案件表明,美國才是真正的“黑客帝國”“竊密帝國”。

新聞編輯:楊銘 
  • 上一條新聞:
  • 下一條新聞: 沒有了
  • 焦作網免責聲明:

    本網所有稿件,未經許可不得轉載。
    轉載稿件不代表本網觀點,如有異議請聯系我們即可處理。
    刊發、轉載的稿件,作者可聯系本網申領稿酬。


    操弄網絡攻擊溯源 栽贓陷害中國——揭開“伏特臺風”真相
    2024-4-15 9:38:02    來源:新華社CNML文字

      新華社北京4月15日電 題:操弄網絡攻擊溯源 栽贓陷害中國——揭開“伏特臺風”真相

      新華社記者

      2024年2月1日,美國國會眾議院“中國問題特別委員會”舉行了“中國對美國國土和國家安全的網絡威脅”聽證會。會議圍繞2023年5月被美國微軟公司披露的名為“伏特臺風”(Volt Typhoon)且所謂“具有中國政府支持背景的黑客組織”展開討論,稱其對美國關鍵基礎設施發動了網絡攻擊并試圖進一步實施破壞,給美國國家安全造成嚴重威脅。

      “伏特臺風”是何方神圣?其與中國政府的關聯證據何在?既然去年5月就已經披露了攻擊活動,美國政客為何時隔8個月舊事重提,再次向中國發難?

            何為“伏特臺風”?

      2023年5月24日,“五眼聯盟”國家(美國、英國、加拿大、澳大利亞、新西蘭)的網絡安全主管部門聯合發布了名為《中華人民共和國國家支持背景的黑客正在使用逃避檢測技術》的預警通報。預警通報稱名為“伏特臺風”的黑客組織針對美國關鍵基礎設施單位實施了網絡間諜活動。

      該預警通報直接引用了微軟公司于同日發布的《“伏特臺風”組織利用逃避檢測技術針對美國關鍵基礎設施發動攻擊》的技術分析報告和溯源分析結果。微軟公司技術分析報告中將攻擊者按照微軟公司的內部規則命名為“伏特臺風”,并直接指出該組織是所謂“總部位于中國且由國家政府支持的網絡攻擊行為主體”。

      雖然“五眼聯盟”的預警通報和微軟公司的技術報告詳細介紹了攻擊者的技戰術特征和感染指標等,但沒有給出具體的溯源分析過程,而是直接給“伏特臺風”打上了“具有中國政府支持背景的黑客組織”標簽。

      該預警通報一經發布就被路透社、華爾街日報、紐約時報等新聞媒體大量轉載,紐約時報還報道稱美國情報機構在2023年2月發現關島和美國部分地區的電信網絡遭到入侵,并將上述攻擊與相關預警通報聯系起來。

      不難看出,關于“伏特臺風”組織以及該組織的歸屬,美國政府、網絡安全企業和新聞媒體的最主要參考依據就是微軟公司的技術分析報告和“五眼聯盟”發布的聯合預警通報。

            “伏特臺風”真的具有國家支持背景嗎?

      一直以來,網絡攻擊活動的歸因分析都是國際性難題!胺嘏_風”這一名稱和歸因都源自美國微軟公司的技術分析報告和“五眼聯盟”發布的聯合預警通報,但微軟公司并沒有給出詳細的歸因分析過程和根據,且報告中也提及,黑客使用逃避檢測技術為取證和溯源工作帶來較大困難。

      中國國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室聯合360數字安全集團通過對報告給出的相關攻擊活動技術特征進行溯源分析,發現能夠被查找到的13個惡意程序樣本關聯多個IP地址。這些IP地址與很多的網絡攻擊事件相關,并且也存在多個IP地址與同一攻擊事件或網絡安全風險存在關聯的現象,其中與13個惡意程序樣本關聯程度最高的有5個IP地址。

      而與這5個IP地址都有關聯的網絡攻擊事件報告是美國威脅盟公司于2023年4月11日發布的《關于“暗黑力量”勒索病毒團伙研究報告》。報告顯示,“暗黑力量”首次被發現攻擊活動時間為2023年1月,僅2023年3月全球范圍內就至少有10個機構遭到該組織攻擊并被勒索。受害機構所在國家包括阿爾及利亞、埃及、捷克、土耳其、以色列、秘魯、法國、美國等。

      另外,通過對美國流明科技公司2023年12月發布報告中包含的惡意程序樣本和IP地址等技術特征進行檢索,并未找到其與微軟公司和“五眼聯盟”預警通報中所述技術特征之間的關聯關系。

      技術團隊判定,來自“伏特臺風”的惡意程序樣本并未表現出明確的國家背景黑客組織行為特征,而是與“暗黑力量”勒索病毒等網絡犯罪團伙的關聯程度明顯。在此情況下,微軟公司及“五眼聯盟”國家僅憑受害單位和攻擊者的攻擊技戰術這些模糊的歸因因素就將“伏特臺風”扣上所謂“中國政府黑客”的帽子未免過于牽強。

            “伏特臺風”的真相

      2024年1月31日對于美國國會、美國政府網絡安全主管部門和美國網絡安全企業來說是一個重要的時間節點。在同一天,美國國會、美國司法部、美國國土安全部共同針對“伏特臺風”打出了一套“組合拳”。

      首先,參加聽證會的美國國會議員以及美國國家安全局、美國網絡安全與基礎設施安全局、美國聯邦調查局和美國國家網絡總監辦公室的一把手們大肆鼓吹“中國威脅論”,要求國會在網絡安全方面進一步加大人、財、物投入。其次,2024年美國總統大選,共和、民主兩黨自然都不想在中國問題上“丟選票”,通過公開“討伐”中國,國會議員們還可以提高自身曝光率,收獲不錯的政治資本。

      美國網絡安全企業當然希望美國聯邦政府的錢包越鼓越好,而且“中國威脅論”也成為這些企業開拓歐美市場最好的營銷廣告。最終,在2024年3月11日,拜登政府公布的2025財年預算申請文件中,聯邦政府在民事行政部門和機構的網絡安全預算達到了創紀錄的130億美元,較2024財年又提高了10%。

      就在微軟公司發布報告的前兩個月,也就是2023年3月24日,微軟公司獲得了美國國防部聯合作戰云項目的第一批任務訂單。在美國流明科技公司發布有關KV僵尸網絡與“伏特臺風”存在關聯的分析報告的前一個月,2023年11月7日,美國流明科技公司剛剛贏得了美國國防信息系統局價值1.1億美元的五年期合同訂單。

      美國政客、高官和企業家因“伏特臺風”虛假敘事賺得盆滿缽滿,而且也達到在國際社會抹黑中國形象、離間中國與他國關系、遏制中國經濟發展的目的。

      美國政府搞小圈子、小院高墻,甚至操弄微軟等公司開展虛假敘事,把網絡攻擊溯源當成政治游戲、當成打壓中國的工具、當成攫取資本為自身謀利的抓手,徹底暴露了美“歇斯底里”和“無底線”的對華政策,以及美國政客、高官和企業家勾連腐敗真相,這樣只會破壞國際公共網絡空間的正常秩序,破壞中美關系,影響美國政府在全球的聲譽。

      近年來,中國公安機關偵破西北工業大學、武漢市地震監測中心等多個機構被美國家安全局、中央情報局網絡攻擊案件表明,美國才是真正的“黑客帝國”“竊密帝國”。

    新聞編輯:楊銘 
     

    版權聲明 | 焦作日報社簡介 | 焦作網簡介 | 網上訂報 | 聯系我們
    版權所有:河南省焦作日報社 未經授權,請勿轉載或建立鏡像。
    《焦作日報》遺失聲明熱線:(0391)8797096 郵編:454002
    本網違法和不良信息舉報電話:(0391)8797000 舉報郵箱:jzrbcn@163.com
    河南省“網絡敲詐和有償刪帖”專項整治工作熱線:0371-65598032 舉報網站:www.henanjubao.com
    公安部網絡違法犯罪舉報網 河南省互聯網違法和不良信息舉報中心 豫ICP備14012713號-1
    焦公網安備4108000005 豫公網安備41080202000004號 互聯網新聞信息服務許可證號:41120180013
    信息網絡傳播視聽節目許可證號:11642120  地址:焦作市人民路1159號 報業·國貿大廈 


    掃一掃在手機打開當前頁

    版權所有:河南省焦作日報社 未經授權,請勿轉載或建立鏡像。
    互聯網新聞信息服務許可證:41120180013 電話:(0391)8797000
    主站蜘蛛池模板: 月嫂_保姆_育婴_催乳_母婴护理_产后康复_养老护理-吉祥到家家政 硫酸亚铁-聚合硫酸铁-除氟除磷剂-复合碳源-污水处理药剂厂家—长隆科技 | 转子泵_凸轮泵_凸轮转子泵厂家-青岛罗德通用机械设备有限公司 | 垃圾处理设备_餐厨垃圾处理设备_厨余垃圾处理设备_果蔬垃圾处理设备-深圳市三盛环保科技有限公司 | 深圳货架厂_仓库货架公司_重型仓储货架_线棒货架批发-深圳市诺普泰仓储设备有限公司 | 山东风淋室_201/304不锈钢风淋室净化设备厂家-盛之源风淋室厂家 翻斗式矿车|固定式矿车|曲轨侧卸式矿车|梭式矿车|矿车配件-山东卓力矿车生产厂家 | 能耗监测系统-节能监测系统-能源管理系统-三水智能化 | 钢骨架轻型板_膨石轻型板_钢骨架轻型板价格_恒道新材料 | 上海佳武自动化科技有限公司 | 有声小说,听书,听小说资源库-听世界网 | 蒜肠网-动漫,二次元,COSPLAY,漫展以及收藏型模型,手办,玩具的新媒体.(原变形金刚变迷TF圈) | 小型气象站_便携式自动气象站_校园气象站-竞道气象设备网 | 防火阀、排烟防火阀、电动防火阀产品生产销售商-德州凯亿空调设备有限公司 | 骨密度检测仪_骨密度分析仪_骨密度仪_动脉硬化检测仪专业生产厂家【品源医疗】 | 品牌设计_VI设计_电影海报设计_包装设计_LOGO设计-Bacross新越品牌顾问 | 短信通106短信接口验证码接口群发平台_国际短信接口验证码接口群发平台-速度网络有限公司 | 澳门精准正版免费大全,2025新澳门全年免费,新澳天天开奖免费资料大全最新,新澳2025今晚开奖资料,新澳马今天最快最新图库-首页-东莞市傲马网络科技有限公司 | 沉降天平_沉降粒度仪_液体比重仪-上海方瑞仪器有限公司 | 超声波成孔成槽质量检测仪-压浆机-桥梁预应力智能张拉设备-上海硕冠检测设备有限公司 | 山东聚盛新型材料有限公司-纳米防腐隔热彩铝板和纳米防腐隔热板以及钛锡板、PVDF氟膜板供应商 | 动库网动库商城-体育用品专卖店:羽毛球,乒乓球拍,网球,户外装备,运动鞋,运动包,运动服饰专卖店-正品运动品网上商城动库商城网 - 动库商城 | 定制/定做冲锋衣厂家/公司-订做/订制冲锋衣价格/费用-北京圣达信 | 货车视频监控,油管家,货车油管家-淄博世纪锐行电子科技 | 聚天冬氨酸,亚氨基二琥珀酸四钠,PASP,IDS - 远联化工 | 柔软云母板-硬质-水位计云母片组件-首页-武汉长丰云母绝缘材料有限公司 | 起好名字_取个好名字_好名网免费取好名在线打分 | 数码听觉统合训练系统-儿童感觉-早期言语评估与训练系统-北京鑫泰盛世科技发展有限公司 | 安全光栅|射频导纳物位开关|音叉料位计|雷达液位计|两级跑偏开关|双向拉绳开关-山东卓信机械有限公司 | 工业风机_环保空调_冷风机_工厂车间厂房通风降温设备旺成服务平台 | 换网器_自动换网器_液压换网器--郑州海科熔体泵有限公司 | 水压力传感器_数字压力传感器|佛山一众传感仪器有限公司|首页 | 北京发电车出租-发电机租赁公司-柴油发电机厂家 - 北京明旺盛安机电设备有限公司 | 危废处理系统,水泥厂DCS集散控制系统,石灰窑设备自动化控制系统-淄博正展工控设备 | 圆形振动筛_圆筛_旋振筛_三次元振动筛-河南新乡德诚生产厂家 | 新中天检测有限公司青岛分公司-山东|菏泽|济南|潍坊|泰安防雷检测验收 | 生物颗粒燃烧机-生物质燃烧机-热风炉-生物颗粒蒸汽发生器-丽水市久凯能源设备有限公司 | 液压扳手-高品质液压扳手供应商 - 液压扳手, 液压扳手供应商, 德国进口液压拉马 | 碎石机设备-欧版反击破-欧版颚式破碎机(站)厂家_山东奥凯诺机械 高低温试验箱-模拟高低温试验箱订制-北京普桑达仪器科技有限公司【官网】 | 金现代信息产业股份有限公司--数字化解决方案供应商 | DNA亲子鉴定_DNA基因检测中心官方预约平台-严选好基因网 | 环氧铁红防锈漆_环氧漆_无溶剂环氧涂料_环氧防腐漆-华川涂料 | 数控车床-立式加工中心-多功能机床-小型车床-山东临沂金星机床有限公司 |