西北工业大学遭互联网攻击事件处理报告发布:互联网攻击根源系美国国家安全局
今日(5日),国家网络病毒应急处置中心和360企业各自发布有关西北工业大学遭到海外互联网攻击的调查研究报告,调查显示,美国国家安全局(NSA)下属的特殊侵入行为公司办公室(TAO)多年以来对国内中国网络的总体目标实行了上万次的故意互联网攻击,控制住了有关计算机设备,疑是盗取了高附加值数据信息。
在今年的4月,西安公安部门收到一起互联网攻击的警报,西北工业大学的信息管理系统发觉遭到互联网攻击痕迹。
西北工业大学信息化规划及管理处副处长兼信息内容中心负责人 宋强:最近我院系统软件发觉恶意代码,妄图违法获取权限,这为我们学校的正常的生活和工作纪律导致了重大风险和隐患。我院十分重视网络安全工作,已经将该状况警报。
西安公安部门对于此事十分重视,直接机构警务人员与信息安全技术权威专家创立协同重案组对本案开展立案调查。国家网络病毒应急处置中心和360企业联手构成研发团队,全程参与了该案的技术指标分析工作中。研发团队依次从西北工业大学的好几个信息管理系统和网上终端设备中获取到几款木马病毒样版,综合性应用中国目前数据资料与分析方式,并获得了欧洲地区、东亚一部分国家合作方的通力电梯适用,全方位再现了有关攻击事情的整体概况、技术特点、攻击武器装备、攻击途径和攻击根源,基本断定有关攻击主题活动源于美国国家安全局(NSA)“特殊侵入行为公司办公室”(Office of Tailored Access Operation,通称TAO)。
此次调研也发现了,在近些年里,美国国家安全局(NSA)属下特殊侵入行为公司办公室(TAO)对中国中国网络的总体目标实行了上万次的故意互联网攻击,控制住了不计其数的计算机设备,包含:网站服务器、网上终端设备、交换机、电话交换机、无线路由器、网络防火墙等,盗取了超出140GB的高附加值数据信息。
协同研发团队通过繁杂的技术指标分析与追溯,再现了西北工业大学遭到互联网攻击的一个过程与被盗取文件,理解了美国国家安全局(NSA)下属的特殊侵入行为公司办公室(TAO)对中国网络信息执行互联网攻击和信息泄密的有效证据,涉及到在美国国内对中国立即进行互联网攻击工作的人员13 名,及其美国国家安全局(NSA)根据保护公司为搭建互联网攻击自然环境而和美国通信运营商签订的合同 60 余份、电子文件 170余份。
西安市公安局碑林分局副局长 靳琪:现阶段,协同重案组已经将有关调查报告汇报国家相关部门。