360发布NSA网络攻击后续报告 | 周鸿祎:城市和基础设施已成网络战目标

admin 2022年9月28日20:52:50评论27 views字数 929阅读3分5秒阅读模式

9月27日,三六零(601360.SH,下称“360”)公司再次发布报告披露美国国家安全局(简称“NSA”)对西北工业大学和我国基础设施实施网络攻击的细节。其中对某些特定攻击活动的披露,为全球各国有效发现和防范国家级网络攻击提供了可借鉴范本。

随着网络战成为大国对抗的主流,城市、关键信息基础设施成为攻击的首要目标。报告显示,调查组最新捕获了NSA对我国基础设施运营商核心数据网络实施的渗透控制。据披露,NSA查询了一批中国境内敏感身份人员,并将用户信息打包加密后回传总部。NSA利用相同手法和武器工具组合,已经控制全球不少于80个国家的基础设施网络。
据悉,360公司通过攻击时间、语言习惯、工作路径、武器基因库等多角度举证分析锁定了攻击者身份。周鸿祎表示,武器基因库的对比分析是锁定攻击发起者身份的重要手段。过去10年,360捕获了300亿攻击样本,建立了全球规模最大的安全大数据和样本库,“对攻击者的武器和手法都十分清楚”。通过对攻击手法、代码风格、代码模块等分析找到匹配样本,就可以实现精准分析和溯源。周鸿祎建议建立国家级的黑客攻击武器基因库和知识库,捍卫数字空间主权。
360发布NSA网络攻击后续报告 | 周鸿祎:城市和基础设施已成网络战目标

360发布全球首个国家级黑客组织攻击能力象限图

据了解,“看见”高级攻击是安全领域的世界性难题和前沿课题。“看见”攻击才能迅速阻断攻击,在没有造成实质伤害前实现快速“处置”。截至目前,360已独立捕获50个针对中国发起攻击的境外国家级黑客组织,数量占国内安全行业98%,在全球保持领先。
此前,周鸿祎在公司全员信中表示,360以互联网和数字化的基因做安全,手里拿着中国甚至全球安全行业最好的一副牌,未来将继续围绕“看见+处置”的核心能力,探索数字安全时代的中国方案。
360发布NSA网络攻击后续报告 | 周鸿祎:城市和基础设施已成网络战目标

商务合作 | 开白转载 | 媒体交流 | 理事服务 

请联系:15710013727(微信同号)

《信息安全与通信保密》杂志投稿

联系电话:13391516229(微信同号)

邮箱:[email protected]  

《通信技术》杂志投稿

联系电话:15198220331(微信同号)

邮箱:[email protected]

原文始发于微信公众号(信息安全与通信保密杂志社):360发布NSA网络攻击后续报告 | 周鸿祎:城市和基础设施已成网络战目标

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年9月28日20:52:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   360发布NSA网络攻击后续报告 | 周鸿祎:城市和基础设施已成网络战目标http://cn-sec.com/archives/1322054.html

发表评论

匿名网友 填写信息