中国工程师如何发现美国网络攻击

admin 2025年4月5日23:48:19评论7 views字数 829阅读2分45秒阅读模式

据“玉渊谭天”消息,2025年4月3日,中国国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室披露,本届亚冬会期间,相关赛事信息系统和黑龙江省省域内的我国重要单位持续遭到来自美国、荷兰等国家和地区发起的网络攻击。在赛事网络安全保障团队的共同努力下,这些网络攻击未能对赛事造成严重影响。谭主独家对话国家计算机病毒应急处理中心高级工程师杜振华,揭秘我国工程师是如何锁定“凶手”的。

中国工程师如何发现美国网络攻击

一、IP地址基本来自美国和其盟友

这一轮网络攻击主要来自美国、荷兰、德国、韩国等国家和地区,其中针对赛事信息系统的攻击中,来自美国的攻击占比高达63.24%。杜振华表示,此轮攻击很大可能是由美国主导,其他国家则是作为美国的盟友,为美国提供攻击跳板。今年1月,针对我国科研机构的网络攻击便是美国利用了荷兰、德国等的云主机作为跳板进行的。

二、攻击指令带有显著美式英语特征

从攻击手法上来看,这一轮网络攻击与美方此前针对我们国家重要单位发动的网络攻击采用的攻击战术非常相似。且在其使用的攻击指令当中所包含的特定的单词,符合美式英语的特征。

三、攻击活跃时间为北美工作时间

杜振华透露,此轮网络攻击多集中于北京时间夜间,时间线所反映出来的时区特点,与北美地区的时区特点高度匹配,基本上就在北美地区工作日的白天。

中国工程师如何发现美国网络攻击

杜振华表示,大型体育赛事的人员流动非常复杂,亚冬会不仅是一场体育比赛,期间还有涉及到几十个国家的外事活动。除了上千名运动员参赛之外,我国和世界各国的政要也都出席了现场。在这样的活动中,攻击者可以在赛事系统中植入病毒,一旦有人访问相关网页,其电脑或手机就会在后台自动下载病毒。等比赛结束后,来自不同国家、地区的人员陆续返回,可能会进一步扩大情报收集的范围。这种攻击方式,值得高度警惕。

来源:玉渊谭天

延伸阅读

报告丨哈尔滨亚冬会赛事信息系统遭境外网络攻击超27万次

窃取哈尔滨亚冬会数据 美国到底想要什么?

-END-

中国工程师如何发现美国网络攻击

原文始发于微信公众号(网络安全和信息化):中国工程师如何发现美国网络攻击

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月5日23:48:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   中国工程师如何发现美国网络攻击https://cn-sec.com/archives/3919505.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息