首頁 科技快訊 武漢地震監測中心遭境外黑客攻擊 周鴻祎:目的是竊取地質數據

武漢地震監測中心遭境外黑客攻擊 周鴻祎:目的是竊取地質數據

來源:晰數塔互聯網快訊 時間:2023年08月03日 15:34

26日,武漢市應急管理局地震監測中心報警稱,該中心發現部分地震速報數據前端臺站采集點網絡設備被植入后門程序,武漢市公安局江漢分局隨即對此案立案偵查,初步判定,此事件為境外具有政府背景的黑客組織和不法分子發起的網絡攻擊行為。

此次網絡攻擊案件背后目的是什么,取得了哪些新進展?被攻擊單位從“被動”到“主動”式發布又釋放了怎樣的信息?對此,記者采訪360集團創始人周鴻祎,他表示,無論是西工大還是武漢應急管理局面對國家級黑客攻擊敢于正視的行動都為發現、阻止國家級大規模網絡攻擊創造了重要機會,意義重大,值得被肯定。

環球時報:針對武漢市應急管理局地震監測中心被攻擊事件,國家計算機病毒應急處理中心和360公司組成的聯合調查組是否有新的發現?

周鴻祎:目前,國家計算機病毒應急處理中心和360公司組成的專家已赴武漢開展取證工作,初步證據顯示,此次對武漢市地震監測中心實施的網絡攻擊目的是竊取地質數據。地質信息與作戰地形息息相關,一旦被竊取并與軍事活動關聯后患無窮。

環球時報:我們注意到,無論是去年的西北工業大學還是武漢市應急管理局地震監測中心,都主動對外界發布了《公開聲明》稱其遭受境外網絡攻擊,并向公安局報警。對于被攻擊單位“主動”式發布的處理方式,您如何評價?

周鴻祎:毫無疑問,這種行為值得高度肯定。面對國家級APT組織攻擊,需要政府、企業、安全廠商、組織機構等多方的協同參與,形成強大的合力來共同應對。但在實際工作中由于很多涉事單位因為“害怕擔責”,導致APT排查面臨巨大阻力,造成APT調查分析不全面、不徹底,對國家應對APT攻擊極為不利。

因此無論是之前的西工大事件還是本次武漢應急管理局事件,面對國家級黑客攻擊敢于正視的行動為我們發現、阻止國家級大規模網絡攻擊創造了重要機會。通過對境外網絡攻擊的全盤揭露,無論對維護本國網絡空間國家利益,還是保障全球網絡空間和平與安全角度,意義重大,值得被肯定與借鑒。

環球時報:這種“害怕擔責”的涉事單位帶來哪些阻力?

周鴻祎:首先是“門難進”。360利用全網安全大數據可以定位出受APT攻擊的具體受害單位,但是在上門排查時經常被以“無官方授權”的理由拒之門外。其次是“不配合”,受害單位以各種理由不提供排查所需要的安全日志、網絡數據。第三是“不承認”,對受APT攻擊的事實拒不承認,甚至可能刪除相關日志記錄,導致失去APT攻擊分析取證的重要線索。

環球時報:當下,國家級APT組織針對我國關鍵基礎設施發起網絡攻擊呈現出哪些特點?

周鴻祎:國家級APT組織往往針對我國政府、行業龍頭企業、大學、醫療機構、科研單位等進行網絡攻擊行動,實現竊取數據、情報、破壞等多種目的,其最大的挑戰是“看不見”。

APT攻擊具有六大特點:一、攻擊者通常是專業黑客組織或國家級網軍,具備國家級能力和資源;二、普遍使用未知安全漏洞等攻擊手段,難以設防;三、攻擊是一個持續不斷的過程,通過網絡上多個節點作為跳板層層滲透,形成很長的攻擊鏈條;四、長期潛伏滲透,潛伏時間或超過十余年,隱蔽性強;五、攻擊工具武器化,360曾在調查西北工業大學的網絡攻擊行動中發現,NSA先后使用了41種專用網絡攻擊武器裝備;六、網絡攻擊行為呈現自動化、體系化和智能化的特征,各種攻擊手法前后呼應、環環相扣。

環球時報:網絡空間正在演變為國際博弈主戰場,尤其是在俄烏沖突中,網絡戰從暗處走向前臺,俄烏雙方均遭受了持續、系統的網絡攻擊。請問,網絡戰呈現出哪些特點。

周鴻祎:當前,國際形勢復雜動蕩,伴隨著大國博弈的加劇,網絡空間的軍事化進程也明顯加快,網絡戰被越來越多的國家或力量當作攻擊他國的“利器”,網絡空間的安全威脅更具殺傷性和破壞力。在我們多年對網絡戰的跟蹤研究中可以發現,與其他戰爭模式不同,網絡戰不分戰時和平時,隨時可以發動攻擊,而其也已經成為戰爭首選,成本低,效果好,烈度可控,連反擊都不知道找誰反擊。

環球時報:針對網絡戰呈現出的特點,我國政企單位的自身防御能力是否足夠?

周鴻祎:城市、企業、政府作為數字化的核心場景,面臨內外部雙重挑戰,風險遍布數字化所有場景。由于APT攻擊難以被看見,傳統“產品堆砌、忽視運營和專家”的網絡安全防護手段無法做到有效攔截,只能掩耳盜鈴,追求“零事故”自欺欺人。造成事實上的“沒有攻不破的網絡”和“敵已在我”,也看不見、防不住、管不了。

環球時報:面對強大的攻擊和當下一些不夠有效的方法,如何高效率構建實戰化安全防御體系,快速獲得安全能力?

周鴻祎:首先,我們需要建設安全大數據,建立全網安全事件檔案,幫助用戶對威脅攻擊有所防備。安全大數據、情報、知識是尋找捕捉網絡攻擊蛛絲馬跡的基礎與關鍵,政企單位需要建立全網動態安全事件檔案庫,以更高的全局視野“看見”行業威脅情報,掌握全網安全態勢。其中終端數據尤為重要,80%的APT攻擊針對終端環境,終端是看見威脅的“眼睛”。

其次,需要提前布防,快速、及時發現安全線索,實現安全威脅早期發現、早期處置、早期止損。

第三,需要有AI技術提升自動化和智能化水平。為了進一步提升效率,我們需要應用人工智能技術提升自動化分析水平,對海量安全事件實現自動化分析、篩選和關聯,快速發現攻擊線索并采取自動響應,提升安全防御效率。

第四,需要有具備豐富的安全實戰對抗經驗的專家。我們需要組建一支漏洞挖掘、威脅檢測、情報分析等各相關專業組成的多層級專家團隊,具備與各國網軍、黑產集團常年作戰經驗,進行7X24小時不間斷的持續發現、分析、響應、處置。

第五,要實現大數據分析、指揮管控、專家協同運營,需要一個具備強大全局能力的安全運營平臺,支撐安全運營生命周期的全過程。通過自動化響應處置和安全專家判斷相結合,建立快速響應處置能力、搭建響應處置平臺、接入安全分析結果、聯動安全設備,在安全事件發生后及時控制攻擊局勢、恢復受損系統,實現快速響應。

環球時報:一方面,網絡空間已經成為大國競爭和地緣對抗的主戰場,網絡安全已經從某個特定領域的問題演變成關乎全局的重大問題。另一方面在我國的政企單位中有存在一些不符合時代發展的觀念,比如您提及的“不配合”“不承認”的做法。面對這種矛盾,您有什么建議嗎?

周鴻祎:一是國家相關部門建立APT攻擊免責機制,并對主動報送重要線索的行為予以獎勵。APT攻擊不同于一般的網絡安全事件,已經超出政企單位自身的安全防護能力,因此政企單位不應被視為責任方,而是受害者。建議有關部門明確規定,在政企單位達到國家網絡安全法律法規相關要求的前提下,不予追究其受到APT攻擊的網絡安全責任,同時獎勵受攻擊單位及時報送APT攻擊線索,變責任追究為正向引導。

二是引導關鍵基礎設施單位、重要敏感單位與有能力的網絡安全企業主動合作開展APT排查工作。建議有關部門建立APT排查的工作機制,引導關鍵基礎設施單位、重要敏感單位(黨政、國防、軍工、尖端科研單位等)與有能力的網絡安全企業主動合作,排查自身APT攻擊線索和安全隱患。對發現的APT攻擊線索及時報送主管部門開展分析研判,并進行全網清查,確保已潛伏在內的APT得到及時、全面、深度清除,扭轉“敵已在我”的被動形勢。

三是集中民間防御力量,組建民間性質的“白帽黑客”社區,吸納安全人才。網絡安全的實質是人與人的對抗,不是購買和部署一批網絡安全設備、安裝一批軟件就能解決問題的,對抗也不可能完全依賴自動化完成,只有安全專家才能將攻擊知識系統化地吸收、理解并轉化為針對性的對抗能力。因此建議由相關機構牽頭組建安全大社區,號召具有實力的安全專家在平臺上交流技術心得、分享知識干貨、開展實戰演習、共同提高能力,為我國填補相關人才缺口,以備“網絡空間熱戰”爆發時人才匱乏之需。此外,也建議國家相關部門支持安全企業拓展業務生態,如安全服務,實現安全攻防行業就業規模的擴大,吸納和留住更多人才。

來源:環球時報

發布于:湖北

相關推薦

美國的官方黑客,對武漢地震監測中心發動了病毒攻擊
周鴻祎:特斯拉云服務中斷影響有限,若遭黑客攻擊將威脅人身安全
周鴻祎對談羅翔,數字時代你還有隱私嗎?
360進軍政企安全市場,周鴻祎:構建國家級網絡攻防體系
周鴻祎:感覺依然像 20 多歲,戰斗精神是跟自己較勁
周鴻祎透露360全網數字安全大腦將結合GPT能力抵御網絡攻擊
360周鴻祎談競爭:網絡安全行業的“友商”是真友誼
周鴻祎談網絡安全,智能汽車面臨安全問題?
周鴻祎:統一安全大數據,共建“國家網絡安全大腦”
17歲少年因找黑客攻擊航司系統獲刑4年,曾自學AI、大數據技術

網址: 武漢地震監測中心遭境外黑客攻擊 周鴻祎:目的是竊取地質數據 http://www.bimbinganhajiumroh.com/newsview86051.html

所屬分類:行業熱點

推薦科技快訊