爱美容
当前位置: 首页 美容百科

美国网络攻击西工大得逞了吗(对西工大发起网络攻击的美国国安局TAO)

时间:2023-06-03 作者: 小编 阅读量: 1 栏目名: 美容百科

上万次的恶意网络攻击据央视新闻报道,今年6月22日,西北工业大学发布《公开声明》称,该校遭受境外网络攻击。陕西省西安市公安局碑林分局随即发布《警情通报》,证实在西北工业大学的信息网络中发现了多款源于境外的木马样本,西安警方已对此正式立案调查。报道称,在NSA内部,几乎没有哪个部门像TAO一样野蛮生长。电子空间网报道称,TAO截获了默克尔的电话,并进行了监听。

极目新闻记者 满达

据央视新闻报道,9月5日,国家计算机病毒应急处理中心和360公司分别发布了关于西北工业大学遭受境外网络攻击的调查报告,调查发现,美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)多年来对我国国内的网络目标实施了上万次的恶意网络攻击,控制了相关网络设备,疑似窃取了高价值数据。极目新闻记者梳理发现,美国国家安全局下面的TAO可谓是臭名昭著。

NSA总部(图片来源:明镜周刊)

早在2013年,德国《明镜周刊》就对它进行了曝光,该机构是美国国家安全局信号情报局下面最大的部门,招揽大量黑客来闯入、操纵和利用计算机网络。TAO的分支机构遍布美国各个角落,在2003年到2013年之间,他们入侵89个国家的258个目标,几乎遍布世界各地。他们截获过德国前总理默克尔的电话,入侵过墨西哥前总统的电子邮件账户,还监控了巴西政府持有多数股权的石油公司 Petrobras的电子邮件和电话通讯。

上万次的恶意网络攻击

据央视新闻报道,今年6月22日,西北工业大学发布《公开声明》称,该校遭受境外网络攻击。陕西省西安市公安局碑林分局随即发布《警情通报》,证实在西北工业大学的信息网络中发现了多款源于境外的木马样本,西安警方已对此正式立案调查。

之后,国家计算机病毒应急处理中心和360公司联合组成技术团队,全程参与了该案的技术分析工作。技术团队先后从西北工业大学的多个信息系统和上网终端中提取到了多款木马样本,综合使用国内现有数据资源和分析手段,并得到了欧洲、南亚部分国家合作伙伴的通力支持,全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头,初步判明相关攻击活动源自美国国家安全局特定入侵行动办公室。

调查发现,在近年里,美国NSA下属TAO对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备,窃取了超过140GB的高价值数据。

在针对西北工业大学的网络攻击中,TAO使用了40余种不同的NSA专属网络攻击武器,持续对西北工业大学开展攻击窃密,窃取该校关键网络设备配置、网管数据、运维数据等核心技术数据。

在黑客圈子招募大量员工

TAO到底是什么来头?它还有哪些劣迹?

早在2013年,斯诺登曝光了美国“棱镜门”监听计划,就揭开了TAO的冰山一角。

当年,德国《明镜周刊》获取了TAO的绝密文件,曝光了这个臭名昭著的组织。

TAO创建于1997年,当时世界上只有不到2%的人口能够访问互联网。

从第一批TAO员工搬入位于马里兰州米德堡的NSA总部办公室开始,该部门就被安置在一个单独的翼楼中,与该机构的其他部门分开。他们的任务从一开始就很明确,那就是昼夜不停地寻找入侵全球通信流量的方法。

相比于NSA的其他员工,TAO所需的是一种特殊的新型员工。他们比NSA的其他工作人员更年轻,他们的工作是闯入、操纵和利用计算机网络,他们是黑客,也是公务员。

事实上,NSA正是在黑客圈子招募新员工。近年来,NSA前局长基思·亚历山大就多次出现在美国的各大黑客会议上。有时,他甚至穿着牛仔裤和T恤,拉近自己和所招募员工的距离。

报道称,在NSA内部,几乎没有哪个部门像TAO一样野蛮生长。在夏威夷的瓦希阿瓦、在佐治亚州的戈登堡、在科罗拉多州丹佛附近的巴克利空军基地的NSA前哨、在NSA的米德堡总部、在得克萨斯州圣安东尼奥,都有TAO的分支机构。

甚至,TAO还将触角伸到了德国,该机构在国外也有联络员,联络处就位于德国法兰克福附近,具体位置是欧洲安全运营中心(ESOC)在达姆施塔特格里斯海姆郊区的一个美军大院。

TAO位于德国法兰克福的联络处(图片来源:明镜周刊)

美国网络媒体《每日野兽》2017年曾报道称,TAO拥有1000多名军事和文职人员,是NSA信号情报局下面最大的部门。

曾截获德国前总理的电话

报道将TAO称为NSA的最高行动单位,他们就像一队管道工,当NSA对目标的正常访问被阻止时,就可以召集他们。

《明镜周刊》曝光NSA内部的文件显示,TAO的“数字管道工”参与了美国情报机构进行的许多敏感行动。TAO的业务范围从反恐到网络攻击再到传统间谍活动。TAO所使用的工具也变得多样化,它利用IT行业的技术弱点,进行谨慎而有效的攻击。

《明镜周刊》曝光的绝密文件还显示,TAO得克萨斯分部的发展最令人印象深刻。2008年,得克萨斯密码学中心雇佣了不到60名TAO专家,到了2015年,这一数字预计将增长到270人。此外,“需求与目标”部门还有85名专家(2008年为13名)。软件开发人员的数量预计将从2008年的3人增加到2015年的38人。

该分部针对中东、古巴、委内瑞拉和哥伦比亚的目标都进行了攻击,更不用说距离仅200公里的墨西哥。

文件指出,美国国土安全部和美国情报机构需要了解有关美墨边境毒品贸易、人口贩运和安全的一切信息。TAO的工作人员选择了墨西哥机构的系统管理员和电信工程师作为他们的目标,并将这一行动称为“WHITETAMALE”。

报道还称,早在默克尔还没成为德国总理之前,NSA就于2002年将她列为目标,方法是通过渗透她的电子邮件账户,随后渗透到整个网络并开始捕捉数据。电子空间网报道称,TAO截获了默克尔的电话,并进行了监听。

TAO还入侵了墨西哥前总统的电子邮件账户,对巴西前总统迪尔玛·罗塞夫进行监控,并监控了巴西政府持有多数股权的石油公司 Petrobras的电子邮件和电话通讯。

非法入侵公司网络和海底光缆

报道还称,TAO能入侵包括服务器、工作站、防火墙、路由器、手机、电话交换机、SCADA系统等在内的设备。其中,SCADA是用于工厂和发电厂的工业控制系统。任何能够控制这些系统的人都有可能破坏一个国家的部分关键基础设施。

此类攻击最臭名昭著的就是,利用名为Stuxnet的计算机蠕虫操纵了伊朗纳坦兹铀浓缩设施所使用的SCADA控制技术,导致多达1000台离心机无法使用。

此前,TAO特工还和网络犯罪分子使用的相同方法,通过发送伪装成垃圾邮件的攻击电子邮件将用户引导至受病毒感染的网站的链接。后来,TAO升级了工具,使用一个内部称为“QUANTUMTHEORY”的复杂工具箱,提高攻击的成功率。

TAO将包括脸书、雅虎、推特和油管在内的平台都当成攻击目标。他们针对雅虎、脸书平台的用户获取静态IP地址,还将技术传授给英国情报机构政府通讯总部,该总部使用这种方法攻击了部分由政府控股的比利时电信公司Belgacom员工的计算机,以便使用他们的计算机进一步渗透到公司的网络中。与此同时,NSA使用相同的技术针对石油输出国组织(欧佩克)维也纳总部的高级成员。这样,跨大西洋间谍联盟都可以使用这些工具不受阻碍地访问有价值的经济数据。

TAO的间谍行为不只针对特定的个人,甚至是整个网络和网络供应商,比如在传递全球互联网流量的光纤电缆。

一份标有“绝密”和“不适合外国人”的文件描述了NSA对“SEA-ME-WE-4”电缆系统的监控。这条巨大的水下电缆束将欧洲与北非和海湾国家连接起来,然后继续穿过巴基斯坦和印度,一直延伸到马来西亚和泰国。电缆系统起源于法国南部,靠近马赛。

该文件宣布,2013年2月13日,TAO“成功收集了SEA-Me-We海底电缆系统的网络管理信息”。

(来源:极目新闻)

更多精彩资讯请在应用市场下载“极目新闻”客户端,未经授权请勿转载,欢迎提供新闻线索,一经采纳即付报酬。24小时报料热线027-86777777。

    推荐阅读
  • 新手刷酸产品推荐干皮(敲详细刷酸教程)

    敲详细刷酸教程刷酸也有一段时间了今天做了个小小的总结,包含了各个阶段不同的刷酸方法~—先来说一下怎么去选酸新手——维A酸乳膏进阶——水杨酸棉片(0.5%浓度)老手——果酸(30%浓度)—如果之前没刷过酸的话,记得现。

  • 刀锋鞋适合什么人穿(刀锋鞋的原理)

    刀锋鞋适合什么人穿刀锋跑鞋当然适合跑步运动的青年人,不适合体重过大人群,刀锋跑鞋是2013年6月24日在美国波特兰发布一款结构减震跑鞋。鞋底搭载了16个由高科技聚合物制成的叶片,为跑者提供最高的纵向能量反馈。保护膝盖,减少运动消耗,延长运动时间,提高运动效率。

  • 石家庄紧急寻人通告(河北多地最新公告石家庄)

    石家庄紧急寻人通告行程轨迹公布!定州紧急提醒广大市民:2月28日0时至24时,天津市新增6例确诊病例,其中滨海新区4例、东丽区2例。截至目前,本轮疫情累计报告19例阳性感染者,均在定点医院治疗。为保障广大市民身体健康与生命

  • 2.7霸道加92号油可以吗 丰田霸道3.5可以加92号油吗

    有毒苯含量不得超过1%。是的,这款搭载奥迪新一代共轨直喷柴油发动机的A6L2.7TDI绝对值得好奇了解甚至驾驶。经过几天的试驾,这款奥迪A6L2.7TDI的总里程约为960公里,油表显示还能开100公里。从这几天试驾的操控性表现来看,奥迪A6L2.7TDI作为一款豪华行政轿车,其操控性和其他奥迪A6L一样稳健舒适。轮毂方面,A6L2.7TDI配备了与2.4款相同的7辐17英寸轮毂,轮胎尺寸完全相同。

  • 蒸2个鸡蛋要放多少水(这里有答案)

    蒸2个鸡蛋要放多少水?下面更多详细答案一起来看看吧!准备好所有材料,把两个鸡蛋放在碗中打散打匀。在鸡蛋液中加入156ml的饮用水,用筷子继续打匀。打匀后拿筛子把泡沫全部过滤掉,一定要过滤干净。盖上保鲜薄膜,防止水滴进去鸡蛋羹不平。小火蒸12分钟后,把火关掉,继续焖5分钟。五分钟后拿出来后在鸡蛋液上倒上酱油和麻油就可以开动了。

  • 简笔画少女古装美人(人物简笔画女孩可爱古装)

    少女古装美人简笔画你会画吗?儿童画第1页漫画图片简笔美女漫画人物简笔画少女古装古装漫画人物,下面来看看有没有你喜欢的简笔画少女古装美人?接下来我们一起去欣赏以下简笔画作品吧!

  • 如何让蒸蛋又嫩又滑好吃不翻车呢(蒸蛋又嫩又滑做法)

    接下来我们就一起去了解一下吧!如何让蒸蛋又嫩又滑好吃不翻车呢将鸡蛋打入碗里打散,一定要打得很散。加入温开水,边加水边搅拌,多搅拌几分钟。加入适量的盐,继续打散,用小勺撇去上面的一层泡沫不要。碗上盖上盖子,也可以用保鲜膜,蒸锅里加好水烧开,把蒸碗放入蒸锅。盖好盖子,蒸12分钟左右就好了。最后起锅后可加点葱花,芝麻油。

  • 牙膏怎么选择才是好的(如何选择牙膏)

    牙膏怎么选择才是好的试挤,质量良好的牙膏应能自然地挤出,膏体比较细腻光滑,并非正常的圆条状。在阳光反射下看细腻、光滑、洁净、无杂质和发黑现象,而质量低劣的牙膏发硬挤不出,或稍一挤膏体便大量涌出。试尝,将牙膏挤出少许试尝,质量好的牙膏香味纯正,无刺激味道。如果口感粗糙,有像沙子一样的颗粒滞留在嘴里,大多是含粗糙磨擦剂的牙膏,建议立即停用。对症选用药物牙膏,根据防蛀功效选用含氟牙膏。

  • 苹果充电器怎么保护(苹果手机如何充电才保护电池)

    苹果充电器怎么保护由于iPhone使用的是锂聚合物电池,并不存在记忆效应,因此并不需要等到手机彻底没电或者是低电量之后再充电,也就是说随时都可以充电。由于手机内还有一个充放电的计量芯片,每个月只需要完成一次完整的充放电就能够将电池进行校准。建议在充电的时候使用质量合格的充电器以及数据线,由于目前iPhone手机已经支持PD的快充协议,因此使用支持PD的快充头是能够支持快充。

  • 汽车电瓶什么情况下才换(汽车电瓶换完了)

    与电动转向泵通信才是重点发动机电脑自身可是重要部件,它要坏了,可能就打不着车了,所以咱们检查电动转向泵,这个标致3008,电动转向泵油是不缺的,通过诊断电脑我们去查找泵的电路图,搞清楚泵的供电和接地以及信号线。至此真相大明,紧固螺丝,清除故障码,试车正常。我接着说,重点在于你没换电瓶之前,都是好的,她说是的是的,这个标致3008外形时尚,平时开着也省心,我很喜欢这车,但就是换了电瓶之后就这不好,那不好了。