9月27日,三六零(601360.sh,下稱“360”)公司再次發(fā)布報告披露美國國家安全局(簡稱“nsa”)對西北工業(yè)大學和我國基礎設施實施網(wǎng)絡攻擊的細節(jié)。其中對某些特定攻擊活動的披露,為全球各國有效發(fā)現(xiàn)和防范國家級網(wǎng)絡攻擊提供了可借鑒范本。 隨著網(wǎng)絡戰(zhàn)成為大國對抗的主流,城市、關鍵信息基礎設施成為攻擊的首要目標。報告顯示,調(diào)查組最新捕獲了nsa對我國基礎設施運營商核心數(shù)據(jù)網(wǎng)絡實施的滲透控制。據(jù)披露,nsa查詢了一批中國境內(nèi)敏感身份人員,并將用戶信息打包加密后回傳總部。nsa利用相同手法和武器工具組合,已經(jīng)控制全球不少于80個國家的基礎設施網(wǎng)絡。 據(jù)悉,360公司通過攻擊時間、語言習慣、工作路徑、武器基因庫等多角度舉證分析鎖定了攻擊者身份。周鴻祎表示,武器基因庫的對比分析是鎖定攻擊發(fā)起者身份的重要手段。過去10年,360捕獲了300億攻擊樣本,建立了全球規(guī)模最大的安全大數(shù)據(jù)和樣本庫,“對攻擊者的武器和手法都十分清楚”。通過對攻擊手法、代碼風格、代碼模塊等分析找到匹配樣本,就可以實現(xiàn)精準分析和溯源。周鴻祎建議建立國家級的黑客攻擊武器基因庫和知識庫,捍衛(wèi)數(shù)字空間主權。 360發(fā)布全球首個國家級黑客組織攻擊能力象限圖 據(jù)了解,“看見”高級攻擊是安全領域的世界性難題和前沿課題。“看見”攻擊才能迅速阻斷攻擊,在沒有造成實質(zhì)傷害前實現(xiàn)快速“處置”。 截至目前,360已獨立捕獲50個針對中國發(fā)起攻擊的境外國家級黑客組織,數(shù)量占國內(nèi)安全行業(yè)98%,在全球保持領先。 此前,周鴻祎在公司全員信中表示,360以互聯(lián)網(wǎng)和數(shù)字化的基因做安全,手里拿著中國甚至全球安全行業(yè)最好的一副牌,未來將繼續(xù)圍繞“看見+處置”的核心能力,探索數(shù)字安全時代的中國方案。 欄目主編:秦紅 文字編輯:盧曉川 本文作者:央廣網(wǎng) 題圖來源:新華社 資料圖 圖片編輯:項建英 |
免責聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業(yè)用途,如果損害了您的權利,請聯(lián)系我們及時修正或刪除。謝謝!
始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務,與站長一起進步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨!
掃一掃,關注站長網(wǎng)微信