今年年初,在哈尔滨举行的第九届亚洲冬季运动会(以下简称“亚冬会”),书写了亚洲冰雪运动新光辉。
但是,上星期发布的一则新闻却让咱们惊悉,在亚冬会背面,有着不为人知的剧烈“暗战”。
恶行曝光
世界重要赛事,遭受网络黑客进犯
上星期四(4月3日),国家核算机病毒应急处理中心核算机病毒防治技能国家工程实验室发布“2025年哈尔滨第九届亚冬会”赛事信息体系及黑龙江省内要害信息基础设施遭境外网络进犯状况监测剖析陈述。陈述表明,亚冬会赛事期间,各赛事信息体系、黑龙江省域范围内的要害信息基础设施遭到来自境外的很多网络进犯。进犯源大部分来自美国、荷兰等国家和地区。
透过相关数据,能够观察到本次网络进犯的三个重要特色。
一是高密度、高针对性的进犯形式。亚冬会期间,赛事信息体系遭受的27万次进犯中,63.24%来自美国(17万次),且进犯顶峰会集在2月7日至13日赛事要害期,2月8日到达峰值,进犯者要点针对赛事信息发布体系、抵离办理体系和收费卡体系等中心事务。
二是进犯行为呈现出高度组织化。数据显现,本次事情中,除美国外,荷兰等国IP地址也参加进犯。值得留意的是,荷兰单个IP对黑龙江省要害信息基础设施的进犯次数高达3252万次,而美国则经过涣散IP施行高频进犯,体现出高度的组织化特征。
三是黑客活动具有较强的技能隐蔽性。尽管境外进犯源别离坐落不同国家,但归纳本次我方遭境外进犯的状况,且结合国家互联网应急中心2025年1月发表的陈述(陈述指出,美国情报组织曾频频运用荷兰、德国等欧洲国家云主机作为跳板机或建议进犯的傀儡主机,对我大型科技企业组织打开网络进犯),亚冬会网络安全保证团队对进犯来历进行详细剖析回溯后,高度置疑此次网络进犯具有美国政府支撑的布景。
暗战硝烟
没有网络安全,就没有国家安全
互联网年代,跟着大数据、云核算等信息技能的广泛应用以及世界政治形势的日趋杂乱,网络安全已成为国家安全的重要组成部分。
而美国则长时间乱用技能优势,在全球范围内施行大规模、有组织、无差别的网络保密、监控和进犯,侵略他国网络安全,成为当之无愧的“黑客帝国”。
近年来,我国有关部门和相关职业企业连续发表美国情报组织主导施行的一系列对华网络隐秘活动。例如,2022年曝光的西北工业大学遭美国国家安全局(NSA)侵略事情,美方运用41种网络进犯兵器,对该校建议了上千次进犯保密举动。
2024年12月,国家互联网应急中心发布公告,发现处置两起美对我科技企业网络进犯事情。
榜首起案子中,美国黑客潜入我国某先进资料规划研讨单位网络,运用电子文档安全办理体系漏洞,向270多台主机植入病毒,盗取很多文件;另一起案子中,美国黑客对我国某才智动力与数字信息范畴高科技企业建议进犯,凭借多个境外跳板,盗取很多邮件数据……
警钟长鸣
筑牢网络安全防地,公民人人有责
以上事情重重敲响网络安全警钟的一起,也提示咱们:在网络深深融入人们日常作业、日子,而网络空间却危机四伏的今日,有必要发起全社会力气,一起筑牢网络安全防地。
对咱们一些重要岗位、要害范畴作业人员而言,特别要将“上网不涉密,涉密不上网”紧记心间。不可在衔接互联网的核算机上或非涉密网络中存储、处理、传输触及国家隐秘、作业隐秘的信息;不可在未采纳防护办法的状况下,在涉密信息设备与非涉密信息设备之间穿插运用移动存储介质……
关于在作业中接触到的重要、敏感数据,要做到不在互联网上处理,不将其进行云备份。由于这些数据一旦接上“云端”,很可能会被“拱手相送”。
此外,还要提示咱们留意的是,在运用核算机时,应及时更新操作体系并打好补丁,一起封闭不必要的网络服务和端口;脱离核算机时,尽量关机或断网,以减小网络黑客扫描到终端的概率。
(来历:保密观)
技能手段极点化:进犯包括不知道缝隙盲打、文件读取缝隙、短时高频定向检测进犯等数百种先进方法,乃至向特定设备发送不知道加密字节,疑为唤醒、激活微软Windows操作体系提早预留的特定后门。
数据盗取规模化:从亚冬会注册体系到运动员隐私数据,再到动力行业中心秘要,进犯者目的构建“数据特务网络”,直接要挟国家战略安全。
进犯主体国家化:事情暗地黑手直指NSA部属特定侵略举动办公室(TAO),并触及美国加利福尼亚大学等学术组织。
此次亚冬会进犯事情中,360、奇安信等企业参加技能溯源,显现民间安全力气已深度融入国家网络安全体系。此次事情不只暴露了世界网络战的隐蔽性与破坏性,更凸显了我国网络安全防护体系的火急需求——一场“国家级护网举动”已箭在弦上。在国家安全战略晋级与方针共振下,投资者可要点重视技能壁垒高、订单丰满的龙头企业,一起警觉短期动摇危险,掌握 “数据安全 + 国防晋级” 。
国内网络安全部分相关上市公司:
启明星斗(002439):作为网络安全国家队,其“天镜”脆弱性检测体系成功阻拦多起NSA级进犯,2024年安全服务收入同比增加45%,深度参加国家要害信息基础设施防护。
奇安信(688561):国内仅有掩盖云安全、终端安全、数据安全全链条的企业,2025年一季度中标亚冬会网络安全保证项目,订单金额超2亿元。
绿盟科技(300369):在缝隙发掘范畴全球抢先,2024年捕获NSA进犯工具包“永久之蓝”变种,技能储备掩盖AI驱动的自动防护体系。
美亚柏科(300188):电子数据取证龙头,参加亚冬会网络进犯溯源,其“天地”取证体系可解析NSA加密通信协议,2024年公安体系订单占比达65%。
亚信安全(688225):云安全范畴领军者,2025年推出的“星盾”要挟情报渠道,可实时监测境外APT安排活动,2024年研制投入占比超20%。
三六零(601360):APT进犯监测才能全球抢先,AI安全实验室已推出自适应防护体系。
更多相关体裁及上市公司剖析,请登录金融界App检查。
本文源自:金融界
作者:金融界App
2025年4月15日,哈尔滨市公安局发布赏格布告,通缉3名涉嫌对亚冬会施行27万次网络进犯的美国国家安全局(NSA)奸细,并发表进犯触及黑龙江省动力、交通、水利等要害基础设施,目的盗取敏感数据并制作社...
270167次。这是本年哈尔滨亚冬会前后,赛事信息体系遭到来自境外网络进犯的次数。与此一起,黑龙江省范围内动力、交通、水利、通讯、国防科研院校等要害信息基础设施,也遭到了数量巨大的进犯。在这场“网络暗...