西北工业大学遭美网络攻击,揭秘幕后黑手“特定入侵行动办公室”:曾上万次恶意攻击中国

2022-09-05 23:52:19

  国家计算机病毒应急处理中心和360公司今日分别发布了关于西北工业大学遭受境外网络攻击的调查报告。

  TAO诞生于1998年,全球仅2%的人口可以上网之际。此后,该部门一直十分活跃,如今已发展成为NSA最为重要的部门之一,也被称为NSA的最高机密“武器”。但直到2013年斯诺登泄密事件后,这一绝密黑客团队才逐渐浮出水面,被众人所知。

  与传统的黑客和破坏活动不同,TAO的攻击更加精细,可以在正常的网络流量中操纵、分析和破坏任何网络通信和文件传输,可以远程关闭或破坏目标的关键信息基础设施和水、电、气等民生设施。

  TAO曾在美国“追杀”基地组织领导人本·拉丹的过程中也“立下了大功”。内部文件显示,TAO通过追踪特定通话模式识别的手机通话,侵入了基地组织成员间的保密通信渠道,“使NSA能够从基地组织特工和其他追捕本·拉丹的‘相关人员’使用的手机中收集情报。”

  NSA多年来一直通过TAO对全球各国发动网络攻击,并持续对全球互联网用户实施无差别数据窃密。从相邻的墨西哥到结盟的英国、欧盟各国,再到石油输出国组织、“东南亚-中东-西欧4”光纤通信系统,都没能逃过TAO的“魔爪”。

  “震网”病毒是全球首个专门针对工业控制系统编写的破坏性病毒,而这一事件也被认为是史上第一次“有据可查的网络战”,也是点燃全球网络攻击武器军备竞赛的导火索。

  此外,被称为全球最强黑客组织之一的“方程式组织”,一直被传与TAO有着密切的关系。2015年,卡巴斯基实验室发布了一份报告指出,“方程式组织”可能是“震网”病毒、“火焰”病毒等众多网络攻击的幕后操纵者。引发了这一“臭名昭著”的黑客团体隶属于NSA的猜测。
 

  2016年,一个名为“The Shadow Brokers”的黑客组织声称,他们成功入侵了“方程式组织”的计算机系统,并将获取到的部分工具及机密信息全部上传到了互联网。该黑客组织表示,这其中包括NSA此前曾使用过来进行间谍活动的黑客工具。

  其中,“方程式组织”的一些黑客工具代号与斯诺登泄密文件中记载的名称相同,例如“BANANAGLEE”和“EPICBANANA”。因此,外界普遍怀疑该组织与NSA有关联,甚至猜测“方程式组织”就是NSA下属部门TAO的一部分。

  很多安全研究专家也表示,“方程式组织”所拥有的技术无论是从复杂程度还是从其先进程度来看,都已经超越了目前绝大多数的黑客团体,而且该黑客组织已经活跃了20多年。

  邓旆光

下一篇:指尖创造精彩!雷神 zero96 三模机械键盘-破晓、北冥升级上市
上一篇:长航集团与招商检测签署战略合作协议
返回顶部小火箭