周鸿祎评武汉地震监测中心遭网络攻击:境外黑客目的是窃取地质数据
【环球时报特约记者 袁宏】武汉市应急管理局地震监测中心7月26日报警称,该中心发现部分地震速报数据前端台站采集点网络设备被植入后门程序,武汉市公安局江汉分局随即对此案立案侦查,初步判定,此事件为境外具有政府背景的黑客组织和不法分子发起的网络攻击行为。
(相关资料图)
此次网络攻击案件背后目的是什么,取得了哪些新进展?被攻击单位从“被动”到“主动”式发布又释放了怎样的信息?对此,《环球时报》独家采访360集团创始人周鸿祎,他表示,无论是西工大,还是武汉应急管理局,面对国家级黑客攻击敢于正视的行动,都为发现、阻止国家级大规模网络攻击创造了重要机会。
环球时报:针对武汉市应急管理局地震监测中心被攻击事件,国家计算机病毒应急处理中心和360公司组成的联合调查组是否有新的发现?
周鸿祎:目前,国家计算机病毒应急处理中心和360公司组成的专家已赴武汉开展取证工作,初步证据显示,此次对武汉市地震监测中心实施的网络攻击目的是窃取地质数据。地质信息与作战地形息息相关,一旦被窃取并与军事活动关联便后患无穷。
环球时报:我们注意到,无论是去年的西北工业大学还是武汉市应急管理局地震监测中心,都主动对外界公开声明遭受境外网络攻击,并向公安局报警。对于被攻击单位“主动”式发布的处理方式,您如何评价?
周鸿祎:毫无疑问,这种行为值得高度肯定。面对国家级APT(高级长期威胁,指隐匿而持久的电脑入侵过程)组织攻击,需要政府、企业、安全厂商、组织机构等多方协同参与,形成强大的合力来共同应对。但在实际工作中很多涉事单位因为“害怕担责”,导致APT排查面临巨大阻力,造成APT调查分析不全面、不彻底,对国家应对APT攻击极为不利。
因此,无论是之前的西工大事件还是本次武汉市应急管理局事件,面对国家级黑客攻击敢于正视的行动为我们发现、阻止国家级大规模网络攻击创造重要机会。通过对境外网络攻击的全盘揭露,无论对维护本国网络空间国家利益,还是对保障全球网络空间和平与安全,意义重大,值得被肯定与借鉴。
环球时报:当下,国家级APT组织针对我国关键基础设施发起网络攻击呈现出哪些特点?
周鸿祎:国家级APT组织往往针对我国政府、行业龙头企业、大学、医疗机构、科研单位等进行网络攻击行动,实现窃取数据、情报、破坏等多种目的,其最大的挑战是“看不见”。
APT攻击具有六大特点:一、攻击者通常是专业黑客组织或国家级网军,具备国家级能力和资源;二、普遍使用未知安全漏洞等攻击手段,难以设防;三、攻击是一个持续不断的过程,通过网络上多个节点作为跳板层层渗透,形成很长的攻击链条;四、长期潜伏渗透,潜伏时间或超过十余年,隐蔽性强;五、攻击工具武器化,360公司曾在调查西北工业大学所受网络攻击行动中发现,NSA(美国国家安全局)使用了41种专用网络攻击武器装备;六、网络攻击行为呈现自动化、体系化和智能化的特征,各种攻击手法前后呼应、环环相扣。
环球时报:面对强大的攻击,如何高效率构建实战化安全防御体系,快速获得安全能力?
周鸿祎:首先,我们需要建设安全大数据,建立全网安全事件档案,帮助用户对威胁攻击有所防备。其中终端数据尤为重要,80%的APT攻击针对终端环境,终端是看见威胁的“眼睛”。
其次,需要提前布防,快速、及时发现安全线索,实现安全威胁早期发现、早期处置、早期止损。
第三,需要有AI技术提升自动化和智能化水平。为了进一步提升效率,我们需要应用人工智能技术提升自动化分析水平,对海量安全事件实现自动化分析、筛选和关联,快速发现攻击线索并采取自动响应,提升安全防御效率。
第四,需要有具备丰富的安全实战对抗经验的专家。我们需要组建一支漏洞挖掘、威胁检测、情报分析等各相关专业组成的多层级专家团队,具备与各国网军、黑产集团常年作战的经验,进行24小时不间断的持续发现、分析、响应、处置。
第五,要实现大数据分析、指挥管控、专家协同运营,需要一个具备强大全局能力的安全运营平台,支撑安全运营生命周期的全过程。通过自动化响应处置和安全专家判断相结合,建立快速响应处置能力、搭建响应处置平台、接入安全分析结果、联动安全设备,在安全事件发生后及时控制攻击局势、恢复受损系统,实现快速响应。
关键词:
您可能也感兴趣:
为您推荐
国足36强首战赛场敲定,11月作客泰国曼谷
你还知道山西哪些地区的习俗 关于山西的传统习俗
强军之路 | “青”出于“蓝”,超燃宣传片致敬文职人员
排行
最近更新
- 周鸿祎评武汉地震监测中心遭网络攻击:境外黑客目的是窃取地...
- 多所高校发布通知:如遇紧急灾害 可申请临时困难补助
- 多家公司澄清常温超导概念;贵州茅台上半年净利润359.8亿元
- 7月以来机构调研30家“果链”公司
- 新剧《不完美受害人》开播 周迅刘奕君等角色高度适配引关注
- 培育新增长点 轻工业多举措提质升级
- 智能算法发现首颗具潜在威胁小行星
- 丰田降价,凯美瑞热销
- 美国大规模发债潮涌 信用评级时隔12年再遭调降
- 起亚EV6将25日上市 进口纯电轿跑车配双电机
- ps ai卡死、卡顿、闪退、打不开的解决方法
- 全新镜头加持,真我11 Pro+影像依然能打
- Meta Connect 2023定档9月27-28,主题包括Quest 3和人工智能
- 大大提升抗洪应急救援能力!省内外多支救援队伍驰援涿州
- 《奥本海默》口碑8.6,上映日期8月30日
- 现场·我在我思丨从“劳动者的自我书写”中看见澎湃丰盈的人生
- 深圳高新企业:强劲动力
- 什么酒最容易醉(最容易醉的啤酒有哪些?)
- 北京丰台:雨后作业不停歇,抢修道路、紧急供水
- 近50年首个!印月船三号对手:俄月球-25号8.11发射,都说要第一
- 存量房贷利率调整越来越近,何时降?怎么降?
- 上交所召开产业园和仓储物流REITs座谈会 推进REITs市场生态建设
- 王子新材:子公司有产品应用于AI人工智能
- 宁水集团(603700)8月3日主力资金净买入40.45万元
- 俄媒:俄罗斯政府将挪威列入不友好国家名单
- 永冠新材(603681)8月3日主力资金净卖出154.01万元
- 2023四川商务职业学院艺术类学费多少钱一年-各专业收费标准
- 航天宏图(688066)8月3日主力资金净买入573.12万元
- 7月份超8成QDII上涨 嘉实霸屏涨幅榜华泰柏瑞等领涨
- 年内多家药企因销售费用高企遭监管问询 集采常态化背景下相...