《美国情报机构网络攻击的历史回顾》报告发布(5)
时间:2023-04-12 01:19 来源:网络整理 作者:默认发布 点击:次
2019年6月,安天基于“影子经纪人”泄露资料与历史捕获分析成果进行关联分析,完整复盘了“方程式组织”攻击中东最大SWIFT金融服务提供商EastNets事件,还原美国攻击跳板、作业路径、装备运用、战术过程、场景环境和作业后果,总结了美国此次作业使用的攻击装备信息,指出美国拥有覆盖全平台全系统的攻击能力和大量的零日漏洞储备。 第十二篇 国际论坛上的斗争——揭露美国对网络空间安全的操控 美国利用其在网络空间的话语权,干扰和打压正常国际交流,阻挠信息的传播和共享,而全球网络安全厂商和学术人员在各种国际会议和论坛上持续努力,揭露美国网络行为、意图和活动。 2015年,德国《明镜周刊》披露了NSA通过侵入(并利用)第三方网络基础设施,获取情报或实施网络攻击的“第四方情报收集”手法和项目。卡巴斯基公司研究人员在2017年的Virus Bulletin年度会议上分析了这一攻击手法的隐蔽性和高度复杂性; 2016年,美国哥伦比亚大学国际与公共事务学院的高级研究人员杰森·希利(Jason Healey)撰文,深入分析了美国漏洞公平裁决程序(VEP)自2008到2016年的发展历程,并对当前(2016年)美国可能囤积的零日漏洞军火数量进行了谨慎的估算; 中国复旦大学沈逸教授在2013年“新时代网络威胁之路”研讨会对美国国家监控行为进行历史梳理; 安天在2015年“中俄网络空间发展与安全论坛”上,对美“方程式组织”的特点、能力及对中国重点基础工业企业攻击情况进行了分析。 第十三篇 限制和打压——美国泛化安全概念制裁他国网络安全厂商 近年来,美国为了维护其政治霸权、经济利益以及军事技术和能力优势,泛化“国家安全”概念,制裁具备技术竞争力的他国知名网络安全企业,不顾破坏国际秩序和市场规则,不惜损害包括美国在内的全球消费者利益。其主要做法包括: 禁用卡巴斯基的软件产品。2017年9月13日,美国国土安全部以卡巴斯基可能威胁美国联邦信息系统安全为由,要求所有联邦机构90天内卸载所使用的卡巴斯基软件产品; 运用实体清单制约中国企业发展。2020年5月22日,网络安全企业——奇虎360被美国商务部列入“实体清单”; 对曝光美国网络攻击行为的他国安全企业施压。2016年12月22日,美国NetScout公司发文称中国网络安全公司安天是“中国反APT”代言人;2022年2月17日,美国国会“美中经济与安全审查委员会”(USCC)听证会特别点名安天和奇虎360,因其公开发表了对NSA和CIA网络空间行动的分析。 对中国网安企业另册排名并据此打压。自2019年起,Cybersecurity Ventures的“网络安全500强”名单被“网络安全公司热门150强名单”所取代,上榜的均为欧美厂商。2020年9月,Cybersecurity Ventures发布中国最热门、最具创新性的“中国网络安全公司”名单,包括安天、奇虎360、奇安信、山石网科、安恒、深信服、微步在线等20家企业,而2022年USCC听证会专家正是依据此份名单,建议美商务部、财政部将其中企业列入实体名单、制裁名单。 (责任编辑:admin) |