美国对我国实施网络攻击细节公开 此前曾干扰哈尔滨亚冬会正常进行
走在冷风50

此前,一起针对2025年哈尔滨第九届亚洲冬季运动会(以下简称“亚冬会”)的境外网络攻击事件引起了广泛关注。据央视等国内媒体披露,此次网络攻击事件的幕后黑手直指美国国家安全局(NSA)。

4月15日,对于这一严重事件,哈尔滨市公安局已经对三名隶属于美国国安局的犯罪嫌疑人进行悬赏通缉。同时,中国国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室也发布了网络攻击情况监测分析报告,呼吁相关部门和机构加强网络安全防护,共同应对境外网络攻击的挑战。

据悉,亚冬会期间,国家计算机病毒应急处理中心和亚冬会赛事网络安全保障团队监测到大量针对赛事信息系统以及黑龙江省域内关键信息基础设施的境外网络攻击。攻击次数高达27万次,其中受攻击的赛事信息系统包括赛事信息发布系统、抵离管理系统和收费卡系统等,这些系统对于赛事的正常运行至关重要。同时,黑龙江省范围内遭受攻击的关键信息基础设施也涵盖了能源、交通、水利、通信、国防科研院校等重要行业。

面对这一严峻情况,哈尔滨市公安局迅速组织技术专家组成技术团队,开展网络攻击溯源调查。在相关国家的支持下,技术团队经过持续攻坚,成功追查到美国国家安全局的三名特工和两所美国高校,他们涉嫌参与了针对亚冬会的网络攻击活动。

据技术团队分析,美国国家安全局主要围绕特定应用系统、特定关键信息基础设施、特定要害部门开展网络渗透攻击。他们的攻击手法超前,涵盖了数百类已知和未知的攻击方式,包括未知漏洞盲打、文件读取漏洞、短时高频定向检测攻击、备份文件和敏感文件及路径探测攻击、密码穷举攻击等。这些攻击的目标和意图十分明显,旨在破坏、干扰赛事的正常进行,以及通过攻击我国关键信息基础设施制造混乱并窃取敏感情报。

更为严重的是,技术团队还发现,在亚冬会期间,美国国家安全局向黑龙江省内多个基于微软Windows操作系统的特定设备发送了未知加密字节。这些字节疑为唤醒、激活微软Windows操作系统提前预留的特定后门,进一步加剧了我国网络安全的风险。