前不久,国内有报道称,“2025年哈尔滨第九届亚冬会”遭到境外网络攻击事件,引发了关注。但这事还没结束,近日哈尔滨市公安局立即组织技术团队进行溯源调查,最终在相关国家支持下,经过技术团队攻坚,成功追查到罪魁祸首,即美国国家安全局(NSA)的3名特工和两所美国高校,参与实施了这次网络攻击活动。
这3名特工的名字和信息都被反向“开盒”了,而且还发现这3名特工还曾对我国关键信息基础设施实施网络攻击,并参与对华为等企业的网络攻击。同时,具有NSA背景的加利福尼亚大学、弗吉尼亚理工大学也参与其中。中国已经发出通告,对这3名美国特工发出公开悬赏通缉,这是中国第一次这样做,全世界范围内也少见。
NSA已经多次出现在我们的视野,之前西工大遭到网络攻击,中方技术团队进行技术溯源,发现也是NSA下属的“特定入侵行动办公室”(TAO)策划的,全面还原了美国攻击的技术特征、攻击武器、路径和源头,还锁定了在网络背后发起行动的特工真实身份,但是当时并没有公开这些特工身份。我们一直都说,这种网络战属于隐藏战线。美国一直都是名副其实的“黑客帝国”,猖狂了多少年,美国曾经利用“震网”病毒攻击伊朗核设施,“棱镜门”更是披露美国对全球的全方位监视,德国首相的手机都被监听了。多年来美国更是频繁攻击中国关键设施,甚至连中国的地震监测中心、体育赛事都要攻击,真是丧心病狂。
这次中国公开悬赏美国特工,属于开了网络战反击的第一枪。这次还值得关注的是,中国点名道姓微软,NSA通过黑龙江省内多个基于微软Windows操作系统的特定设备发送未知加密字节,疑为唤醒、激活微软Windows操作系统提前预留的特定后门。美国这些软件、硬件等有后门早就不是什么新闻,但大家不公开说,是因为美国这些科技企业确实在垄断市场。中国这次直接点名微软,不仅说明国产替代已经准备得差不多了,还说明连微软都丧失了某些政治待遇,真是各领域掀桌子啊。中国这次的一系列举动,释放出什么信号呢?
首先,从技术层面来看,中国摸清了他们攻击工具、路径和源头,能了解攻击工具就能瞬间堵上数以万计的网络漏洞。还能顺藤摸瓜反向侦查,深入渗透敌方的网络并埋下我们的“特洛伊木马”,这是在警告美国,他们的网络攻击都在监控中;其次,从政治层面来看,隐藏战线公开化,说明中国已经公开应战了。最后,中国带头开了网络战反击的第一枪,之后就会有更多国家反击美国的网络攻击,比如这几次网络攻击溯源,都有一些国外技术团队提供帮助。
中国红客联盟反击开始