武漢地震監測中心被網攻“幕后黑手”已鎖定?
羊城晚報?羊城派消息,記者14日獲悉,針對武漢市應急管理局地震監測中心的網絡攻擊事件,國家計算機病毒應急處理中心和360公司組成的聯合調查組已取得新進展,發現了符合美國情報機構特征<愛尬聊_健康養生>的后門惡意軟件。
下一步有關機構將向外界公開披露美國政府一直處于高度保密的某全球偵察系統,其對我國和世界各國國家安全和世界的和平安全都構成嚴重安全威脅。

位于美國首都華盛頓以北馬里蘭州米德堡的美國國家安全局總部,規模比中央情報局總部還要大。圖/新華社
武漢市應急管理局7月26日發表聲明稱,經國家計算機病毒應急處理中心和360公司監測發現,其所屬武漢市地震監測中心遭受境外有政府背景的黑客組織的網絡攻擊。
武漢市警方隨即發布警情通報,證實在武漢市地震監測中心發現了源于境外的木馬程序,該木馬程序能非法控制并竊取地震速報前端臺站采集的地震烈度數據。該行為對國家安全構成嚴重威脅。據報,聯合技術團隊已赴武漢取證,初步證據顯示本次網絡攻擊來自美國。
7月26日,湖北省武漢市公安局江漢分局發布警情通報稱,武漢市地震監測中心部分地震速報數據前端臺站采集點網絡設備遭受網絡攻擊,相關的地震烈度數據極有可能被竊取,嚴重威脅我國國家安全。
究竟是誰發起了此次網絡攻擊?黑客組織又為什么要將武漢市地震監測中心定為攻擊目標?此次網絡攻擊的真實目的究竟是什么?
地震烈度數據或被竊取嚴重危害國家安全
據武漢市公安局江漢分局昨天發布的警情通報顯示,武漢市地震監測中心設備被黑客組織植入后門程序,該行為對我國國家安全構成嚴重威脅。

據了解,武漢地震監測中心站由湖北省地震局管理,包含武昌、應城、麻城、黃石、黃梅、九宮山等6個監測站,主要開展地震預報預警、地震災害風險防治和應急響應等業務工作和科研活動。據江漢分局警情通報顯示,此次武漢地震監測中心遭受網絡攻擊后,地震速報前端臺站采集的地震烈度數據極有可能被竊取。

360公司網絡安全專家邊亮:作為地震的相關單位,它肯定有地表相關的研究信息或者說數據,那么如果竊取到這些重要的數據之后,那么可能比如說可以推測出某些地方它的地質包括水的情況適不適合布置一些軍事設施,或者說地表下面有沒有這種空洞,適合布置相關的軍事的一些設施或設備。
據了解,地震烈度數據是指地震的烈度和震級,這是衡量地震破壞力的兩個重要指標,尤其是地震烈度代表對地質的破壞程度,烈度越大、破壞性越大。而據地震領域的相關專家介紹,地震數據是目前探測地下空間最有效的一個手段。
證據顯示幕后黑手源于美國情報機構
武漢市地震監測中心遭境外網絡攻擊,專家研判,這很可能是一次以軍事偵察為目的的網絡攻擊。那么發起這次攻擊的究竟是誰呢?
根據武漢市公安局江漢分局的警情通報,此次對武漢市地震監測中心發起網絡攻擊的是境外有政府背景的黑客組織。而由國家計算機病毒應急處理中心和360公司聯合成立的調查組獲取的大量證據也顯示,此次武漢地震監測中心遭遇網絡攻擊的幕后黑手,來源于美國的情報機構。

據了解,近些年,美國的國家安全局、中央情報局等情報機構頻繁對我國相關敏感機構發動網絡攻擊,他們的網絡武器使用了極其嚴格的間諜技術規范,各種攻擊手法前后呼應、環環相扣,現已覆蓋全球幾乎所有互聯網和物聯網資產,可以隨時隨地控制別國網絡,盜取別國重要、敏感數據。

今年5月,由國家計算機病毒應急處理中心和360公司聯合發布了一份調查報告,揭秘了美國中央情報局利用網絡攻擊他國的相關情況。報告顯示,在針對中國境內多起典型網絡攻擊事件的調查過程中,聯合調查組從受害單位信息網絡中捕獲并成功提取了一大批與美國中央情報局緊密關聯的木馬程序、功能插件和攻擊平臺樣本。這些相關網絡武器都進行了極其嚴格的規范化、流程化和專業化的軟件工程管理,而目前只有美國中央情報局嚴格遵守這些標準和規范開發網絡攻擊武器。

國家計算機病毒應急處理中心高級工程師杜振華:美國目前的情報機構體系其中主要的情報機構有18個。除了中央情報局和國家安全局外,隸屬于美國國防部的國防情報局、國家地理空間情報局和國家偵察局等都有很強的軍事、地理、地質情報信息的分析能力,所以此次攻擊,我們不排除有多個情報機構合作實施的這種可能性。
美國為何炒作中國黑客話題?
此次網絡攻擊事件,不禁令人想起2022年曝光的西北工業大學遭美國國家安全局上千次網絡攻擊一事。經聯合團隊還原,該事件由美國國家安全局特定入侵行動辦公室”發起。TAO使用“酸狐貍”平臺對西北工業大學內部主機和服務器實施中間人劫持攻擊,逐步滲透拓展,最終達成了對西北工業大學內部網絡的隱蔽控制。
TAO的發展過程、常用手段等情況,之前“京釀館”也曾介紹過。事實上,美國發起的網絡攻擊是“不分敵我”的,既有針對伊朗核計劃的“震網”等破壞性行動,也有針對歐洲盟國領導人的監聽計劃。可以說,美國的所作所為證明其才是“黑客帝國”。
但最近一兩周,這個“黑客帝國”反以受害者的形象,大肆炒作中國黑客對于美國目標人物發動網絡攻擊之事,美國國家安全局官員還將其間諜行動形容為“民主國家都會做的事”,企圖混淆是非,掩飾其非法網絡攻擊行為。
對此,中方于7月26日回應稱,反復炒作“中國黑客攻擊”論,是典型的雙重標準和政治操弄,“美方應當立即停止有關錯誤做法,與國際社會一道,通過對話合作制定并遵守共同的規則”。
這是遭受美國網絡攻擊的世界各國,都該向美國這個“黑客帝國”喊的話。
