疑似Windows后门被美国利用,官方出手了
- 信息安全
- 2025-04-16
- 44
说出来可能不信,咱们最担心的事情终究还是发生了!
就在昨天,央视新闻官方公布:境外网络攻击者正疑似通过特定手法唤醒、激活 Windows 系统预留后门,以窃取我方重要数据、情报。
事情是这么回事儿!
在 2025 年哈尔滨第九届亚冬会期间,黑龙江省内多处关键信息基础设施曾遭境外猛烈网络攻击。
随后哈尔滨市公安迅速响应,配合国家计算机病毒应急处理中心展开了一系列地毯式调查。
这不查不要紧,一查发现,果然又是美国在背后搞的鬼。
准确来说,这场没有硝烟的「数字战争」正是由美国国家安全局(NSA)特定入侵行动办公室的 3 名特工掀起。
一同参与本次网络攻击还包括具备美国国家安全局背景的加利福尼亚与弗吉尼亚理工这两所大学。
众所周知,咱们自进入数字时代以来遭受的境外攻击不说多入牛毛,也一定算得上家常便饭。
不过像这次闹到官方媒体发声全网讨伐的程度,讲道理属实不多见。
不同以往,此次境外饱和攻击不光覆盖范围之广,包含例如交通、通信、金融、国防等在内的黑龙江省内众多关键信息基础设施。
企图干扰、破坏赛事,并通过制造混乱以窃取重要情报;
同时,攻击频次之高。
根据调查,短短数天便遭受到超 27 万次攻击。
而攻击手段更是涵盖数百类已知和未知手法,攻击方式超前,用心之险恶,手段之毒辣。
央视新闻披露的其中一条便是,攻击者向大量基于 Windows 操作系统的特定设备发送未知加密字节。
此操作被认定为疑似唤醒、激活微软 Windows 系统提前预留的特定后门!
民间都说 Windows 留有后门,直到官方以毫不掩饰的方式炸出来。
咱们悬着的心这才终于可以死了。
好在的是,面对境外这次丧心病狂的攻击,我们再次顶住了压力,并迅速展开还击。
国家计算机病毒应急处理中心通过技术手段,成功溯源锁定三名特工。
且哈尔滨市公安局已发起针对三名嫌犯的全球性悬赏通缉。
加之官媒的发声,此举也无疑在向美国宣告:
你的拙劣手段,全世界人民都看在眼里!
实际上,在应对网络攻击方面,中国早已积累丰富经验并形成了一套自己的打法。
此次「亚冬会网络保卫战」中,除国家网络安全态势感知系统加持外,国内最大安全网络公司「360 集团」也有全程参与。
多方系统配合之下,成功拦截了 27 万次攻击中的 99.6% 异常行为。
尽管 360 在个人消费市场口碑不太行,但其这些年为国家网络安全建立起来的攻击样本、行为样本数据库放在全世界范围也不容小觑。
事后 360 创始人周鸿祎表示:针对亚冬会境外网络攻击,他一眼就看出来是美国国家安全局的手笔。
他还表示,十多年来,360 已经发现数十个像美国国家安全局这样的高级持续性网络威胁组织(APT),并帮助抵御了多次攻击。
其中美国就不止搞过一次类似小动作。
随着 AI 技术的到来,这场没有硝烟的网络安全保卫战远没有结束。
同时这也再次为我们打上一记预防针,进一步加强网络防御建设与推动操作系统国产化替代正迫在眉睫。
资料、图片来源:央视新闻、网络。