360再次捕获NSA攻击 周鸿祎呼吁建立国家级黑客攻击武器基因库

admin
admin
admin
988
文章
2
评论
2022年9月28日09:37:13 评论

9月27日,三六零(601360.SH,下称“360”)公司再次发布报告披露美国国家安全局(简称“NSA”)对西北工业大学和我国基础设施实施网络攻击的细节。其中对某些特定攻击活动的披露,为全球各国有效发现和防范国家级网络攻击提供了可借鉴范本。

随着网络战成为大国对抗的主流,城市、关键信息基础设施成为攻击的首要目标。报告显示,调查组最新捕获了NSA对我国基础设施运营商核心数据网络实施的渗透控制。据披露,NSA查询了一批中国境内敏感身份人员,并将用户信息打包加密后回传总部。NSA利用相同手法和武器工具组合,已经控制全球不少于80个国家的基础设施网络。

据悉,360公司通过攻击时间、语言习惯、工作路径、武器基因库等多角度举证分析锁定了攻击者身份。周鸿祎表示,武器基因库的对比分析是锁定攻击发起者身份的重要手段。过去10年,360捕获了300亿攻击样本,建立了全球规模最大的安全大数据和样本库,“对攻击者的武器和手法都十分清楚”。通过对攻击手法、代码风格、代码模块等分析找到匹配样本,就可以实现精准分析和溯源。周鸿祎建议建立国家级的黑客攻击武器基因库和知识库,捍卫数字空间主权。

360再次捕获NSA攻击 周鸿祎呼吁建立国家级黑客攻击武器基因库

360发布全球首个国家级黑客组织攻击能力象限图

 

据了解,“看见”高级攻击是安全领域的世界性难题和前沿课题。“看见”攻击才能迅速阻断攻击,在没有造成实质伤害前实现快速“处置”。 截至目前,360已独立捕获50个针对中国发起攻击的境外国家级黑客组织,数量占国内安全行业98%,在全球保持领先。

此前,周鸿祎在公司全员信中表示,360以互联网和数字化的基因做安全,手里拿着中国甚至全球安全行业最好的一副牌,未来将继续围绕“看见+处置”的核心能力,探索数字安全时代的中国方案。

weinxin
数说安全
微信扫一扫
  • 本文由 发表于 2022年9月28日09:37:13
  • 除非特殊声明,本站文章均为原创,转载请务必保留本文链接
2298万网安大单中标 新闻热点

2298万网安大单中标

近日,海关总署2024年缉私局海关智慧监管平台缉私网络安全保护体系采购项目发布中标公告,该项目预算金额:25,202,100元,由杭州安恒信息技术股份有限公司中标,中标金额:22,980,000元。 ...
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: