环时:美国网络攻击西北工业大学时 对中国电信基础设施渗透控制
撰文: 陈进安
出版:更新:
位于陕西西安市的西北工业大学今年6月22日发布公开声明,称该校遭受境外网络攻击。周四(22日),官媒《环球时报》引述有关部门消息报道指,美国国家安全局(NSA)的特定入侵行动办公室(TAO)在对西北工业大学发起网络攻击期间,构建了对中国电信运营商核心数据网络远程访问的“合法”通道,对电信基础设施渗透控制。
报道指,西北工业大学发声明称遭受境外网络攻击后,西安市公安局碑林分局随即发布警情通报,证实在西北工业大学的信息网络中发现了多款源于境外的木马和恶意程序样本,西安警方已对此正式立案调查。
随后,当局开展技术分析工作时发现,TAO透过窃取西北工业大学运维和技术人员远程业务管理的账号口令、操作记录以及系统日志等关键敏感数据,掌握了一批网络边界设备账号口令、业务设备访问权限、路由器等设备配置信息、FTP服务器文档资料信息。
根据TAO攻击方式、渗透工具、木马样本等特征深入分析,技术人员发现,TAO非法攻击渗透中国境内一家电信运营商,构建了对核心数据网络远程访问的“合法”通道,对电信基础设施渗透控制。有关部门将于近期进一步对外公布该案流程和细节。