关键词
国家安全
15日上午,哈尔滨市公安局发布的一则悬赏公告在全球网络安全领域掀起巨浪——公告直指三名美国国家安全局(NSA)特工,揭露他们在2025年哈尔滨亚冬会期间,对中国赛事系统及关键基础设施发起的恶意网络攻击。这是中国首次在网络安全事件中精准溯源至美国情报机构的个人,并公开全球通缉涉案人员,其背后的技术突破和政治意义令人瞩目。
NSA特工身份曝光 全球罕见通缉
根据哈尔滨市公安局的通缉令,三名涉案NSA特工分别是凯瑟琳·威尔逊(Katheryn A. Wilson)、罗伯特·思内尔(Robert J. Snelling)和斯蒂芬·约翰逊(Stephen W. Johnson),均隶属于NSA旗下最神秘的部门之一——特定入侵行动办公室(TAO)。该机构此前曾多次被披露参与针对中国、俄罗斯等国的网络攻击行动,但此次中国警方直接点名涉案人员并发布通缉,在网络安全领域尚属罕见。
调查显示,这三人不仅涉嫌对亚冬会赛事系统进行破坏性网络攻击,还曾多次渗透中国关键基础设施,包括能源、交通、通信等核心系统,并长期针对华为等中国头部科技企业实施网络窃密。
亚冬会成为目标 美国攻击占比超六成
2025年哈尔滨亚冬会期间,赛事组织方监测到大量境外网络攻击,其中63.24%的恶意流量来自美国。攻击目标涵盖注册系统、抵离管理系统、竞赛报名系统等关键平台,这些平台上存储了大量参赛运动员、工作人员及官员的敏感信息。一旦失窃,不仅可能影响赛事运作,更可能危及个人隐私乃至国家安全。
中国国家计算机病毒应急处理中心与360公司的技术专家组成联合团队,经过长时间的技术攻坚,最终锁定攻击者。令人震惊的是,除了NSA特工直接参与外,美国加州大学和弗吉尼亚理工大学也被发现卷入其中——技术溯源证实,部分攻击IP地址直接归属于这两所高校。
公开资料显示,这两所大学与NSA关系极为密切:加州大学长期被美国政府指定为“网络防御学术卓越中心”,弗吉尼亚理工大学更是美国6所高级军事院校之一,其网络安全研究方向长期接受NSA资助,并设有军方背景的“网络攻防靶场”。
网络战手法曝光:潜伏后门、全球掩护、精确打击
此次调查的最大突破,在于中国网络安全团队完整还原了NSA的攻击策略和技术细节:
- 双阶段精准打击
:NSA在赛事前期重点攻击注册系统,窃取人员资料;赛事期间则集中破坏信息发布系统,试图制造混乱。
- 未知漏洞利用
:攻击采用高级技术,如未知漏洞盲打、短时高频定向检测攻击等,部分手法此前未被公开披露。
- Windows后门疑云
:攻击期间,NSA曾向黑龙江境内的Windows设备发送特殊加密数据,专家怀疑是在激活系统预留后门。
- 全球IP掩护
:为隐藏踪迹,NSA通过代理服务器和多国IP地址发起攻击,甚至租用欧洲、亚洲的服务器充当跳板。
这些发现不仅证实了NSA对中国关键目标的长期渗透,也表明其攻击技术已从单纯的网络间谍升级至可能破坏实际设施的作战级行动。
此次事件标志着全球网络安全对抗进入新阶段——过去,各国鲜少公开点名外国情报机构的个人参与网络攻击。而中国此次不仅公开NSA特工信息,还发布全球通缉令,意味着网络空间的“隐匿战”正在走向公开化。
专家认为,这一举措既是技术自信的体现,也是对外国网络攻击行为的强力震慑。网络安全领域的“精准溯源”能力原本是美国的优势,但此次中国不仅成功穿透NSA的重重伪装,更直接锁定个人,堪称中国网络安全防御体系的重大突破。
目前,哈尔滨市公安局已呼吁国际社会协助追捕三名NSA特工,并誓言继续加强网络安全防护措施,“坚决捍卫国家数字主权与人民信息安全”。
来源:环球时报
安全圈
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.