网易首页 > 网易号 > 正文 申请入驻

亚冬会遭网络攻击超27万次 哈尔滨警方悬赏通缉3名美特工

0
分享至

4月3日,国家计算机病毒应急处理中心官网发布报告,哈尔滨亚冬会赛事信息系统遭境外的网络攻击超27万次,其中63.24%的攻击源自美国。

4月15日上午,哈尔滨市公安局发布一份悬赏通告,美国国家安全局特定入侵行动办公室的3名特工,因参与和实施了针对亚冬会赛事系统的网络攻击活动被通缉。

4月3日,国家计算机病毒应急处理中心发布了一份网络攻击情况监测分析报告,披露了亚冬会背后鲜为人知的网络“暗战”。哈尔滨亚冬会赛事信息系统遭境外的网络攻击超27万次,其中63.24%的攻击源自美国。

据哈尔滨市公安局介绍,3名特工曾多次攻击我国关键信息基础设施网络,并参与对华为公司等企业的网络攻击活动。该局决定对3名犯罪嫌疑人进行公开悬赏通缉。另外,还有两所高校——美国加利福尼亚大学、弗吉尼亚理工大学,也参与实施了针对亚冬会的网络攻击活动。

  攻击 亚冬会赛事系统、黑龙江设施信息被网络攻击

今年2月3日,是哈尔滨第九届亚冬会首个比赛日。比赛激战正酣时,一场针对赛事信息系统的网络攻击战,已提前打响。在这场“看不见”的网络战中,究竟是谁在操纵针对中国的恶意攻击?有何目的?  

  高密度高针对性  

近日,国家计算机病毒应急处理中心发布《“2025年哈尔滨第九届亚冬会”赛事信息系统及黑龙江省内关键信息基础设施遭境外网络攻击情况监测分析报告》(以下简称报告),披露了本届赛事所监测到的网络安全威胁情况。

报告指出,本次网络攻击采用高密度、高针对性的攻击模式。自2025年1月26日至2月14日,亚冬会赛事信息系统遭到来自境外的网络攻击270167次。网络攻击数量呈波动性增长态势,从2月7日亚冬会开幕至2月13日赛事接近尾声,攻击次数显著增高,其中2月8日达到攻击次数的峰值。

监测数据表明,自2月3日第一场冰球比赛开始,针对赛事信息系统的网络异常行为流量持续增加,同时伴随有大量漏洞利用攻击事件。此次遭受的网络攻击以Web攻击为主,具体包括文件读取漏洞攻击、SQL注入攻击、HTTP协议头X-Forwarded-For字段伪造攻击等。

在被识别出的攻击中,来自美国的攻击次数为170864次,占比高达63.24%;其次是新加坡(40449次,占比14.97%)、荷兰(12414次,占比4.95%)、德国(6682次,占比2.47%)、韩国(1281次,占比0.47%)等国家和地区。

报告表示,攻击源大部分来自美国、荷兰等国家和地区。攻击行为呈现出高度组织化。数据显示,本次事件中,除美国外,荷兰等国IP地址也参与攻击。

从IP封禁情况分析,亚冬会期间共封禁高危恶意IP地址12602个,这些恶意IP地址针对赛事信息系统进行恶意扫描、漏洞利用操作,意图入侵并窃取信息系统数据或直接对信息系统实施破坏,其中大部分攻击来自境外Digital Ocean云服务主机。  

  黑龙江基础设施信息也被“盯上”  

同样被“盯”上的,还有黑龙江省内关键信息基础设施——涉及能源、交通、水利、通信、国防科研院校等重要行业。

报告指出,1月31日至2月14日期间,针对黑龙江省内关键信息基础设施实施的网络攻击主要源自美国及其盟友国家,其中攻击次数最多的三个国家分别为荷兰(3798万次)、美国(1179万次)、泰国(72万次)。澳大利亚、英国、德国、立陶宛、加拿大、日本和新加坡分别位列第四至第十。

荷兰单个IP对黑龙江省关键信息基础设施的攻击次数高达3252万次,而美国则通过分散IP实施高频攻击,体现出高度的组织化特征。  

  调查 美国代号S部门3名特工被锁定

值得一提的是,2025年1月,中国国家互联网应急中心的一份报告指出,美国的情报机构频繁使用位于荷兰、德国等其他欧洲国家的云主机作为跳板机或发起攻击的傀儡主机。

综合此次亚冬会赛事网络攻击源头的多种行为特征,技术团队高度怀疑这些攻击背后有美国政府支持。

近期,上述猜测得到公安机关的证实。

4月15日,哈尔滨市公安局对外发声,在收到亚冬会赛事的全部网络攻击数据后,立即组织国家计算机病毒应急中心和360、奇安信、安恒、安天等多家网络机构技术专家开展网络攻击溯源调查。  

  曾参与对华为等企业攻击  

经技术团队层层溯源,哈尔滨市公安局表示,此次针对亚冬会开展网络攻击,是由美国国家安全局(NSA)精心组织实施的一次网络攻击行动,实施方正是NSA信息情报部(代号S)数据侦察局(代号S3)下属特定入侵行动办公室(Office of Tailored Access Operation,简称“TAO”,代号S32)。

通报指出,上述办公室为掩护其攻击来源和保护网络武器安全,依托所属多家掩护机构购买了一批不同国家的IP地址,并匿名租用了一大批位于欧洲、亚洲等国家和地区的网络服务器。

据哈尔滨市公安局介绍,经过持续攻坚溯源,成功锁定了参与网络攻击亚冬会的3名美国国家安全局特工。他们分别是凯瑟琳·威尔逊(Katheryn A. Wilson)、罗伯特·思内尔(Robert J.Snelling)、斯蒂芬·约翰逊(Stephen W.Johnson)。进一步调查发现,这3名特工曾多次对国内关键信息基础设施实施网络攻击,并参与对华为等企业的网络攻击活动。  

  美国两所大学参与其中  

技术团队同时发现,具有美国国家安全局(NSA)背景的美国加利福尼亚大学、弗吉尼亚理工大学也参与了本次网络攻击。

公开信息显示:加利福尼亚大学自2015年起就被美国国家安全局(NSA)和国土安全部指定为网络防御教育领域的学术卓越中心。

哈尔滨市公安局表示,请广大群众积极提供线索,凡向公安机关提供有效线索的举报人,以及配合公安机关抓获有关犯罪嫌疑人的有功人员,公安机关将给予一定金额的奖励。

哈尔滨市公安局表示,已决定公开悬赏通缉上述3人,凡向公安机关提供有效线索的举报人,以及配合公安机关抓获有关犯罪嫌疑人的有功人员,公安机关将给予一定金额的奖励。  

纵深

  网络攻击手法涵盖数百类 美国为何疯狂“狙击”亚冬会?

在锁定攻击的幕后黑手后,一个仍待解答的重要问题是,为何亚冬会期间被视为发起高频网络攻击的好时机?

360高级威胁研究院副院长边亮告诉南都·隐私护卫队,国际大型体育赛事经常成为网络攻击的重点目标。攻击者试图通过瘫痪系统制造混乱,形成负面舆论,破坏主办国形象。同时,这类国际赛事通常涉及众多政府官员、运动员的个人信息和行程安排,以及安保部署、设备调控、场地管理、票务支付等方面数据,一旦系统被攻破后数据外泄,可能造成严重后果。  

  亚冬会不同阶段遭遇攻击不同  

哈尔滨市公安局也对外表示,亚冬会不同阶段所遭遇的网络攻击表现出差异。

美国国家安全局(NSA)赛前攻击行为主要集中在亚冬会注册系统、抵离管理系统、竞赛报名系统等重要信息系统,这些系统用于赛前开展相关工作,保存有大量赛事相关人员身份敏感信息,美国国家安全局(NSA)意图利用网络攻击窃取参赛运动员的个人隐私数据。

从2月3日第一场冰球比赛开始,美国国家安全局(NSA)网络攻击达到高峰,此时攻击重点方向为赛事信息发布系统(包括API接口)、抵离管理系统等,此类系统为赛事过程保障的重要信息系统,美国国家安全局(NSA)妄图破坏系统,扰乱影响亚冬会赛事的正常运行。

同时,美国国家安全局针对黑龙江省内能源、交通、水利、通信、国防科研院校等重要行业开展网络攻击,意图破坏我关键信息基础设施引发社会秩序混乱和窃取我相关领域重要机密信息。

据实战安全专家介绍,美国国家安全局(NSA)主要围绕特定应用系统、特定关键信息基础设施、特定要害部门开展网络渗透攻击,涵盖数百类已知和未知攻击手法,攻击方式超前,包括未知漏洞盲打、文件读取漏洞、短时高频定向检测攻击、备份文件及敏感文件及路径探测攻击、密码穷举攻击等,攻击目标、攻击意图明显。

边亮对南都·隐私护卫队表示,亚冬会期间遭遇的网络攻击呈现出规模广、频次高、专业化等特点。  

  NSA还掌握着大量不为人知的0Day漏洞  

需要警惕的是,此次还发现,NSA掌握着大量不为人知的0Day漏洞(即未公开过也未修复的漏洞),通过这些漏洞可以攻击操作系统后植入特定木马,进行潜伏预埋。

“它们类似‘定时炸弹’,随时可以通过发送加密字节数据进行唤醒。”他说。  

  境外国家级组织长期网络攻击  

“国家队”下场对国际大型体育赛事系统实施恶意攻击,在网络安全专家看来,这并不令人意外。

边亮告诉南都·隐私护卫队,截至目前,360共发现了56个包括NSA在内的境外国家级APT(高级持续性威胁)组织,占国内所有被发现APT总数的98%。这些APT组织长期对我国关键基础设施、科研单位、政府机构开展网络攻击行动。

比如在2022年,360就曾发现NSA通过钓鱼邮件对承担了国家多个重点科研项目的西北工业大学发起网络攻击,并上报了相关部门;2023年,武汉市地震监测中心部分设备遭受网络攻击,经360等多方研判,发现了符合美国情报机构特征的后门恶意软件,攻击目的是窃取地质数据。

攻击者用上AI的“长枪大炮” 可自动、快速编写动态代码

随着大模型等技术的发展,当前网络攻击还呈现AI化趋势。此次哈尔滨亚冬会期间,网络攻击者就用上了AI的“长枪大炮”。  

  部分代码明显由AI书写  

据第一财经报道,360集团创始人周鸿祎4月15日表示,有充分理由怀疑此次是人类首次利用AI智能体发起的网络攻击。他解释称,以往黑客小队执行攻击任务时,需花费较长时间侦查目标对象、搜集情况、制定作战方案、寻找针对性漏洞并打造黑客工具,攻击范围相对较小。而此次攻击范围极广,不仅涉及亚冬会多个参赛报名信息系统,黑龙江省多个基础设施也遭到大面积攻击。

据边亮介绍,360对攻击代码研判后发现,此次攻击采用AI智能体进行工具方案规划、漏洞探寻、流量监测,部分代码明显由AI书写,可在攻击过程中自动、快速编写动态代码实施攻击。

这意味着,利用大模型加上AI智能体,可复制出大量数字黑客,在多个目标点进行漏洞探寻、自动设计作战方案和生成攻击工具,实施无差别攻击,且数字黑客反应速度远超人类。这种攻击方式是此前从未有过的。

  建议建立APT攻击免责机制  

在网络安全保障团队的共同努力下,尽管此次网络攻击未对亚冬会赛事造成严重影响,但凸显了当前国内网络频繁遭受境外攻击的严峻形势。特别是当AI成为网络攻击的“帮手”,该如何应对?边亮建议“以模制模”,用安全大模型解决大模型安全问题,以智能化、自动化思维对抗新型网络攻击。

他告诉南都·隐私护卫队,按照传统方式靠人力筛选网络攻击目标,往往需要很高的时间成本,且个别漏洞可能被忽视。但借助大模型技术,则能对海量数据实施快速分类和筛选,分析异常行为特点并找出薄弱环节,从而实施针对性抗击。另一方面,大模型凭借强大的学习能力,对过往类似攻击情况有很深积累,能够快速对比识别具有攻击性质的动态代码,进而及时发出警告、作出防御。

网络安全无小事,任何一环都有可能成为被攻击的对象。边亮建议,国家相关部门建立APT(高级持续性威胁)攻击免责机制,并对主动报送重要线索的行为予以奖励;同时引导关键基础设施单位、重要敏感单位与有能力的网络安全企业主动合作开展APT排查工作,定期开展实战性攻防演练,检查和提高网络安全能力。

自2025年1月26日至2月14日,亚冬会赛事信息系统遭到来自境外的网络攻击270167次。

在被识别出的攻击中,来自美国的攻击次数为170864次,占比高达63.24%;其次是新加坡(40449次,占比14.97%)、荷兰(12414次,占比4.95%)、德国(6682次,占比2.47%)、韩国(1281次,占比0.47%)等国家和地区。

1月31日至2月14日期间,针对黑龙江省内关键信息基础设施实施的网络攻击主要源自美国及其盟友国家,其中攻击次数最多的三个国家分别为荷兰(3798万次)、美国(1179万次)、泰国(72万次)。澳大利亚、英国、德国、立陶宛、加拿大、日本和新加坡分别位列第四至第十位。

采写:南都记者 李玲 樊文扬 发自北京 

图片来源:国家计算机病毒应急处理中心官网

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
武汉女大学生失踪,父母卖房寻找,12年后出现在母校废弃房

武汉女大学生失踪,父母卖房寻找,12年后出现在母校废弃房

麦子情感故事
2026-06-04 13:41:35
一个残酷的人性真相:长大后还和妈妈很亲的孩子,并不只是因为妈妈“对他很好”,更多是因为,这个妈妈曾经做对了一件“狠心事”!

一个残酷的人性真相:长大后还和妈妈很亲的孩子,并不只是因为妈妈“对他很好”,更多是因为,这个妈妈曾经做对了一件“狠心事”!

十点读书
2026-06-03 19:21:42
胃开始癌变,不是看胃疼不疼!医生:出现5个症状,胃癌或已来临

胃开始癌变,不是看胃疼不疼!医生:出现5个症状,胃癌或已来临

芹姐说生活
2026-06-03 14:16:06
历史性突破!梅西成足坛首个“西班牙诺贝尔奖”个人获奖者

历史性突破!梅西成足坛首个“西班牙诺贝尔奖”个人获奖者

夜白侃球
2026-06-04 14:18:15
鱼贩子从不敢吃的4种鱼!重金属超标还带寄生虫,为了孩子快停手

鱼贩子从不敢吃的4种鱼!重金属超标还带寄生虫,为了孩子快停手

普陀动物世界
2026-06-04 19:03:44
足协裁判评议:法比奥禁区倒地未判点球正确,VAR介入错误

足协裁判评议:法比奥禁区倒地未判点球正确,VAR介入错误

懂球帝
2026-06-04 14:54:13
尼克斯12连胜有多强?NBA官网公布数据对比:不逊99马刺与17勇士

尼克斯12连胜有多强?NBA官网公布数据对比:不逊99马刺与17勇士

罗说NBA
2026-06-04 20:14:19
当年三峡集团27亿欧元入股葡萄牙电力公司,如今发展得怎样?

当年三峡集团27亿欧元入股葡萄牙电力公司,如今发展得怎样?

柏拉图的诉说1
2026-06-02 20:01:55
美国拦不住,大批美国人南下墨西哥代购中国车,关税全是纸老虎

美国拦不住,大批美国人南下墨西哥代购中国车,关税全是纸老虎

云舟史策
2026-06-04 07:28:46
世联赛首日冰火两重天!中日女排差距肉眼可见,教练组问题是根源

世联赛首日冰火两重天!中日女排差距肉眼可见,教练组问题是根源

金毛爱女排
2026-06-04 09:24:42
称逛山姆是托举后续!宝妈痛哭道歉,全家信息被扒,孩子不敢上学

称逛山姆是托举后续!宝妈痛哭道歉,全家信息被扒,孩子不敢上学

离离言几许
2026-06-02 18:11:45
《主角》结局:陷害易青娥,爬上富商床,沦为笑柄,她一生太荒诞

《主角》结局:陷害易青娥,爬上富商床,沦为笑柄,她一生太荒诞

草本纪年
2026-05-24 11:15:02
盗墓界有一条"不成文规定":金银珠宝都可拿,唯有一样东西不能动

盗墓界有一条"不成文规定":金银珠宝都可拿,唯有一样东西不能动

贱议你读史
2026-05-23 17:30:03
伊朗“再断一臂”,伊拉克民兵交出武器,担心成为下一个真主党?

伊朗“再断一臂”,伊拉克民兵交出武器,担心成为下一个真主党?

忠于法纪
2026-06-04 18:46:01
9年投入5800万!董路没教练证却带足球小将夺冠 孙继海:马戏团

9年投入5800万!董路没教练证却带足球小将夺冠 孙继海:马戏团

念洲
2026-06-03 06:51:28
国际大都市,尼克斯G1取胜后,G3最低票价已飙升至6207美元

国际大都市,尼克斯G1取胜后,G3最低票价已飙升至6207美元

懂球帝
2026-06-04 12:52:28
善恶终有报!不顾央视警告,与刘涛传出绯闻的杨烁,终将自食恶果

善恶终有报!不顾央视警告,与刘涛传出绯闻的杨烁,终将自食恶果

圆梦的小老头
2026-06-01 04:51:39
第1561天:乌克兰入盟谈判即将启动,乌无人系统部队设立新目标

第1561天:乌克兰入盟谈判即将启动,乌无人系统部队设立新目标

山河路口
2026-06-04 18:13:43
朝鲜改用俄罗斯卫星,停用咱们的卫星,没想到还帮了中国一个大忙

朝鲜改用俄罗斯卫星,停用咱们的卫星,没想到还帮了中国一个大忙

贱议你读史
2026-06-02 16:33:48
美国发话也不行,中方正式通告全球:打日本,中国具备“正当性”

美国发话也不行,中方正式通告全球:打日本,中国具备“正当性”

凤语谈
2026-05-28 12:13:58
2026-06-04 21:43:00
南方都市报 incentive-icons
南方都市报
换一种方式,南都在现场。
614904文章数 3588901关注度
往期回顾 全部

头条要闻

60节火车皮价值千万玉米"不翼而飞" 法院:实际未装车

头条要闻

60节火车皮价值千万玉米"不翼而飞" 法院:实际未装车

体育要闻

欧冠决赛躺赢?他也曾是大巴黎的英雄

娱乐要闻

难怪奚梦瑶能嫁入豪门

财经要闻

SpaceX发行价135美元 6月12日上市交易

科技要闻

历史最大IPO!马斯克下周冲击万亿富豪

汽车要闻

北京现代5月销量强势反弹:国内17065辆 出口环比翻倍

态度原创

游戏
教育
手机
艺术
健康

《三角洲》主播毁号案新进展!毁号者甚至可能不道歉

教育要闻

中考前一周,家长最该做的5件事(不是催孩子刷题)

手机要闻

传iPhone 18 Pro Max机身厚度与上代持平 开发重心转向折叠款

艺术要闻

唐寅『梅花册』

5月干细胞新规解决了哪些难题?

无障碍浏览 进入关怀版