国家计算机病毒应急处理中心和360公司今天(4日)联合发布了一份调查报告,揭秘了美国中央情报局利用网络攻击他国的相关情况,披露部分发生在中国和其他国家的网络安全典型案事件的具体过程,全面深入分析美国中央情报局的网络攻击窃密和相关现实危害活动,以及其对美国成为“黑客帝国”所做的贡献。此次报告发布将为遍布全球的网络攻击受害者提供参考和建议。
美国中央情报局(CIA),是美国联邦政府主要情报机构之一,长期以来,美国中央情报局在世界各地秘密实施“和平演变”和“颜色革命”,持续进行间谍窃密活动。
2020年,360公司独立发现一个从未被外界曝光的网络攻击组织,该组织使用与美国中央情报局相关联的网络武器工具,针对中国和其他国家受害目标实施网络攻击,攻击活动最早可以追溯到2011年,相关攻击一直延续至今。被攻击目标涉及各国重要信息基础设施、航空航天、科研机构、石油石化、大型互联网公司以及政府机构等诸多方面。
由国家计算机病毒应急处理中心和360公司联合成立的调查组发现在规模庞大的全球性网络攻击行动中,美国中央情报局大量使用“零日”漏洞,其中包括一大批至今未被公开披露的后门和漏洞(部分功能已得到验证),在世界各地建立“僵尸”网络和攻击跳板网络,针对网络服务器、网络终端、交换机和路由器,以及数量众多的工业控制设备分阶段实施攻击入侵行动。
在针对中国境内多起典型网络攻击事件的调查过程中,联合调查组从受害单位信息网络中捕获并成功提取了一大批与美国中央情报局紧密关联的木马程序、功能插件和攻击平台样本。这些相关网络武器都进行了极其严格的规范化、流程化和专业化的软件工程管理,而目前只有美国中央情报局严格遵守这些标准和规范开发网络攻击武器。
通过实证分析,联合调查组发现美国中央情报局的网络武器使用了极其严格的间谍技术规范,各种攻击手法前后呼应、环环相扣,现已覆盖全球几乎所有互联网和物联网资产,可以随时随地控制别国网络,盗取别国重要、敏感数据,而这无疑需要大量的财力、技术和人力资源支撑,美国式的网络霸权可见一斑,“黑客帝国”实至名归。
目前,联合调查组已将相关情况提供给我国受害单位所在辖区的公安机关。
“黑客帝国”调查报告——美国中央情报局(CIA)(之一)
美国中央情报局(CentralIntelligenceAgency,简称CIA),一个比美国国家安全局(NSA)更为世人熟知的名字,它是美国联邦政府主要情报机构之一,总部位于美国弗吉尼亚州兰利,下设情报处(DI)、秘密行动处(NCS)、科技处(DS&T)、支援处(DS)四个部门。其主要业务范围涉及:收集外国政府、公司和公民情报信息;综合分析处理其他美国情报机构收集的情报信息;向美国高层决策者提供国家安全情报和安全风险评估意见;根据美国总统要求组织实施和指导监督跨境秘密活动等。
长期以来,美国中央情报局(CIA)在世界各地秘密实施“和平演变”和“颜色革命”,持续进行间谍窃密活动。
进入二十一世纪以来,互联网的快速发展给美国中央情报局(CIA)的渗透颠覆和捣乱破坏活动提供了新的机遇,全球各地使用美国互联网设备和软件产品的机构和个人成为美国中央情报局(CIA)的傀儡“特工”,帮助该机构迅速成为网络谍报战中的耀眼“明星”。
本系列报告从360公司和国家计算机病毒应急处理中心参与调查的大量真实案例入手,揭秘其网络攻击武器的主要细节,披露部分发生在中国和其他国家的网络安全典型案事件的具体过程,全面深入分析美国中央情报局(CIA)的网络攻击窃密和相关现实危害活动,以及其对美国成为“黑客帝国”所做的贡献,为遍布全球的网络攻击受害者提供参考和建议。
1.概述
从20世纪80年代国际社会主义阵营遭受冲击、90年代初苏东剧变(“天鹅绒革命”)到2003年格鲁吉亚“玫瑰革命”,从2004年乌克兰“橙色革命”到2005年吉尔吉斯“郁金香革命”,从2011年西亚北非国家“阿拉伯之春”到2014年乌克兰“二次颜色革命”、中国台湾“太阳花革命”等,都被国际机构和世界各地学者认定为由美国情治机构主导的“颜色革命”典型案例。其他一些国家中还发生过未遂的“颜色革命”事件,如2005年3月白俄罗斯“雪花革命”、2005年6月阿塞拜疆“橙色风暴”、2005年黎巴嫩“雪松革命”、2007年缅甸“藏红花革命”、2009年伊朗“绿色革命”等等。如果从冷战时期算起,带有“和平演变”和“颜色革命”色彩的政权更替事件更是不胜枚举。据统计,数十年来,美国中央情报局(CIA)至少推翻或试图推翻50个他国合法政府(而中央情报局只承认其中的7起),在相关国家引发动乱。
综合分析上述事件中的各类技术,信息通信和现场指挥成为影响事件成败的决定性因素。美国的这些技术在国际上处于领先地位,特别是20世纪80年代美国将互联网推向国际并得到世界各国的普遍接受,给美国情治部门对外发动“颜色革命”提供了前所未有的技术可能性。
美国前国务卿奥尔布赖特曾扬言:“有了互联网我们对中国就有了办法。”
此言不虚,多起“颜色革命”事件中都有西方大国借助互联网推