據(jù)央視報(bào)道,在哈爾濱亞冬會(huì)期間,有兩所美國(guó)高校參與亞冬會(huì)網(wǎng)絡(luò)攻擊,它們分別是加利福尼亞大學(xué)、弗吉尼亞理工大學(xué),而且這兩所高校都具有美國(guó)國(guó)家安全局的背景。

IP溯源發(fā)現(xiàn)美國(guó)高校參與網(wǎng)絡(luò)攻擊

作為亞冬會(huì)官方網(wǎng)絡(luò)安全和數(shù)據(jù)安全贊助商,安恒信息承擔(dān)賽事安全整體的安全保障工作和相關(guān)分析研判、數(shù)據(jù)匯總工作,確保亞冬會(huì)整體賽事網(wǎng)絡(luò)安全零事故,為相關(guān)部門(mén)給出重要數(shù)據(jù)支撐。

安恒信息董事長(zhǎng)范淵接受央視采訪時(shí)指出,通過(guò)溯源分析,發(fā)現(xiàn)美國(guó)多所高校參與對(duì)亞冬會(huì)重要賽事系統(tǒng)的攻擊,其中弗吉尼亞理工大學(xué)是美國(guó)著名的軍事學(xué)校,該學(xué)校曾在不同時(shí)期接受了美國(guó)國(guó)家安全局、聯(lián)邦調(diào)查局、國(guó)土安全部等情報(bào)部門(mén)的資助,用于加強(qiáng)網(wǎng)絡(luò)攻防隊(duì)伍和網(wǎng)絡(luò)攻防靶場(chǎng)的建設(shè),也是美國(guó)國(guó)家安全局認(rèn)定的“網(wǎng)絡(luò)安全作戰(zhàn)研究中心”。這種將高等教育資源武器化的行徑,嚴(yán)重破壞了國(guó)際學(xué)術(shù)共同體的信任基石。

據(jù)了解,2024年4月安恒信息正式簽約成為第九屆哈爾濱亞冬會(huì)官方網(wǎng)絡(luò)安全和數(shù)據(jù)安全贊助商。針對(duì)賽事獨(dú)特需求,精心構(gòu)建一套極具前瞻性與系統(tǒng)性的網(wǎng)絡(luò)安全防護(hù)體系,從賽事基礎(chǔ)網(wǎng)絡(luò)通信設(shè)施,到承載賽事直播、成績(jī)統(tǒng)計(jì)、運(yùn)動(dòng)員信息管理等關(guān)鍵業(yè)務(wù)應(yīng)用系統(tǒng),再到賽事現(xiàn)場(chǎng)各類(lèi)智能終端設(shè)備,全面覆蓋賽事數(shù)字化架構(gòu)各環(huán)節(jié)。在保障過(guò)程中,網(wǎng)絡(luò)安全團(tuán)隊(duì)發(fā)現(xiàn)此次針對(duì)亞冬會(huì)網(wǎng)絡(luò)攻擊在賽前就已開(kāi)始,從竊取核心數(shù)據(jù)到擾亂賽事運(yùn)行,目的性極為明確。在所有攻擊中,來(lái)自美國(guó)的攻擊占比達(dá)63%,攻擊手段多樣且具有極高針對(duì)性。在針對(duì)網(wǎng)絡(luò)攻擊亞冬會(huì)涉美國(guó)IP地址溯源分析時(shí),安恒信息團(tuán)隊(duì)發(fā)現(xiàn)IP地址169.228.**、45.3.**分別歸屬于美國(guó)加利福尼亞大學(xué)、弗吉尼亞理工大學(xué)。

打開(kāi)網(wǎng)易新聞 查看精彩圖片

安恒信息董事長(zhǎng)范淵接受央視采訪畫(huà)面(視頻截圖)。

賽事級(jí)安保惡意情報(bào)庫(kù)+AI立功

安恒信息成立以來(lái)18年時(shí)間,先后承擔(dān)北京奧運(yùn)會(huì)、廣州亞運(yùn)會(huì)、上海世博會(huì)、G20杭州峰會(huì)、杭州亞運(yùn)會(huì)等重大賽事活動(dòng)的網(wǎng)絡(luò)安全保障任務(wù)。此次亞冬會(huì)中,為確保賽事網(wǎng)絡(luò)安保“零事故”,他們將安全智能體在賽事安保全流程中進(jìn)行應(yīng)用,推出亞冬會(huì)網(wǎng)絡(luò)與數(shù)據(jù)安全保障的十大AI安全智能體。同時(shí),提供7×24小時(shí)不間斷對(duì)網(wǎng)絡(luò)流量、用戶行為、系統(tǒng)操作等多維度數(shù)據(jù)進(jìn)行實(shí)時(shí)監(jiān)測(cè)分析,建立詳細(xì)正常網(wǎng)絡(luò)行為模型。一旦檢測(cè)到偏離正常模式行為,系統(tǒng)將立即發(fā)出警報(bào)并自動(dòng)啟動(dòng)相應(yīng)的防御措施。從2008年北京奧運(yùn)會(huì)到2025年哈爾濱亞冬會(huì),積累業(yè)內(nèi)專(zhuān)業(yè)體育賽事攻擊行為特征庫(kù),成為其17年重保零事故的重要基石。

據(jù)透露,在本屆哈爾濱亞冬會(huì)籌備、舉辦過(guò)程中,多起惡意攻擊在恒腦AI智能體嚴(yán)密監(jiān)控下被成功攔截。安恒信息全面利用恒腦安全垂域大模型與安全智能體技術(shù),充分高效發(fā)揮“17年賽事級(jí)安保惡意情報(bào)庫(kù)”的作用,成功阻斷12602高危攻擊IP。其中,超過(guò)80%的攻擊來(lái)自境外攻擊曾經(jīng)在惡意情報(bào)庫(kù)中出現(xiàn)過(guò),說(shuō)明境外攻擊者已將我們的賽事信息系統(tǒng)作為長(zhǎng)期攻擊目標(biāo)。安全智能體承擔(dān)的不僅僅是效率作用,還從攻防對(duì)抗角度真正實(shí)現(xiàn)“攻擊者畫(huà)像”,讓網(wǎng)絡(luò)安保團(tuán)隊(duì)可以先于攻擊者攻擊成功之前,甚至在其還處在信息探測(cè)階段即實(shí)現(xiàn)攻擊發(fā)現(xiàn)與阻斷,并在國(guó)家主管部門(mén)指揮下實(shí)現(xiàn)從省級(jí)到國(guó)家級(jí)的協(xié)作機(jī)制,真正做到過(guò)去被動(dòng)安保到主動(dòng)反制的模式。

采寫(xiě):南都記者 袁炯賢