前天,哈爾濱公安局官微發(fā)布的一則懸賞通告在網(wǎng)絡(luò)上引發(fā)熱議,話題熱度持續(xù)攀升,一度沖上微博熱搜。

簡而言之,就是哈爾濱公安局發(fā)現(xiàn),美國國安局(NSA)有3名特工凱瑟琳·威爾遜(Katheryn A. Wilson)、羅伯特·思內(nèi)爾(Robert J. Snelling)和斯蒂芬·約翰遜(Stephen W. Johnson)涉嫌對中國發(fā)動網(wǎng)絡(luò)攻擊,目標(biāo)包括亞冬會系統(tǒng)、國防、金融、社會生產(chǎn)系統(tǒng)等重要設(shè)施。
哈爾濱警方現(xiàn)在公開通緝這三人,要求他們接受法律制裁,切實(shí)維護(hù)我國的國家網(wǎng)絡(luò)空間安全和人民生命財產(chǎn)安全。

哈爾濱公安局的這則通告,也得到了外交部發(fā)言人林劍的回應(yīng)。
在當(dāng)日的例行記者會上,有記者向外交部發(fā)言人林劍提問,如何看待今天哈爾濱市公安局發(fā)布的這則通告?
林劍表示,“中方已通過各種方式就美網(wǎng)絡(luò)攻擊中國關(guān)鍵基礎(chǔ)設(shè)施向美方表明關(guān)切。”林劍還稱,“中方敦促美方在網(wǎng)絡(luò)安全問題上采取負(fù)責(zé)任的態(tài)度,停止對中方實(shí)施網(wǎng)絡(luò)攻擊,停止對中方無端抹黑和攻擊?!?/p>
哈爾濱公安局是如何知曉遭到攻擊的?答案是國家計算機(jī)病毒應(yīng)急處理中心調(diào)查后發(fā)現(xiàn)的。
國家計算機(jī)病毒應(yīng)急處理中心(CVERC)?就相當(dāng)于一個國家級的、專門對付網(wǎng)絡(luò)病毒和黑客攻擊的“網(wǎng)絡(luò)警察”。這個機(jī)構(gòu)是2001年國務(wù)院批準(zhǔn)成立的,直接歸公安管理管,相當(dāng)于中國網(wǎng)絡(luò)安全的“特種部隊”。
今年2月,在哈爾濱舉行第九屆亞冬會期間,外部勢力試圖通過網(wǎng)絡(luò)攻擊擾亂和干擾亞冬會,試圖制造混亂、竊取敏感情報。監(jiān)測數(shù)據(jù)顯示,63.24%的攻擊來自美國,其他則來自荷蘭、新加坡等國家和地區(qū)。

這些攻擊引發(fā)了哈爾濱市公安局的高度重視,他們邀請國家計算機(jī)病毒應(yīng)急處理中心、國家計算機(jī)病毒防治技術(shù)工程實(shí)驗(yàn)室專家開展網(wǎng)絡(luò)攻擊溯源調(diào)查,技術(shù)團(tuán)隊通過發(fā)起攻擊的IP地址發(fā)現(xiàn)是美國國家安全局的三名特工和兩所美國大學(xué)(加州大學(xué)和弗吉尼亞理工大學(xué))參與了此次網(wǎng)絡(luò)攻擊。
據(jù)公開資料顯示,加州大學(xué)自2015年起被美國國家安全局和國土安全部指定為網(wǎng)絡(luò)防御教育學(xué)術(shù)卓越中心。
而弗吉尼亞理工大學(xué)是美國六所高級軍事學(xué)院之一,于2021年獲得美國國家安全局的資助,用于加強(qiáng)其網(wǎng)絡(luò)攻防能力。弗吉尼亞理工大學(xué)長期參與美國國家安全局資助的聯(lián)邦獎學(xué)金項(xiàng)目,并承擔(dān)了弗吉尼亞州政府網(wǎng)絡(luò)作戰(zhàn)訓(xùn)練場的建設(shè)。
這兩所大學(xué),都有著純正的美國軍政血統(tǒng)。
經(jīng)調(diào)查發(fā)現(xiàn),他們的網(wǎng)絡(luò)攻擊分為兩步走:在賽前階段,主要是潛伏偷數(shù)據(jù):重點(diǎn)黑入報名系統(tǒng)、出入境管理系統(tǒng),專門竊取運(yùn)動員等參賽人員的隱私信息;在比賽期間,他們瘋狂地集中攻擊賽事直播系統(tǒng)、人員管理系統(tǒng),企圖讓比賽系統(tǒng)癱瘓,制造混亂。
根據(jù)國家計算機(jī)病毒應(yīng)急處理中心發(fā)布的《“2025年哈爾濱第九屆亞冬會”賽事信息系統(tǒng)及黑龍江省內(nèi)關(guān)鍵信息基礎(chǔ)設(shè)施遭境外網(wǎng)絡(luò)攻擊情況監(jiān)測分析報告》(以下簡稱報告),遭受攻擊次數(shù)最多的三個系統(tǒng)分別為:賽事信息發(fā)布系統(tǒng)、抵離管理系統(tǒng)和收費(fèi)卡系統(tǒng)。
網(wǎng)絡(luò)攻擊行為主要是通過探測掃描獲取相關(guān)網(wǎng)絡(luò)資產(chǎn)的指紋信息,并利用已知系統(tǒng)漏洞或 Web 系統(tǒng)注入漏洞實(shí)施入侵。攻擊過程及攻擊手法反映出攻擊者對賽事信息系統(tǒng)的攻擊意圖較為明確。
為了掩蓋攻擊來源、保障其網(wǎng)絡(luò)武器的安全,美國國家安全局的“定制接入行動辦公室”通過其附屬掩護(hù)組織從多個國家獲取了IP地址,并在歐洲、亞洲和其他地區(qū)秘密租賃服務(wù)器。
攻擊到底有多瘋狂?
《報告》數(shù)據(jù)顯示,自2025年1月26日至2月14日的19天里,亞冬會賽事信息系統(tǒng)遭到來自境外的網(wǎng)絡(luò)攻擊270167次。
平均每天遭受1.4萬次攻擊,大約每6秒就遭到一次攻擊。
《報告》還指出,網(wǎng)絡(luò)攻擊數(shù)量呈波動性增長態(tài)勢,從2月7日亞冬會開幕至2月13日賽事接近尾聲,攻擊次數(shù)顯著增高,其中2月8日達(dá)到攻擊次數(shù)的峰值。
此外,技術(shù)團(tuán)隊還發(fā)現(xiàn)了讓人細(xì)思極恐的情況——在第九屆亞冬會期間,美國國家安全局還向黑龍江省境內(nèi)運(yùn)行微軟Windows系統(tǒng)的多臺設(shè)備傳輸了未知的加密字節(jié),疑似激活了操作系統(tǒng)中預(yù)埋的后門。這些行動據(jù)信利用了Windows系統(tǒng)中故意留下的漏洞,可能實(shí)現(xiàn)對目標(biāo)系統(tǒng)的遠(yuǎn)程控制或數(shù)據(jù)提取。

難道,微軟也是這起事件的背后幫兇?這個問題的答案我們無從得知,但一些事實(shí)卻清晰地擺在眼前。
就拿此次攻擊來說,美國NSA利用的是Windows系統(tǒng)中已存在但未公開的漏洞(可能是微軟已知但未修復(fù)的“零日漏洞”,或是微軟系統(tǒng)設(shè)計中的隱蔽后門)。攻擊者通過微軟系統(tǒng)內(nèi)置的通信協(xié)議(如RPC、SMB等)傳輸惡意代碼,這些協(xié)議本用于正常系統(tǒng)更新或遠(yuǎn)程管理,但被NSA武器化。
而這些,微軟完全不知情嗎?
其實(shí)外界對于微軟的信任,早在二十多年前就出現(xiàn)了裂痕。微軟在Windows系統(tǒng)中對加密技術(shù)的控制一直存在爭議。
簡單來說,微軟要求所有與Windows兼容的加密工具都必須支持RSA數(shù)字簽名,而且只有經(jīng)過微軟批準(zhǔn)的加密套件才能隨系統(tǒng)一起發(fā)布。這種做法表面上是為了確保系統(tǒng)安全性,實(shí)際上卻讓微軟能夠完全控制Windows的加密功能,使其符合美國《出口管理?xiàng)l例》的要求。
換句話說,微軟通過這種方式確保出口到其他國家的Windows版本不會使用美國政府不希望某些國家獲得的高級加密技術(shù)。
更可怕的是,安全研究人員在Windows系統(tǒng)中發(fā)現(xiàn)了可疑的加密后門。
1999年,專家在分析Windows NT 4.0系統(tǒng)文件時意外發(fā)現(xiàn),微軟在加密系統(tǒng)中設(shè)置了兩把“鑰匙”:一把是正常的微軟主密鑰(_KEY),另一把則直接命名為“_NSAKEY”。
這個名稱立即引發(fā)了軒然大波,因?yàn)镹SA正是美國國家安全局的縮寫。
安全專家Andrew Fernandes指出,這個備用密鑰的存在意味著NSA可能隨時都能繞過Windows的安全防護(hù),訪問任何用戶的電腦數(shù)據(jù)。
這一發(fā)現(xiàn)引發(fā)了全球范圍內(nèi)的強(qiáng)烈反響。在2000年的計算機(jī)自由與隱私會議上,電子隱私信息中心的研究員公開批評此事,認(rèn)為這是微軟與政府合作監(jiān)控用戶的鐵證。
更令人不安的是,后續(xù)研究還在Windows 2000中發(fā)現(xiàn)了第三個可疑密鑰,其用途至今成謎。
這些發(fā)現(xiàn)讓很多人相信,Windows系統(tǒng)可能從一開始就被植入了供美國政府使用的后門程序。
微軟“頭號外包”退出中國
還有一個詭異的事實(shí)是,前陣子,一則“微軟全面退出中國”的消息在朋友圈刷屏。
網(wǎng)傳的截圖中顯示:“由于地緣政治及國際業(yè)務(wù)環(huán)境的變化,微軟將調(diào)整其全球戰(zhàn)略布局,并將于2025年4月8日起正式停止在中國區(qū)的運(yùn)營。這一決定將意味著我們微軟項(xiàng)目團(tuán)隊的相關(guān)工作也將同步停止?!?/p>
隨著事件不斷發(fā)酵,微軟官方發(fā)言人不得不出來向媒體辟謠稱:“有關(guān)微軟將停止在中國運(yùn)營的報道,信息不實(shí)?!?/p>
事實(shí)上,這也的確不是微軟中國自己要退出中國市場,發(fā)出這則消息的是微軟在境內(nèi)的“頭號外包”公司——微創(chuàng)軟件(Wicresoft)。
公開信息顯示,微創(chuàng)軟件股份有限公司成立于2002年,總部位于上海,是微軟與上海市于2002年聯(lián)合創(chuàng)辦的一家企業(yè)。
細(xì)扒一下就會發(fā)現(xiàn),微軟和微創(chuàng)Wicresoft有著千絲萬縷的聯(lián)系。根據(jù)企查查數(shù)據(jù),微創(chuàng)Wicresoft公司現(xiàn)任董事長為前微軟中國公司總裁唐駿,微軟(中國)還是微創(chuàng)Wicresoft的股東,持有22.32%股份。

雖然是微軟的外包公司全面退出了中國,但也從側(cè)面說明,微軟在國內(nèi)的業(yè)務(wù)正在收縮。
之前圍觀網(wǎng)友還有些摸不著頭腦,怎么干得好好的突然就提桶跑路了?而現(xiàn)在,當(dāng)這起網(wǎng)絡(luò)攻擊事件被爆出后,吃瓜群眾似乎又忽然都明白了點(diǎn)兒什么——真要沒事,你干嘛跑呢,到底在怕什么?
熱門跟貼