Skip to Content Facebook Feature Image

中國罕有點名通緝 美國國家安全局(NSA)3名特工 指責他們聯同2美大學 對亞冬會進行網攻竊密

博客文章

中國罕有點名通緝 美國國家安全局(NSA)3名特工 指責他們聯同2美大學  對亞冬會進行網攻竊密
博客文章

博客文章

中國罕有點名通緝 美國國家安全局(NSA)3名特工 指責他們聯同2美大學 對亞冬會進行網攻竊密

2025年04月15日 21:09 最後更新:21:25

在第十個「全民國家安全教育日」,央視新聞公布,今年2月舉辦的哈爾濱第九屆亞冬會(下稱亞冬會)曾遭受境外網絡攻擊,後成功追查到美國國家安全局(NSA)3名特工和兩所美國大學參與了針對亞冬會的網絡攻擊,哈爾濱市公安局更公布了3名美國特工的全名,公開懸賞通緝3人。

媒體報道亞冬會遭境外網絡攻擊後,國家計算機病毒應急處理中心和亞冬會賽事網絡安全保障團隊,向哈爾濱市公安局提交了相關的全部數據。公安局高度立即組織了專家組成技術團隊,開展網絡攻擊溯源調查。

今年2月舉辦的哈爾濱第九屆亞冬會曾遭受境外網絡攻擊。

今年2月舉辦的哈爾濱第九屆亞冬會曾遭受境外網絡攻擊。

在相關國家支持下,經技術團隊持續攻堅,成功追查到美國國家安全局(NSA)的3名特工和兩所美國高校,參與實施了針對亞冬會的網絡攻擊活動。

據央視報道,經技術團隊層層溯源,此次針對亞冬會開展網絡攻擊是由美國國家安全局精心組織實施的一次網絡攻擊行動,組織是美國國家安全局信息情報部(代號S)數據偵察局(代號S3)下屬特定入侵行動辦公室(Office of Tailored Access Operation,簡稱“TAO”,代號S32)。

購買大批IP地址及租用歐亞地區網絡伺服器

美國國家安全局特定入侵行動辦公室為掩護其攻擊來源和保護網絡武器安全,依托所屬多家掩護機構購買了一批不同國家的IP地址,並匿名租用了一大批位於歐洲、亞洲等國家和地區的網絡伺服器。

調查發現,美國國家安全局(NSA)賽前攻擊行為主要集中在亞冬會註冊系統、抵離管理系統、競賽報名系統等重要信息系統,這些系統用於賽前開展相關工作,保存大量賽事相關人員身份的敏感信息,美國國家安全局(NSA)意圖利用網絡攻擊竊取參賽運動員的個人隱私。

從2月3日第一場冰球比賽開始,美國國家安全局(NSA)網絡攻擊達到高峰,此時攻擊重點為賽事信息發布系統(包括 API 接口)、抵離管理系統等,美國國家安全局(NSA)妄圖破壞系統,擾亂影響亞冬會賽事的正常運行。

針對特定應用系統及關鍵信息基礎設施網攻滲透

同時,美國國家安全局針對黑龍江省內能源、交通、水利、通信、國防科研院校等重要行業開展網絡攻擊,意圖破壞關鍵信息基礎設施,引發社會秩序混亂和竊取相關領域重要機密信息。

美國國家安全局(NSA)主要圍繞特定應用系統、特定關鍵信息基礎設施、特定要害部門開展網絡滲透攻擊,涵蓋數百類已知和未知攻擊手法,攻擊方式超前,包括未知漏洞盲打、文件讀取漏洞、短時高頻定向檢測攻擊、備份文件及敏感文件及路徑探測攻擊、密碼窮舉攻擊等,攻擊目標、攻擊意圖明顯。

調查還發現,亞冬會期間,美國國家安全局(NSA)向黑龍江省內多個基於微軟Windows操作系統的特定設備發送未知加密字節,疑為喚醒、激活微軟Windows操作系統提前預留的特定後門。

哈爾濱市公安局公開懸賞通緝3名特工

哈爾濱市公安局其後成功鎖定了參與網絡攻擊亞冬會的美國國家安全局(NSA)3名特工,包括凱瑟琳·威爾遜(Katheryn A. Wilson)、羅伯特·思內爾(Robert J. Snelling)、斯蒂芬·約翰遜(Stephen W. Johnson)。

調查進一步發現,該3名特工曾多次對關鍵信息基礎設施實施網絡攻擊,並參與對華為公司等企業的網絡攻擊活動。

調查團隊更指,而具有美國國家安全局(NSA)背景的美國加利福尼亞大學、弗吉尼亞理工大學也參與了今次網絡攻擊。

翻查資料,加利福尼亞大學自2015年起就被美國國家安全局(NSA)和國土安全部指定為網絡防禦教育領域的學術卓越中心。

弗吉尼亞理工大學則是美國6所高級軍事院校之一,曾在2021年接受美國國家安全局(NSA)資助,用於加強網絡攻防的隊伍建設。該校是美國國家安全局(NSA) 認證的「網絡安全防御研究中心」和「網絡安全作戰研究中心」,長期參與美國國家安全局(NSA)資助的聯邦獎學金項目,還承建了弗吉尼亞州政府的網絡攻防靶場建設。

哈爾濱市公安局表示,為依法嚴厲打擊境外勢力對中國網絡攻擊竊密犯罪,切實維護國家網絡空間安全和人民生命財產安全,決定公開懸賞對上述3名隸屬於美國國家安全局(NSA)的犯罪嫌疑人進行通緝。

凡向公安機關提供有效線索的舉報人,以及配合公安機關抓獲有關犯罪嫌疑人的有功人員,公安機關將給予一定金額的獎勵。2025年4月15日,哈爾濱市公安局發布了相關通告。




毛拍手

** 博客文章文責自負,不代表本公司立場 **

據中國海警局通報,12月12日,菲律賓多批船隻打著捕魚旗號,不顧中國海警一再勸阻和警告,執意赴中國南沙群島仙賓礁海域滋事挑釁。中國海警對菲方船隻依法依規採取喊話警告、外逼驅離等必要管控措施。

隨後,菲方對於中方的正常維權執法進行了污名化敘事。菲律賓海岸警衛隊發言人塔里埃拉13日在社交平台上X上轉發內地《環球時報》的相關報道稱,約20艘菲律賓「漁船」遭到中國海警船艇的「暴力襲擊」,中方船艇使用了水炮並採取了阻攔行動。中國海警艦船出動小型硬殼充氣艇割斷了數艘菲律賓「漁船」的錨鏈。此次行動中,三名菲律賓「漁民」受傷,兩艘漁船受損。菲政府15日表示,將抗議中國海警的行為。菲律賓海事委員會則在一份聲明中表示:「菲律賓將採取適當的外交回應。」

而在15日舉行的外交部例行記者會上,發言人郭嘉昆在回應外媒問詢時則透露了菲方本次挑釁侵權行動的真相。

「12月12日,菲律賓有組織有預謀地糾集大量船隻在仙賓礁附近海域挑釁滋事,並衝闖仙賓礁潟湖。期間,菲方所謂漁船不顧中方一再勸阻和警告,頑固在仙賓礁潟湖滯留,還多次採取惡意轉向等危險舉動。菲方人員甚至持刀威脅中方現場維權執法的海警。」郭嘉昆表示,菲方行徑嚴重侵犯中方主權和權益,嚴重違反國際法和南海各方行為宣言,嚴重破壞海上和平穩定。

《環球時報》當天獲取的影像顯示,面對中國海警執法人員對菲侵權船隻的管控與查證,菲方所謂「漁民」不僅不配合,還拿出長刀揮舞挑釁。相關知情人士介紹稱,菲方所謂「漁民」揮舞的刀具長約20公分,其行為對中國海警執法人員的人身安全造成嚴重威脅。

「種種行徑表明,參與此次侵權行動的所謂菲漁民絕非普通漁民,而是菲方暗中組織的、具有軍事屬性的『武裝漁民』,此次侵權行動讓菲方這一計劃正式浮出水面。」中國現代國際關係研究院研究員楊霄接受《環球時報》採訪時表示,在菲方此次的侵權挑釁行動中,菲方所謂「漁民」面對中國海警專業化的維權執法,展現出了「訓練有素」的一面。對於中方的勸阻和警告,菲方人員不僅執意衝闖,還在中國海警艦船之間惡意轉向,多次做出危險舉動,甚至持刀表現出強烈的對抗性。「如果僅僅是以打漁為生的普通漁民,這些行為所帶來的風險遠大於收益,因為菲漁民使用的『八爪魚船』經不起對抗性活動。」

他進一步分析稱,菲律賓海岸警衛隊發言人塔里埃拉的相關表述也說明參與此次侵權行動的絕非普通漁民。「塔里埃拉稱,菲海警4403、4411船就部署在附近為菲『漁民』提供關鍵支持,向『漁民』分發燃料和食品,這表明菲所謂『漁民』與菲海警船艇之間具有高度的協同性,菲『漁民』負責打頭陣,菲海警艦船則負責提供後勤保障,菲『武裝漁民』開始承擔『碰瓷』中國海警艦船的任務」。楊霄稱。

菲「武裝漁民」計劃是菲律賓武裝部隊於2023年提出的一項南海侵權計劃。據公營電視台ABC-CBN此前報道,時任菲律賓武裝部隊總參謀長布勞納2023年8月表示,菲律賓正計劃組建「海上民兵」,並考慮讓菲漁民加入預備役部隊。時任菲律賓武裝部隊西部司令部司令的卡洛斯則表示,發展「後備力量」是其中一項重點工作,也將是一項舉國之力的行動。菲軍方鼓勵菲律賓漁民前往南海的爭議海域行使捕魚權。

「讓『武裝漁民』參與到南海侵權行動顯然可以服務於菲方的『認知戰』,通過鼓勵所謂的菲『漁民』駕駛著八爪魚船去碰瓷先進的中國海警艦艇,從而塑造中方在南海恃強凌弱的『霸凌形象』,對華開展污名化敘事。」楊霄表示,如果菲方認為通過這種方式就能「束縛」中方的維權執法行動,開展「作秀式」侵權和「漸進式」侵權就大錯特錯了,中國海警依法在中國管轄海域持續開展維權執法活動的決心,不會因為侵權對象的不同而動搖。

你 或 有 興 趣 的 文 章