2025年4月3日,中國(guó)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和計(jì)算機(jī)病毒防治技術(shù)國(guó)家工程實(shí)驗(yàn)室披露,在亞冬會(huì)期間,相關(guān)賽事信息系統(tǒng)和黑龍江省的重要單位持續(xù)遭受來自美國(guó)、荷蘭等國(guó)家和地區(qū)的網(wǎng)絡(luò)攻擊。在網(wǎng)絡(luò)安全保障團(tuán)隊(duì)的努力下,這些攻擊未對(duì)賽事造成嚴(yán)重影響。國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心高級(jí)工程師杜振華揭秘了我國(guó)工程師是如何鎖定攻擊者的。
此次網(wǎng)絡(luò)攻擊主要來自美國(guó)、荷蘭、德國(guó)、韓國(guó)等國(guó)家和地區(qū),其中來自美國(guó)的攻擊次數(shù)占比高達(dá)63.24%。杜振華表示,此輪攻擊很可能由美國(guó)主導(dǎo),其他國(guó)家則作為盟友為美國(guó)提供攻擊跳板。今年1月,針對(duì)我國(guó)科研機(jī)構(gòu)的網(wǎng)絡(luò)攻擊便是美國(guó)利用荷蘭、德國(guó)等地的云主機(jī)進(jìn)行的。
從攻擊手法來看,這一輪網(wǎng)絡(luò)攻擊與美方此前針對(duì)我國(guó)重要單位發(fā)動(dòng)的網(wǎng)絡(luò)攻擊戰(zhàn)術(shù)相似。攻擊指令中包含的特定單詞具有明顯的美式英語特征。
杜振華透露,這輪網(wǎng)絡(luò)攻擊多集中在北京時(shí)間夜間,時(shí)間線反映出的時(shí)區(qū)特點(diǎn)與北美地區(qū)高度匹配,基本上是北美工作日的白天。
杜振華強(qiáng)調(diào),大型體育賽事人員流動(dòng)復(fù)雜,亞冬會(huì)不僅是一場(chǎng)體育比賽,還涉及幾十個(gè)國(guó)家的外事活動(dòng)。除了上千名運(yùn)動(dòng)員參賽外,各國(guó)政要也出席現(xiàn)場(chǎng)。在這種活動(dòng)中,攻擊者可以在賽事系統(tǒng)中植入病毒,一旦有人訪問相關(guān)網(wǎng)頁,其電腦或手機(jī)就會(huì)自動(dòng)下載病毒。比賽結(jié)束后,來自不同國(guó)家和地區(qū)的人員返回,可能會(huì)進(jìn)一步擴(kuò)大情報(bào)收集范圍。這種攻擊方式需要高度警惕。