#钛媒体#网络战已打响!360安全专家发现CIA对我国关键领域长达11年的网络攻击渗透( 二 )


但2016年 , 约书亚与CIA内部发生矛盾 , 于是利用其在核心机房的管理员权限和设置的后门 , 拷走了“Vault7(穹窿7)” 并“给到”维基解密组织 , 2017年约书亚盗走的这些机密资料在维基解密官方网站公开 。
随后的一段时间 , 约书亚因泄露行为被美国司法部逮捕并起诉 , 2020年2月4日 , 也就是一个月前 , 在联邦法庭的公开听证会上 , 检方公诉人认定 , 约书亚作为CIA网络武器的核心研发人员和拥有其内部武器库最高管理员权限的负责人 , 将网络武器交由维基解密公开 , 犯有“在中央情报局历史上最大的一次机密国防情报泄露事件” 。
也正是这次听证会庭审记录的关键细节给360公司提供了APT-C-39攻击的重要补充证据 。
这让360安全团队再次确定了“APT-C-39系为中央情报局CIA攻击组织”的论断 , “威胁情报里面有一个概念叫‘开源情报’ , 这种情报其实是公开信息 , 考验的是我方的分析和收集能力 。 ”
对于360安全专家也感慨:“网络安全的攻防对抗最核心的还是人跟人之间的对抗 , 尤其越高级的攻击越是这样 。 网络战虽然是持续性的 , 但人总会有‘漏洞’ , 会重复自己的一些习惯 , 你今天不出问题 , 明天不出问题 , 总有一天会出问题 , 比如APT-C-39一开始发起攻击的时候 , 它可能不知道 , 会出现一个人 , 突然就把情报偷出来 , 就完蛋了 。 ”
外交部回应:敦促美方作出清楚解释 美国中央情报局攻击组织(APT-C-39)对我国关键领域长达11年的攻击渗透 , 已经受到我国相关部门的关注 。
据环球时报报道 , 在3月4日举行的中国外交部例行采访人员会上 , 发言人赵立坚就此事做出了回应:
长期以来 , 美国政府有关机构违反国际法和国际关系基本准则 , 对外国政府、企业和个人实施大规模有组织、无差别的网络窃密、监控和攻击 , 这早已是人尽皆知 。 从“维基解密”到“斯诺登事件” , 再到近期的“瑞士加密机事件” , 美方这种不道德的行径一再暴露 。 360公司有关的报告是又一有力的例证 。
赵立坚还表示 , 事实证明 , 美国才是全球最大的网络攻击者 , 是名副其实的“黑客帝国” 。 美方却贼喊追贼 , 时时处处把自己装扮成网络攻击的受害者 , 充分暴露美方在网络安全问题上的虚伪性和双重标准 。 中国一直是美方网络窃密和攻击的严重受害者 , 中方就此多次向美方提出严正交涉 。
“我们再次强烈敦促美方作出清楚解释 , 立即停止此类活动 , 还中国和世界一个和平、安全、开放、合作的网络空间 。 ”赵立坚在发布会上说道 。 (本文首发钛媒体 , 作者/秦聪慧)