據央視報道,在哈爾濱亞冬會期間,有兩所美國高校參與亞冬會網絡攻擊,它們分別是加利福尼亞大學、弗吉尼亞理工大學,而且這兩所高校都具有美國國家安全局的背景。
IP溯源發現美國高校參與網絡攻擊
作為亞冬會官方網絡安全和數據安全贊助商,安恒信息承擔賽事安全整體的安全保障工作和相關分析研判、數據匯總工作,確保亞冬會整體賽事網絡安全零事故,為相關部門給出重要數據支撐。
安恒信息董事長范淵接受央視采訪時指出,通過溯源分析,發現美國多所高校參與對亞冬會重要賽事系統的攻擊,其中弗吉尼亞理工大學是美國著名的軍事學校,該學校曾在不同時期接受了美國國家安全局、聯邦調查局、國土安全部等情報部門的資助,用于加強網絡攻防隊伍和網絡攻防靶場的建設,也是美國國家安全局認定的“網絡安全作戰研究中心”。這種將高等教育資源武器化的行徑,嚴重破壞了國際學術共同體的信任基石。
據了解,2024年4月安恒信息正式簽約成為第九屆哈爾濱亞冬會官方網絡安全和數據安全贊助商。針對賽事獨特需求,精心構建一套極具前瞻性與系統性的網絡安全防護體系,從賽事基礎網絡通信設施,到承載賽事直播、成績統計、運動員信息管理等關鍵業務應用系統,再到賽事現場各類智能終端設備,全面覆蓋賽事數字化架構各環節。在保障過程中,網絡安全團隊發現此次針對亞冬會網絡攻擊在賽前就已開始,從竊取核心數據到擾亂賽事運行,目的性極為明確。在所有攻擊中,來自美國的攻擊占比達63%,攻擊手段多樣且具有極高針對性。在針對網絡攻擊亞冬會涉美國IP地址溯源分析時,安恒信息團隊發現IP地址169.228.**、45.3.**分別歸屬于美國加利福尼亞大學、弗吉尼亞理工大學。
安恒信息董事長范淵接受央視采訪畫面(視頻截圖)。
賽事級安保惡意情報庫+AI立功
安恒信息成立以來18年時間,先后承擔北京奧運會、廣州亞運會、上海世博會、G20杭州峰會、杭州亞運會等重大賽事活動的網絡安全保障任務。此次亞冬會中,為確保賽事網絡安保“零事故”,他們將安全智能體在賽事安保全流程中進行應用,推出亞冬會網絡與數據安全保障的十大AI安全智能體。同時,提供7×24小時不間斷對網絡流量、用戶行為、系統操作等多維度數據進行實時監測分析,建立詳細正常網絡行為模型。一旦檢測到偏離正常模式行為,系統將立即發出警報并自動啟動相應的防御措施。從2008年北京奧運會到2025年哈爾濱亞冬會,積累業內專業體育賽事攻擊行為特征庫,成為其17年重保零事故的重要基石。
據透露,在本屆哈爾濱亞冬會籌備、舉辦過程中,多起惡意攻擊在恒腦AI智能體嚴密監控下被成功攔截。安恒信息全面利用恒腦安全垂域大模型與安全智能體技術,充分高效發揮“17年賽事級安保惡意情報庫”的作用,成功阻斷12602高危攻擊IP。其中,超過80%的攻擊來自境外攻擊曾經在惡意情報庫中出現過,說明境外攻擊者已將我們的賽事信息系統作為長期攻擊目標。安全智能體承擔的不僅僅是效率作用,還從攻防對抗角度真正實現“攻擊者畫像”,讓網絡安保團隊可以先于攻擊者攻擊成功之前,甚至在其還處在信息探測階段即實現攻擊發現與阻斷,并在國家主管部門指揮下實現從省級到國家級的協作機制,真正做到過去被動安保到主動反制的模式。
采寫:南都記者 袁炯賢
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.