中国亚冬会赛事系统遭美国网络攻击,工程师是如何发现的?

新重庆-重庆日报精选

2025-04-03 10:16

2025年4月3日,中国国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室披露,本届亚冬会期间,相关赛事信息系统和黑龙江省省域内的我国重要单位持续遭到来自美国、荷兰等国家和地区发起的网络攻击。在赛事网络安全保障团队的共同努力下,这些网络攻击未能对赛事造成严重影响。谭主独家对话国家计算机病毒应急处理中心高级工程师杜振华,揭秘我国工程师是如何锁定“凶手”的。

一、IP地址基本来自美国和其盟友

这一轮网络攻击主要来自美国、荷兰、德国、韩国等国家和地区,其中来自美国的攻击次数占比高达63.24%。杜振华表示,此轮攻击很大可能是由美国主导,其他国家则是作为美国的盟友,为美国提供攻击跳板。今年1月,针对我国科研机构的网络攻击便是美国利用了荷兰、德国等的云主机作为跳板进行的。

二、攻击指令带有显著美式英语特征

从攻击手法上来看,这一轮网络攻击与美方此前针对我们国家重要单位发动的网络攻击采用的攻击战术非常相似。且在其使用的攻击指令当中所包含的特定的单词,符合美式英语的特征。

三、攻击活跃时间为北美工作时间

杜振华透露,此轮网络攻击多集中于北京时间夜间,时间线所反映出来的时区特点,与北美地区的时区特点高度匹配,基本上就在北美地区工作日的白天。

杜振华表示,大型体育赛事的人员流动非常复杂,亚冬会不仅是一场体育比赛,期间还有涉及到几十个国家的外事活动。除了上千名运动员参赛之外,我国和世界各国的政要也都出席了现场。在这样的活动中,攻击者可以在赛事系统中植入病毒,一旦有人访问相关网页,其电脑或手机就会在后台自动下载病毒。等比赛结束后,来自不同国家、地区的人员陆续返回,可能会进一步扩大情报收集的范围。这种攻击方式,值得高度警惕。

来源: 玉渊谭天  
编辑: 朱丹红   审核: 马京川 主编:康延芳     
版权声明:

凡注明来源重庆日报的作品,版权均属重庆日报所有,未经授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:重庆日报网”。违反上述声明者,本网将追究其相关法律责任。

除来源署名为重庆日报稿件外,其他所转载内容之原创性、真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考并自行核实。

相关新闻
网站首页| 重报集团| 关于我们| 广告业务| 投稿信箱

Copyright © 2000-2022 CQNEWS Corporation, All Rights Reserved.

重庆日报版权所有 未经书面授权 不得复制或建立镜像

地址:重庆市渝北区同茂大道416号 邮编:401120 广告招商:023-63907707 传真:023-63907104 举报电话:023-63823333   违法和不良信息举报中心热线:12377

互联网新闻信息服务许可证编号50120180001 互联网出版许可证号:(署)网出证(渝)字002号  渝ICP备17015920号

渝公网安备 50011202500747号