中国国家计算机病毒应急处理中心高级工程师杜振华表示,这是一次精心组织实施的网络攻击行动。调查显示,美国国家安全局实施的网络攻击行动有两个阶段。赛前,其攻击行为主要集中在亚冬会注册系统、抵离管理系统、竞赛报名系统等重要信息系统,意图利用网络攻击窃取参赛运动员的个人隐私数据。赛事期间,攻击重点方向为赛事信息发布系统(包括API接口)、抵离管理系统等,企图破坏系统,扰乱亚冬会赛事的正常运行。
林剑强调,中方已通过各种方式就美网络攻击中国关键基础设施向美方表明关切,敦促美方在网络安全问题上采取负责任的态度,停止对中方实施网络攻击,停止对中方的无端抹黑和攻击。中方将继续采取一切必要措施,保护自身的网络安全。
作为亚冬会赛事网络安全保障团队之一,安天技术委员会副主任李柏松表示,美方长期对我重要信息系统、关键信息基础设施实施网络攻击活动。在亚冬会赛事阶段,团队累计监测拦截多起境外网络攻击事件,其中大部分由美方主导。此次网络攻击活动高度隐蔽、具有很强的定向性,除了赛事期间,更企图在我国关键信息基础设施长期潜伏,持续获取各种信息、情报、数据、成果等。不过,此次事件也说明,我们有能力构建有效防御体系,抵御大规模、高频度的网络安全攻击。
据介绍,美国国家安全局主要围绕特定应用系统、特定关键信息基础设施、特定要害部门开展网络渗透攻击,涵盖数百类已知和未知攻击手法,攻击方式超前,包括未知漏洞盲打、文件读取漏洞、短时高频定向检测攻击、备份文件和敏感文件及路径探测攻击、密码穷举攻击等,攻击目标、攻击意图明显。技术团队还发现,亚冬会期间美国国家安全局向黑龙江省内多个基于微软Windows操作系统的特定设备发送未知加密字节,疑为唤醒、激活微软Windows操作系统提前预留的特定后门。