亚冬会网络攻击事件背景
哈尔滨市公安局通报称,2025年第九届亚冬会期间,赛事信息系统及黑龙江省关键信息基础设施遭到境外网络攻击。国家计算机病毒应急处理中心报告显示,攻击次数分别达27万次和5000万次。经调查,美国国家安全局下属的特定入侵行动办公室三名特工凯瑟琳·威尔逊、罗伯特·斯内尔和斯蒂芬·约翰逊被确认为主要嫌疑人,三人曾参与针对华为等企业的网络攻击案。
攻击手段与关联机构
美国加利福尼亚大学和弗吉尼亚理工大学被指参与本次网络攻击。两校长期接受美国国家安全局资助,用于网络攻防队伍建设及靶场建设,涉嫌将学术资源武器化。攻击者利用欧洲、亚洲等地的匿名服务器,通过大规模资产探测、内网渗透等手段,试图窃取运动员隐私数据并破坏亚冬会系统运行。网络安全技术团队发现,攻击涵盖未知漏洞、敏感文件路径探测等数百种手法,并利用微软Windows操作系统预留后门实施加密字节唤醒攻击。
技术分析与应对措施
三六零集团创始人周鸿祎指出,美国在攻击中运用人工智能技术生成攻击代码、规划漏洞探测方案。外交部发言人林健谴责美方行为,强调中方将采取必要措施保护网络安全,并敦促美方停止攻击。国家安全机关在全民国家安全教育日对90余名贡献突出的群众进行表彰,呼吁提升信息技术国产化率,减少对非国产产品的依赖。
公众影响与防御建议
国家计算机病毒应急处理中心高级工程师杜振华提醒,美国情报机构可能通过技术产品生产环节获取敏感数据,或通过政商合作间接实施长期渗透。建议涉及国家秘密的单位及个人谨慎使用非国产信息技术设备,逐步提高国产化率以降低风险。