涉对亚冬会发起网攻 中国通缉3美方特工

在第十个全民国家安全教育日到来之际,央视新闻星期二(4月15日)报道称,2025年2月举行的第九届亚洲冬季运动会在哈尔滨期间,遭到境外势力发起的大规模网络攻击。经技术团队持续溯源查证,明确指向美国国家安全局(NSA)3名特工以及两所美国高校,相关人员涉嫌深度参与本次攻击。哈尔滨市公安局已公布3人身份,并决定对其公开悬赏通缉。
美情报机构策划渗透
据悉,此次攻击由美国国家安全局信息情报部(代号S)下属的数据侦察局(代号S3)组织实施,具体执行机构为特定入侵行动办公室(Office of Tailored Access Operation,简称TAO,代号S32)。技术团队通过层层技术分析,发现该机构使用多个掩护平台,从不同国家购买IP地址,并匿名租用欧洲、亚洲等地大量服务器以隐藏真实来源。
调查显示,美国国家安全局的网络攻击行为主要集中在亚冬会期间的重要信息系统,包括注册系统、抵离管理系统、竞赛报名系统等,试图获取参赛人员的敏感身份数据。自2月3日首场冰球赛起,攻击行为进入高峰,重点转向赛事信息发布系统、抵离管理系统等核心运行平台,企图干扰赛事正常进行。
攻击黑龙江重点设施
除针对亚冬会外,美国国家安全局还对黑龙江省内能源、交通、水利、通信、科研机构等关键行业展开网络渗透,意图破坏我国重要信息基础设施、扰乱社会秩序并窃取涉密数据。其攻击手段涵盖数百种已知与未知技术手法,包括利用系统漏洞实施盲打、敏感路径探测、文件读取、短时高频定向检测、密码穷举等,具备高度隐蔽性和攻击性。
技术人员还发现,亚冬会期间,美国国家安全局向多台基于微软Windows操作系统的设备发送未知加密字节,疑似激活预留的系统后门,进一步扩大攻击范围。
经持续溯源,技术团队最终锁定3名参与本次网络攻击的美国特工,分别为凯瑟琳·威尔逊(Katheryn A. Wilson)、罗伯特·思内尔(Robert J. Snelling)、斯蒂芬·约翰逊(Stephen W. Johnson)。据调查,这3人曾多次对我国关键信息基础设施进行渗透攻击,并深度参与针对我国高科技企业、尤其是华为公司的网络攻击。
两美高校协助网攻
此外,调查还发现,美国加州大学和弗吉尼亚理工学院作为具备美国国家安全局背景的高校,亦涉嫌为本次网络攻击提供技术与协助。
哈尔滨市公安局表示,为严厉打击境外势力对我国实施的网络攻击窃密行为,切实维护国家网络空间安全和人民群众生命财产安全,决定对上述3名犯罪嫌疑人公开悬赏通缉。公安机关呼吁广大群众积极提供线索。对于提供有效线索或协助抓获嫌疑人的单位和个人,将依法给予奖励。