其他
夯实供应链安全 – 解密对华黑客组织ATW的供应链攻击伎俩
2021年10月期间,网络上出现了一支名为AgainstTheWest(以下简称“ATW”)的黑客组织,特别针对中国、朝鲜和俄罗斯为主要目标,实施有组织的大规模网络攻击,窃取相关受害企业和组织机构的数据和源代码等,进行公开贩卖、公开敲诈和媒体恶意炒作活动,对我国的数据安全和网络安全声誉造成了恶劣影响。这个ATW到底是何方神圣?让我们来一点点撕开他们的真实面目。
ATW组织起源
ATW组织主要攻击手法
ATW攻击活动追溯还原
随着数字技术的不断发展,新型攻击手段层出不穷。我们可以发现,ATW组织多采用撒网式攻击,手段并不高超,但其实施攻击后,会抓住裂缝肆意渲染严重性,扩大其影响力。
但是,在当前日益严峻的国际安全形势和不可避免的数字经济内在安全风险双重挑战下,ATW大量的数据泄露事件也的确突显出了行业的供应链安全问题。一些第三方供应商的安全防护过于薄弱,对于代码的品质、来源及应用部署的安全都没有给予足够的关注和重视,大大增加了相关企事业单位的风险暴露面,导致被不法分子乘虚而入,造成了严重后果。一直以来,党中央和国务院高度重视关键信息基础设施的供应链安全。习近平总书记曾经指出“供应链的‘命门’掌握在别人手里,那就好比在别人的墙基上砌房子,再大再漂亮也可能经不起风雨,甚至会不堪一击”。《关键信息基础设施安全保护条例》第十九条明确“运营者应当优先采购安全可信的网络产品和服务;采购网络产品和服务可能影响国家安全的,应当按照国家网络安全规定通过安全审查。”为控制关键信息基础供应链安全风险,国家陆续出台了相关制度,建立并不断完善供应链安全保障体系。保障关键信息基础设施安全的一个重要方面是确保关键信息基础设施使用的网络产品和服务的供应链安全。网络产品和服务供应链安全风险在当前日趋严峻的网络安全形势下日显突出,一旦出现问题会给关键信息基础设施带来严重危害。为此,广大政企单位应强化外部安全风险管理,并持续构建起以“看见”为核心的数字安全能力体系。只有“看见”攻击才能迅速阻断攻击,在没有造成实质伤害前实现快速“处置”。360高级威胁研究院