2022年6月22日,西北工业大学发布《公开声明》称,该校遭到境外网络攻击。陕西省公安局碑林分局随即发布《警情通报》,证实在西北工业大学的信息网络中发现了多款源于境外的木马样本,西安警方对此正式立案调查。
9月5日,国家计算机病毒应急处理中心和360公司分别发布了关于西北工业大学遭受境外网络攻击的调查报告。调查中,国家计算机病毒应急处理中心和360公司联合组成技术团队,全程参与了此案的技术分析工作。
技术团队先后从西北工业大学的多个信息系统和上网终端中提取到了多款木马样本,综合使用国内现有数据资源和分析手段,并得到了欧洲、南亚部分国家合作伙伴的通力支持,全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头,初步判明相关攻击活动源自美国国家安全局(NSA)“特定入侵行动办公室”。
什么意思呢?就是西北工业大学遭到了境外的网络攻击,陕西公安局在西北工业大学的信息网络中发现了多款境外木马,然后国家算机病毒应急处理中心和360公司组成联合技术团队参与了调查,最后在欧洲、南亚部分国家合作伙伴的支持下,经过系列分析全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头,最后判定“小偷”是美国国家安全局的“特定入侵行动办公室”。
这就是抓现行,把是谁攻击的、如何攻击的、使用了什么样的技术和工具,通过怎样的路径都搞清楚了,美国想抵赖都抵不过,因为是完整的证据链,中国只要把相关证据公诸于世,美国丢人就丢大了,因为谁都知道美国是网络小偷,但没有人有本事把美国抓现行。