西北工业大学研究生院,西北工业大学研究生院官网
来源:西北工业大学、央视新闻(总台央视记者 白央 陈雷 张岗 董良言 吴成轩 陈庆滨 刘功河 白龙飞)等
编辑:双一流高校
刚刚(9月5日下午16时54分),西北工业大学发布公开声明:2022年4月12日,我校就邮件系统遭受钓鱼邮件攻击的情况向公安机关报案。近期,公安机关向我校通报了案件侦办的相关情况。在此,我校公开声明:我们坚决反对以任何形式实施网络攻击。学校高度重视网络安全工作,为师生营造安全的网络环境。学校号召广大师生进一步提高网络安全意识,共同维护学校网络安全。
今天(5日),国家计算机病毒应急处理中心和360公司分别发布了关于西北工业大学遭受境外网络攻击的调查报告,调查发现,美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)多年来对我国国内的网络目标实施了上万次的恶意网络攻击,控制了相关网络设备,疑似窃取了高价值数据。
今年4月,西安市公安机关接到一起网络攻击的报警,西北工业大学的信息系统发现遭受网络攻击的痕迹。
西北工业大学信息化建设与管理处副处长兼信息中心主任 宋强:近期我校系统发现木马程序,企图非法获取权限,这给我们学校的正常工作和生活秩序造成了重大的风险隐患。我校高度重视网络安全工作, 已将该情况报警。
西安市公安机关对此高度重视,立即组织警力与网络安全技术专家成立联合专案组对此案进行立案侦查。国家计算机病毒应急处理中心和360公司联合组成技术团队,全程参与了此案的技术分析工作。技术团队先后从西北工业大学的多个信息系统和上网终端中提取到了多款木马样本,综合使用国内现有数据资源和分析手段,并得到了欧洲、南亚部分国家合作伙伴的通力支持,全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头,初步判明相关攻击活动源自美国国家安全局(NSA)“特定入侵行动办公室”(Office of Tailored Access Operation,简称TAO)。
本次调查还发现,在近年里,美国国家安全局(NSA)下属特定入侵行动办公室(TAO)对中国国内的网络目标实施了上万次的恶意网络攻击,控制了数以万计的网络设备,包括:网络服务器、上网终端、网络交换机、电话交换机、路由器、防火墙等,窃取了超过140GB的高价值数据。
联合技术团队经过复杂的技术分析与溯源,还原了西北工业大学遭受网络攻击的过程和被窃取的文件,掌握了美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)对中国信息网络实施网络攻击和数据窃密的相关证据,涉及在美国国内对中国直接发起网络攻击的人员13名,以及美国国家安全局(NSA)通过掩护公司为构建网络攻击环境而与美国电信运营商签订的合同60余份、电子文件170余份。
西安市公安局碑林分局副局长 靳琪:目前,联合专案组已将相关调查结果上报国家有关部门。
有关此事件的进展情况,总台将持续关注。
事件背景
2022年6月22日,西北工业大学发布公开声明称,遭受境外网络攻击,并已报警。
6月23日,西安市公安局碑林分局发布《警情通报》。
西北工业大学
据介绍,西北工业大学位于陕西省西安市,是工业和信息化部直属,中国唯一一所以同时发展航空、航天、航海工程教育和科学研究为特色的全国重点大学。
学校位列国家“双一流”、“985工程”、“211工程”;入选“2011计划”、“111计划”、卓越工程师教育培养计划、国家大学生创新性实验计划、新工科研究与实践项目、国家建设高水平大学公派研究生项目、中国政府奖学金来华留学生接收院校,全国高等军工院校课程思政联盟成员,学位授权自主审核单位,欧盟QB50项目亚洲区唯一发起单位与亚洲区总协调单位。
1938年国立北洋工学院、国立北平大学工学院、国立东北大学工学院、私立焦作工学院在陕西汉中组建国立西北工学院;1946年迁至咸阳,1950年更名为西北工学院;1952年交通大学、浙江大学、南京大学的航空工程系在南京组建华东航空学院;1956年迁至西安,更名为西安航空学院;1957年,西北工学院与西安航空学院合并组建西北工业大学;1970年,原中国人民解放军军事工程学院航空工程系整体并入。
截至2021年11月,学校友谊、长安及江苏太仓三个校区占地面积7100多亩,下设27个学院、74个本科专业;拥有21个博士后流动站、25个一级学科博士点、38个一级学科硕士点。
西北工业大学研究生院(西北工业大学研究生院官网)