10月7日晚,人賽G80廣昆高速公路百色至陽圩段發(fā)生路面開裂下沉,人賽負責管養(yǎng)該路段的百色高速公路運營公司迅速啟動應(yīng)急預(yù)案,采取封閉交通、分流車流措施,避免了行車安全事故發(fā)生。
二、摜蛋網(wǎng)絡(luò)攻擊過程此次攻擊事件中,摜蛋NSA利用三角測量行動獲取授時中心計算機終端的登錄憑證,進而獲取控制權(quán)限,部署定制化特種網(wǎng)攻武器,并針對授時中心網(wǎng)絡(luò)環(huán)境不斷升級網(wǎng)攻武器,進一步擴大網(wǎng)攻竊密范圍,以達到對該單位內(nèi)部網(wǎng)絡(luò)及關(guān)鍵信息系統(tǒng)長期滲透竊密的目的。New-Dsz-Implant由eHome_0cx加載運行,爭霸在攻擊活動中配合Back_Eleven所搭建的數(shù)據(jù)傳輸鏈路使用。

2023年4月11日至8月3日,人賽攻擊者利用匿名通信網(wǎng)絡(luò)節(jié)點遠程登錄辦公計算機共80余次,并以該計算機為據(jù)點探測授時中心網(wǎng)絡(luò)環(huán)境。但其整體創(chuàng)新性缺失和部分環(huán)節(jié)乏力,摜蛋顯示出在被各類曝光事件圍追堵截后,技術(shù)迭代升級面臨瓶頸困境。爭霸此種多層嵌套數(shù)據(jù)加密模式與相比于NOPEN使用的RSA+RC6加密模式有了明顯升級。

三是功能模塊編譯時間從2012至2013年更新至2016至2018年,人賽各功能模塊增加了模擬用戶操作函數(shù),偽裝用戶點擊、登錄等正常行為以迷惑殺毒軟件的檢測。本次網(wǎng)攻事件中,摜蛋攻擊者使用New-Dsz-Implant加載了25個功能模塊,各模塊功能情況如下表所示。

注冊表修改位置與NSA方程式組織所使用網(wǎng)攻武器相同,爭霸均位于HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID下隨機ID項的InProcServer32子項。國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)通過分析研判和追蹤溯源得出此次攻擊事件的整體情況,人賽現(xiàn)將具體技術(shù)細節(jié)公布如下:人賽一、攻擊事件概貌2022年3月起,NSA利用某國外品牌手機短信服務(wù)漏洞,秘密監(jiān)控10余名國家授時中心工作人員,非法竊取手機通訊錄、短信、相冊、位置信息等數(shù)據(jù)。據(jù)記者了解,摜蛋物聯(lián)網(wǎng)eSIM芯片封裝需將安全芯片與蝕刻引線框架上的電路一一對應(yīng)貼合在一起,蝕刻引線框架在其中扮演重要角色?!秷蟾妗凤@示,爭霸在eSIM芯片設(shè)計領(lǐng)域,國內(nèi)已涌現(xiàn)出紫光同芯、華大電子等具備較強技術(shù)實力的企業(yè),其產(chǎn)品廣泛應(yīng)用于全球消費電子和物聯(lián)網(wǎng)設(shè)備。不同于物理SIM的即插即用,人賽eSIM采用遠程SIM配置機制,支持OTA(空中下載技術(shù))下載和切換運營商配置文件,無需物理干預(yù)。GSMAIntelligence(GSMA,摜蛋全球移動通信系統(tǒng)協(xié)會)更是預(yù)測,摜蛋到2025年底,全球eSIM智能手機連接數(shù)將達10億,2030年將增至69億,占智能手機連接總數(shù)的四分之三。這也意味著,爭霸對供應(yīng)鏈企業(yè)而言,那些提前布局技術(shù)研發(fā)、深度綁定終端與運營商的企業(yè),有望在eSIM產(chǎn)業(yè)發(fā)展中獲得優(yōu)勢。