-
中國網(wǎng)絡(luò)空間安全協(xié)會(huì):美情報(bào)機(jī)構(gòu)頻繁對(duì)我國防軍工領(lǐng)域?qū)嵤┚W(wǎng)絡(luò)攻擊竊密
中國網(wǎng)絡(luò)空間安全協(xié)會(huì)8月1日發(fā)布消息,表示美情報(bào)機(jī)構(gòu)頻繁對(duì)我國防軍工領(lǐng)域?qū)嵤┚W(wǎng)絡(luò)攻擊竊密。
國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)監(jiān)測發(fā)現(xiàn),近年來,美國情報(bào)機(jī)構(gòu)將網(wǎng)絡(luò)攻擊竊密的重點(diǎn)目標(biāo)瞄準(zhǔn)我高科技軍工類的高校、科研院所及企業(yè),試圖竊取我軍事領(lǐng)域相關(guān)的科研數(shù)據(jù)或設(shè)計(jì)、研發(fā)、制造等環(huán)節(jié)的核心生產(chǎn)數(shù)據(jù)等敏感信息,目標(biāo)更有針對(duì)性、手法更加隱蔽,嚴(yán)重威脅我國防軍工領(lǐng)域的科研生產(chǎn)安全甚至國家安全。自2022年西北工業(yè)大學(xué)遭受美國NSA網(wǎng)絡(luò)攻擊被曝光后,美情報(bào)機(jī)構(gòu)頻繁猖獗對(duì)我國防軍工領(lǐng)域?qū)嵤┚W(wǎng)絡(luò)竊密攻擊。在此,選取2起典型事件予以公布,為重要行業(yè)領(lǐng)域提供安全預(yù)警。
一、利用微軟Exchange郵件系統(tǒng)零日漏洞實(shí)施攻擊
2022年7月至2023年7月,美情報(bào)機(jī)構(gòu)利用微軟Exchange郵件系統(tǒng)零日漏洞,對(duì)我一家大型重要軍工企業(yè)的郵件服務(wù)器攻擊并控制將近1年。經(jīng)調(diào)查,攻擊者控制了該企業(yè)的域控服務(wù)器,以域控服務(wù)器為跳板,控制了內(nèi)網(wǎng)中50余臺(tái)重要設(shè)備,并在企業(yè)的某對(duì)外工作專用服務(wù)器中植入了建立websocket+SSH隧道的攻擊竊密武器,意圖實(shí)現(xiàn)持久控制。同時(shí),攻擊者在該企業(yè)網(wǎng)絡(luò)中構(gòu)建了多條隱蔽通道進(jìn)行數(shù)據(jù)竊取。
期間,攻擊者使用位于德國(159.69.*.*)、芬蘭(95.216.*.*)、韓國(158.247.*.*)和新加坡(139.180.*.*)等多個(gè)國家跳板IP,發(fā)起40余次網(wǎng)絡(luò)攻擊,竊取包括該企業(yè)高層在內(nèi)11人的郵件,涉及我軍工類產(chǎn)品的相關(guān)設(shè)計(jì)方案、系統(tǒng)核心參數(shù)等內(nèi)容。攻擊者在該企業(yè)設(shè)備中植入的攻擊武器,通過混淆來逃避安全軟件的監(jiān)測,通過多層流量轉(zhuǎn)發(fā)達(dá)到攻擊內(nèi)網(wǎng)重要設(shè)備目的,通過通用加密方式抹去了惡意通信流量特征。
二、利用電子文件系統(tǒng)漏洞實(shí)施攻擊
2024年7月至11月,美情報(bào)機(jī)構(gòu)對(duì)我某通信和衛(wèi)星互聯(lián)網(wǎng)領(lǐng)域的軍工企業(yè)實(shí)施網(wǎng)絡(luò)攻擊。經(jīng)調(diào)查,攻擊者先是通過位于羅馬尼亞(72.5.*.*)、荷蘭(167.172.*.*)等多個(gè)國家的跳板IP,利用未授權(quán)訪問漏洞及SQL注入漏洞攻擊該企業(yè)電子文件系統(tǒng),向該企業(yè)電子文件服務(wù)器植入內(nèi)存后門程序并進(jìn)一步上傳木馬,在木馬攜帶的惡意載荷解碼后,將惡意載荷添加至Tomcat(美國Apache基金會(huì)支持的開源代碼Web應(yīng)用服務(wù)器項(xiàng)目)服務(wù)的過濾器,通過檢測流量中的惡意請(qǐng)求,實(shí)現(xiàn)與后門的通信。隨后,攻擊者又利用該企業(yè)系統(tǒng)軟件升級(jí)服務(wù),向該企業(yè)內(nèi)網(wǎng)定向投遞竊密木馬,入侵控制了300余臺(tái)設(shè)備,并搜索“軍專網(wǎng)”、“核心網(wǎng)”等關(guān)鍵詞定向竊取被控主機(jī)上的敏感數(shù)據(jù)。
上述案例中,攻擊者利用關(guān)鍵詞檢索國防軍工領(lǐng)域敏感內(nèi)容信息,明顯屬于國家級(jí)黑客組織關(guān)注范圍,并帶有強(qiáng)烈的戰(zhàn)略意圖。此外,攻擊者使用多個(gè)境外跳板IP實(shí)施網(wǎng)絡(luò)攻擊,采取主動(dòng)刪除日志、木馬,主動(dòng)檢測機(jī)器狀態(tài)等手段,意圖掩蓋其攻擊身份及真實(shí)的攻擊意圖,反映出很強(qiáng)的網(wǎng)絡(luò)攻擊能力和專業(yè)的隱蔽意識(shí)。
據(jù)統(tǒng)計(jì),僅2024年境外國家級(jí)APT組織對(duì)我重要單位的網(wǎng)絡(luò)攻擊事件就超過600起,其中國防軍工領(lǐng)域是受攻擊的首要目標(biāo)。尤其是以美國情報(bào)機(jī)構(gòu)為背景的黑客組織依托成建制的網(wǎng)絡(luò)攻擊團(tuán)隊(duì)、龐大的支撐工程體系與制式化的攻擊裝備庫、強(qiáng)大的漏洞分析挖掘能力,對(duì)我國關(guān)鍵信息基礎(chǔ)設(shè)施、重要信息系統(tǒng)、關(guān)鍵人員等進(jìn)行攻擊滲透,嚴(yán)重威脅我國家網(wǎng)絡(luò)安全。
- 原標(biāo)題:美情報(bào)機(jī)構(gòu)頻繁對(duì)我國防軍工領(lǐng)域?qū)嵤┚W(wǎng)絡(luò)攻擊竊密
- 責(zé)任編輯: 胡致 
-
和特朗普對(duì)著干,蘇格蘭批準(zhǔn)全球“最大海上風(fēng)電場”
2025-08-01 10:36 應(yīng)對(duì)特朗普沖擊波 -
特朗普打算和支持者自掏腰包修白宮新宴會(huì)廳:我就擅長建東西
2025-08-01 10:26 應(yīng)對(duì)特朗普沖擊波 -
“納瓦羅私下承認(rèn),現(xiàn)在對(duì)中國沒勝算,還不是時(shí)候動(dòng)手”
2025-08-01 09:42 應(yīng)對(duì)特朗普沖擊波 -
加拿大也要承認(rèn),特朗普氣壞:關(guān)稅加到35%
2025-08-01 09:13 應(yīng)對(duì)特朗普沖擊波 -
-
侵權(quán)人員持槍、潑灑不明液體,中國海警6分鐘成功處置
2025-08-01 07:45 南海局勢 -
英偉達(dá)回應(yīng)芯片“后門”問題
2025-08-01 07:22 -
中方代表:美國只許自己放火,不許他人點(diǎn)燈
2025-08-01 06:38 烏克蘭之殤 -
設(shè)點(diǎn)對(duì)抗中國?FBI調(diào)子拉滿,新西蘭火速撇清
2025-07-31 23:12 美國一夢(mèng) -
中方艦艇抵達(dá),俄方歡迎
2025-07-31 21:26 -
這國部長稱:我們對(duì)C919很感興趣
2025-07-31 20:40 中國大飛機(jī) -
“細(xì)節(jié)難尋、產(chǎn)能沒影,特朗普簽一堆空頭大單?”
2025-07-31 20:38 應(yīng)對(duì)特朗普沖擊波 -
網(wǎng)信辦約談?dòng)ミ_(dá)背后,美議員在操弄什么?
2025-07-31 19:49 中美關(guān)系 -
張口就來,美方揚(yáng)言:這個(gè)中亞國家礦多,要擠走中企
2025-07-31 17:37 能源戰(zhàn)略 -
精煉銅被特朗普豁免后,銅期貨價(jià)格暴跌20%……之前囤多了
2025-07-31 17:02 應(yīng)對(duì)特朗普沖擊波 -
加拿大也打算承認(rèn),美以破防
2025-07-31 16:46 巴以恩仇錄 -
美國會(huì)代表團(tuán)將于8月竄臺(tái)?中方回應(yīng)
2025-07-31 15:59 中美關(guān)系 -
商務(wù)部:目前沒有可提供的信息
2025-07-31 15:48 中美關(guān)系 -
美計(jì)劃向中國發(fā)布旅行健康通知,中方回應(yīng)
2025-07-31 15:47 中美關(guān)系 -
中方向日本外務(wù)省提出嚴(yán)正交涉
2025-07-31 15:44
相關(guān)推薦 -
“美出口審批機(jī)構(gòu)趴窩,企業(yè)界急喊:中國訂單要飛了” 評(píng)論 48“特朗普把印度當(dāng)成反面教材,用來威脅其他國家” 評(píng)論 137就業(yè)數(shù)據(jù)兩月掉25.8萬…特朗普破防,開了統(tǒng)計(jì)局長 評(píng)論 23139%!“瑞士舉國目瞪口呆…” 評(píng)論 322科威特:里程碑!對(duì)華合作重磅項(xiàng)目接近完工 評(píng)論 87最新聞 Hot
-
創(chuàng)紀(jì)錄!“歐洲人:中國制造真香”
-
“美出口審批機(jī)構(gòu)趴窩,企業(yè)界急喊:中國訂單要飛了”
-
“俄油,印度照買不誤”
-
白俄羅斯防長:感謝中國軍隊(duì)
-
日本戰(zhàn)敗80周年,“石破茂考慮不發(fā)表個(gè)人談話”
-
“加拿大船不讓中國造,做人別太特朗普…”
-
“特朗普把印度當(dāng)成反面教材,用來威脅其他國家”
-
“試駕完特斯拉,頭也不回地買了中國車”
-
就業(yè)數(shù)據(jù)兩月掉25.8萬…特朗普破防,開了統(tǒng)計(jì)局長
-
往臉上貼金,特魯多前官員:只有我們和中國,別人都不敢…
-
39%!“瑞士舉國目瞪口呆…”
-
科威特:里程碑!對(duì)華合作重磅項(xiàng)目接近完工
-
“令人驚嘆,中國超大城市闖出一條新路”
-
歐洲精英哀嚎:中國曾遇“百年屈辱”,輪到我們了
-
“尹錫悅僅穿內(nèi)衣,躺地拒捕,太尬了…”
-
“印度正想轍安撫,但F35還是不買”
-