美情报机构盯上我国这一领域!详情披露
美情报机构频繁对我国防军工领域实施网络攻击窃密
国家互联网应急中心(CNCERT)监测发现,美情近年来,报机美国情报机构将网络攻击窃密的构盯常德市某某医疗设备销售部重点目标瞄准我高科技军工类的高校、科研院所及企业,上国试图窃取我军事领域相关的领域科研数据或设计、研发、详情制造等环节的披露核心生产数据等敏感信息,目标更有针对性、美情手法更加隐蔽,报机常德市某某医疗设备销售部严重威胁我国防军工领域的构盯科研生产安全甚至国家安全。自2022年西北工业大学遭受美国NSA网络攻击被曝光后,上国美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。领域在此,详情选取2起典型事件予以公布,披露为重要行业领域提供安全预警。美情
一、利用微软Exchange邮件系统零日漏洞实施攻击
2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近1年。经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃取。
期间,攻击者使用位于德国(159.69.*.*)、芬兰(95.216.*.*)、韩国(158.247.*.*)和新加坡(139.180.*.*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产品的相关设计方案、系统核心参数等内容。攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备目的,通过通用加密方式抹去了恶意通信流量特征。
二、利用电子文件系统漏洞实施攻击
2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。经调查,攻击者先是通过位于罗马尼亚(72.5.*.*)、荷兰(167.172.*.*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用服务器项目)服务的过滤器,通过检测流量中的恶意请求,实现与后门的通信。随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感数据。
上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。
据统计,仅2024年境外国家级APT组织对我重要单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、重要信息系统、关键人员等进行攻击渗透,严重威胁我国家网络安全。
(责任编辑:知识)
- 为了卖货胡编乱造!40余万条违规短视频被处理
- 早秋露腿穿搭:显瘦显腿长的时尚秘籍
- 退休凑孙!TVB资深女星外孙百日宴星光熠熠,多位老戏骨撑场还有港姐冠军
- 票房倒退10年,连沈腾马丽徐峥也卖不动!国产电影该如何自救?
- 他用相机定格珍贵瞬间 看百名抗战老兵“同框”敬礼
- 美国纽约市长亚当斯受到五项联邦指控
- 章子怡汪峰带娃出游,围着儿子互动和拍照,弟弟向妈妈撒娇求抱抱
- 米兰时装周|2025流行趋势早知道!
- 美股三大指数集体收跌 热门科技股多数下跌
- 张钧甯:坚如蒲草
- 给2024年“进步最大10位演员”排个名,王一博未进前5,第1无争议
- 这些年在内衣上吃的苦头,比渣男给的还要多!
- 危地马拉与萨尔瓦多边境地区发生5.8级地震
- 4件便宜又实用的收纳神器!告别脏乱差!租房、宿舍必备!
- 图解丨北京暴雨有多大?四天下了近一年的雨
- 这才是成年人该看的!这国产剧直面男女真实欲望,网友:太刺激!
- 中国最大民营企业诞生:90多万员工,远超华为和京东之和
- 比风衣更时髦?它才是今年秋天最火的外套
- 看起来没那么“油”却隐藏着很多能量 减重要学会科学地吃
- 2024秋冬最火的5双靴子,今年流行的风格都离不开它们!
- 五一观澜|人气背后是活力,火爆“五一”展现经济景气 views+
- 江西1000多个测站出现暴雨 9地有冰雹 views+
- 王石放弃万科千万元退休金 views+
- 连续25年,“插秧专列”开进三江平原 views+
- 创业板指涨逾3% 沪指重回3100点站上年线 views+
- “叫花鸡没有鸡”涉事商户道歉,赔偿消费者1000元 views+
- 媒体:小孩打碎博物馆近12万瓷瓶,该不该免赔? views+
- 漫评|中欧班列:满载机遇,搭建“双向奔赴”幸福桥 views+
- 四川达州发生溺水事件 2人失踪 views+
- 和合之光|音符传情:中塞文艺的心灵交响 views+