美情报机构频繁对我国防军工领域实施网络攻击窃密

10个月前 来源:央视新闻客户端 观看:99

国家互联网应急中心(CNCERT)监测发现,近年来,美国情报机构将网络攻击窃密的重点目标瞄准我高科技军工类的高校、科研院所及企业,试图窃取我军事领域相关的科研数据或设计、研发、制造等环节的核心生产数据等敏感信息,目标更有针对性、手法更加隐蔽,严重威胁我国防军工领域的科研生产安全甚至国家安全。自2022年西北工业大学遭受美国NSA网络攻击被曝光后,美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。在此,选取2起典型事件予以公布,为重要行业领域提供安全预警。0oT即热新闻——关注每天科技社会生活新变化gihot.com

一、利用微软Exchange邮件系统零日漏洞实施攻击0oT即热新闻——关注每天科技社会生活新变化gihot.com

2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近1年。经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃取。0oT即热新闻——关注每天科技社会生活新变化gihot.com

其间,攻击者使用位于德国(159.69.*.*)、芬兰(95.216.*.*)、韩国(158.247.*.*)和新加坡(139.180.*.*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产品的相关设计方案、系统核心参数等内容。攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备目的,通过通用加密方式抹去了恶意通信流量特征。0oT即热新闻——关注每天科技社会生活新变化gihot.com

二、利用电子文件系统漏洞实施攻击0oT即热新闻——关注每天科技社会生活新变化gihot.com

2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。经调查,攻击者先是通过位于罗马尼亚(72.5.*.*)、荷兰(167.172.*.*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用服务器项目)服务的过滤器,通过检测流量中的恶意请求,实现与后门的通信。随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感数据。0oT即热新闻——关注每天科技社会生活新变化gihot.com

上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。0oT即热新闻——关注每天科技社会生活新变化gihot.com

据统计,仅2024年境外国家级APT组织对我重要单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、重要信息系统、关键人员等进行攻击渗透,严重威胁我国家网络安全。0oT即热新闻——关注每天科技社会生活新变化gihot.com


0oT即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-1-52880-0.html美情报机构频繁对我国防军工领域实施网络攻击窃密

声明:本网页内容旨在传播知识,不代表本站观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:蜘蛛人徒手攀岩疑似失手?贵州一景区回应:是传统表演,现在只有5位表演者

下一篇:韩国特检组对前总统尹锡悦执行拘捕令失败

为你推荐
干惊天动地事,做隐姓埋名人。中国共产党优秀党员,中国工程院院士,共和国勋章、国家最高科学技术奖获得者,全国道德模范,中国第一代核潜艇工程总设计师,中国船舶集团有限公司第七一...
02-09
记者从国家医保局获悉,今年1月,有专家认为某些集采药品可能存在“血压不降、麻药不睡、泻药不泻”质量风险,有关部门派员调研了解情况。日前,参与调研的医保、药监部门接受了记...
02-09
  在数据要素的充分流动下,“区块链医疗”正在应用端推出更多场景。  “数据要素要形成卫生...
01-21
AI教父黄仁勋再次现身中国!1月15日,英伟达创始人兼CEO黄仁勋在深圳接受媒体采访时表示,“我是来和我的员工一起庆祝春节的,这就是我的...
01-21
  中新网西安2月8日电(记者阿琳娜)记者8日从西北大学文化遗产学院获悉,通过对唐高祖李渊侄子、...
02-11
  中新社洛杉矶2月16日电(记者张朔)  据票房统计网站BoxOfficeMojo2月16日发布的电影市场数...
02-18
新闻通讯员 霍才元 朱世坤 千门瑞气迎春至,万缕祥光映业兴。1月19日,湖北省民营经济研究会学术年会在武汉隆重举行,北京高山绿生态有限公司等一批民营企业在会上荣获表彰,成为行...
01-21
  多地表态节俭办春节:灯笼不再满树挂,翻新改造旧设施  “如果要在街道绿化树悬挂红灯笼的话,不要往年一样满树单个悬挂,这种悬挂方式过于粗暴缺乏形式感,显得零乱又浪费材料...
01-21
1 月 30 日消息,特斯拉CEO埃隆・马斯克(Elon Musk)在昨天的财报电话会议上表示,特斯拉将于 6 月在美国得克萨斯州奥斯汀推出“无人监督、无人驾驶”的 Robotaxi 出租车...
01-31
  近日,多家车企公布了2025年首月汽车销量成绩。有车企销量实现开门红,同比取得大幅增长;但也有...
02-05
《难哄》穆承允的扮演者是谁?穆承允说桑延说了什么在电视剧《难哄》中,穆承允的扮演者是原野。穆承允说桑延说了什么在《难哄》中,穆承允并没有明确提及桑延说...
02-19
近日,黄明昊在北京成功举办了一场别开生面的个人演唱会,吸引了众多粉丝与圈内好友的关注。演唱会上,黄明昊展现出了他多变的舞台魅力,不断切换不同风格的造型,为观众带来了精彩绝...
02-23
编者按:一个人工智能(AI)机器人,在短短8天内独立完成了668项实验,合成了668种化合物,并成功研发出一种全新的化学催化剂。这一壮举令人赞叹。AI...
02-11
  新华社北京2月14日电(记者顾天成、侠克)13日,在国家儿童医学中心、北京儿童医院会诊中心,一位专家型AI儿科医生正式“上岗”,与13位儿科专家共同完成了一场疑难病例多...
02-15
  大众网记者 司心鹏 通讯员 刘振 盛凤娟 报道  近日,2024年职业院校技能大赛各赛项圆满收官,山东水利职业学院在本年度赛事中表现卓越,成绩斐然。在世界职业院校技能大...
01-21
近日,人民网辽宁频道、中央广播电视总台辽宁总站、光明日报辽宁记者站、中国日报辽宁记者站、中新社辽宁...
01-21
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮