美情报机构频繁对我国防军工领域实施网络攻击窃密

9个月前 来源:央视新闻客户端 观看:84

国家互联网应急中心(CNCERT)监测发现,近年来,美国情报机构将网络攻击窃密的重点目标瞄准我高科技军工类的高校、科研院所及企业,试图窃取我军事领域相关的科研数据或设计、研发、制造等环节的核心生产数据等敏感信息,目标更有针对性、手法更加隐蔽,严重威胁我国防军工领域的科研生产安全甚至国家安全。自2022年西北工业大学遭受美国NSA网络攻击被曝光后,美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。在此,选取2起典型事件予以公布,为重要行业领域提供安全预警。OU3即热新闻——关注每天科技社会生活新变化gihot.com

一、利用微软Exchange邮件系统零日漏洞实施攻击OU3即热新闻——关注每天科技社会生活新变化gihot.com

2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近1年。经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃取。OU3即热新闻——关注每天科技社会生活新变化gihot.com

其间,攻击者使用位于德国(159.69.*.*)、芬兰(95.216.*.*)、韩国(158.247.*.*)和新加坡(139.180.*.*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产品的相关设计方案、系统核心参数等内容。攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备目的,通过通用加密方式抹去了恶意通信流量特征。OU3即热新闻——关注每天科技社会生活新变化gihot.com

二、利用电子文件系统漏洞实施攻击OU3即热新闻——关注每天科技社会生活新变化gihot.com

2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。经调查,攻击者先是通过位于罗马尼亚(72.5.*.*)、荷兰(167.172.*.*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用服务器项目)服务的过滤器,通过检测流量中的恶意请求,实现与后门的通信。随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感数据。OU3即热新闻——关注每天科技社会生活新变化gihot.com

上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。OU3即热新闻——关注每天科技社会生活新变化gihot.com

据统计,仅2024年境外国家级APT组织对我重要单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、重要信息系统、关键人员等进行攻击渗透,严重威胁我国家网络安全。OU3即热新闻——关注每天科技社会生活新变化gihot.com


OU3即热新闻——关注每天科技社会生活新变化gihot.com

本文链接:http://www.gihot.com/news-1-52880-0.html美情报机构频繁对我国防军工领域实施网络攻击窃密

声明:本网页内容旨在传播知识,不代表本站观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

上一篇:蜘蛛人徒手攀岩疑似失手?贵州一景区回应:是传统表演,现在只有5位表演者

下一篇:韩国特检组对前总统尹锡悦执行拘捕令失败

为你推荐
春节期间,国产动画电影《哪吒之魔童闹海》(简称《哪吒2》)持续走红。猫眼专业版数据显示,截至2月5日中午11时52分,票房突破50亿元,观影人次达到1亿,成为中国影史第6部观影人次破1亿...
02-05
据网络平台数据,电影《哪吒之魔童闹海》观影人次(含预售)突破1.60亿,超《战狼2》观影人次成绩,登顶中国影史观影人次榜!《哪吒2》成中国影史观影人次冠军。(总台央视记者 许盼盼)...
02-09
1月16日,记者从宁波华仪宁创智能科技有限公司获悉,该公司研制的单细胞代谢物分析质谱仪近日入选浙江省经济和信息化厅、浙江省财政厅印发的《2024年...
01-21
1月13日,由浙江大学杭州国际科创中心(以下简称“科创中心”)人形机器人创新研究院联合镜识科技有限公司、杭州凯达尔焊接机器人股份有限公司研发的四...
01-21
  一家四口假期出游,提前在线上预订酒店,却订到房型根本不存在的“虚假房”,最后不仅订单被取消,...
01-21
  根据省气象部门预报,预计1月26至27日辽宁将有一次强降雪、寒潮、大风天气过程,东部地区有大雪,局部暴...
01-24
  近日,一对母女在大连火车站准备登车时,小女孩不慎掉进列车与站台的间隙中,乘警迅速开展救援。  由于站台太高,乘警引导小女孩情绪稳定后,探下身子将小女孩一把抱了出来...
01-21
  中新经纬1月17日电(李晓萱)“教育、数字贸易和跨境电商、海外仓及可再生能源是未来最具潜力的领域。”近日,巴西中国浙江商会会长郑侠茂在接受中新经纬采访时说。巴西中...
01-21
1 月 24 日消息,比亚迪汽车昨晚宣布,旗下新能源豪华智能皮卡 ——BYD SHARK 正式登陆厄瓜多尔市场。▲ 图源:比亚迪比亚迪表示,新车外观灵感源自鲨鱼的灵动与霸气,改变传...
01-24
1 月 30 日消息,日本汽车媒体 Mag-X 昨日(1 月 29 日)发布博文,报道称由于 LS 轿车 2024 在日本销量不足 1500 辆,雷克萨斯考虑调整 LS 系列,替代推出三排七座混合动力 SU...
01-31
《葬天境》的播出引起了观众们的极大兴趣,无论是故事情节还是人物演技,都让人沉浸其中。最近网上讨论最多的也是该剧的剧情。主演是王夕和王静,该剧于10:00上...
02-22
《韩国制造》第一季近期成为追剧党热议的话题,该剧在各大短视频平台上的热度持续攀升。这部备受期待的韩剧计划于2025年下半年与观众见面,因其强大的演员阵容...
02-22
21世纪经济报道记者李佳英、季媛媛 广州、上海报道 细胞疗法,作为新一代精准医疗技术的典范,正在推动全球生物制药行业的最新一轮发展和变革...
01-25
21世纪经济报道记者 韩利明 上海报道2025年作为“十四五”规划收官之年,正风肃纪反腐走向纵深。医药行业因资金链长、权力集中、利润空间大...
02-09
  大众网记者 司心鹏 报道  在12月13日至16日举办的第十七届山东省职业院校技能大赛(高职组)体育活动设计与实施赛项中,菏泽医学专科学校公共教学部体育教研室指导的参...
01-21
作者:沈阳职业技术学院 王坤高校辅导员肩负着组织者、指导者和实施者的多重角色。在思政教育工作中,应...
01-22
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮