美情报机构频繁对我国防军工领域实施网络攻击窃密
国家互联网应急中心(CNCERT)监测发现,美情近年来,报机美国情报机构将网络攻击窃密的构频国防攻击漯河市某某广告销售部重点目标瞄准我高科技军工类的高校、科研院所及企业,繁对试图窃取我军事领域相关的军工科研数据或设计、研发、领域制造等环节的实施核心生产数据等敏感信息,目标更有针对性、网络手法更加隐蔽,窃密严重威胁我国防军工领域的美情科研生产安全甚至国家安全。自2022年西北工业大学遭受美国NSA网络攻击被曝光后,报机漯河市某某广告销售部美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。构频国防攻击在此,繁对选取2起典型事件予以公布,军工为重要行业领域提供安全预警。领域
一、利用微软Exchange邮件系统零日漏洞实施攻击
2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近1年。经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃取。
其间,攻击者使用位于德国(159.69。*。*)、芬兰(95.216。*。*)、韩国(158.247。*。*)和新加坡(139.180。*。*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产品的相关设计方案、系统核心参数等内容。攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备目的,通过通用加密方式抹去了恶意通信流量特征。
二、利用电子文件系统漏洞实施攻击
2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。经调查,攻击者先是通过位于罗马尼亚(72.5。*。*)、荷兰(167.172。*。*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用服务器项目)服务的过滤器,通过检测流量中的恶意请求,实现与后门的通信。随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感数据。
上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。
据统计,仅2024年境外国家级APT组织对我重要单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、重要信息系统、关键人员等进行攻击渗透,严重威胁我国家网络安全。
(责任编辑:娱乐)
-
△白宫资料图) 当地时间22日,白宫表示,美国总统特朗普看了委内瑞拉总统马杜罗的来信,但美国对委内瑞拉政策不变。 白宫新闻秘书莱维特表示,美国认为马杜罗政权是非法的,特朗普已经明确表示,他愿意 ...[详细]
-
高考梦碎、父母驱逐!“天才少年”被虚拟世界毁掉,代价何其沉重
前几天我写了一篇文章,讲的是一位原本可以考上985大学的孩子,因为迷恋手机游戏,高考只考出了575分的成绩,父母对这样的结果极度不满意,于是将他“扫地出门”,让其自谋生路。在文后的评论中,有人支持父母 ...[详细]
-
六款适合阳台种植的蔬菜,不只是生菜2025-07-15 09:47:26 来源:人民日报 作者:黄钰涵 ...[详细]
-
据印尼救援部门消息,当地时间7月14日,印尼西苏门答腊省明打威群岛海域发生一起沉船事故,船上11人失踪。目前,搜救人员已展开搜寻失踪人员的行动,事故具体原因仍在调查中。总台记者 陶家乐) ...[详细]
-
现发布我省2026年硕士研究生报考点设置。考生在网上报名前,请务必仔细阅读我省以及所报考招生单位、所选报考点后续发布的网上报名公告。文章来源:江苏招生考试关注南京择校矩阵媒体与 1000000 家人共 ...[详细]
-
罗马仕充电宝爆炸了,这消息已经上热搜好段时间了。 前几天,差评君发现他们公司好像也快炸没了。。。 自打之前它的3C认证资格被直接注销,相关产品全网下架以后,公司内部也已经发了停工通知了,眼瞅着 ...[详细]
-
当地时间14日,俄罗斯国家杜马国际事务委员会主席列昂尼德·斯卢茨基表示,美国恢复向乌克兰供应导弹将是后退的一步,但这不会改变前线局势。△俄罗斯国家杜马国际事务委员会主席斯卢茨基资料图) 斯卢茨基 ...[详细]
-
14日,西班牙环境部援引卡洛斯三世健康研究所的数据发布声明称,5月16日至7月13日期间,西班牙有1180人因高温相关原因死亡,其中大部分死者的年龄在65岁以上。西班牙北部加利西亚、拉里奥哈等地受 ...[详细]
-
“没有秘密的羊”,是新疆乡村数智化的真实写照。随着农村网络全面覆盖,数字乡村建设稳步推进,连羊也实现了“联网”。如今,羊只配备电子耳标和健康档案,甚至能“刷脸”识别,成长数据一目了然,让传统养殖从 ...[详细]
-
如果教师能从这些方面反思教学过程,就真正摸准了以学生为中心的课堂脉搏,其成效必然不错。来源 | 中国教师报作者 |罗文旭甘肃省华亭市第二中学由我校承办的全市近五年入职教师课堂教学大赛,其中一个环节是教 ...[详细]