美情报机构频繁对我国防军工领域实施网络攻击窃密
国家互联网应急中心(CNCERT)监测发现,美情近年来,报机美国情报机构将网络攻击窃密的构频国防攻击成都市某某国际贸易服务中心重点目标瞄准我高科技军工类的高校、科研院所及企业,繁对试图窃取我军事领域相关的军工科研数据或设计、研发、领域制造等环节的实施核心生产数据等敏感信息,目标更有针对性、网络手法更加隐蔽,窃密严重威胁我国防军工领域的美情科研生产安全甚至国家安全。自2022年西北工业大学遭受美国NSA网络攻击被曝光后,报机成都市某某国际贸易服务中心美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。构频国防攻击在此,繁对选取2起典型事件予以公布,军工为重要行业领域提供安全预警。领域
一、利用微软Exchange邮件系统零日漏洞实施攻击
2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近1年。经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃取。
其间,攻击者使用位于德国(159.69。*。*)、芬兰(95.216。*。*)、韩国(158.247。*。*)和新加坡(139.180。*。*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产品的相关设计方案、系统核心参数等内容。攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备目的,通过通用加密方式抹去了恶意通信流量特征。
二、利用电子文件系统漏洞实施攻击
2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。经调查,攻击者先是通过位于罗马尼亚(72.5。*。*)、荷兰(167.172。*。*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用服务器项目)服务的过滤器,通过检测流量中的恶意请求,实现与后门的通信。随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感数据。
上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。
据统计,仅2024年境外国家级APT组织对我重要单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、重要信息系统、关键人员等进行攻击渗透,严重威胁我国家网络安全。
(责任编辑:知识)
-
预防基孔肯雅热,一图说清!2025-08-01 17:03:13 来源:中国疾控中心微信公众号 作者:付子豪 ...[详细]
-
△俄罗斯总统新闻秘书佩斯科夫资料图) 当地时间7月9日,俄罗斯总统新闻秘书佩斯科夫表示,俄方对于美国总统特朗普的言论相当“平静”,因为其以使用强硬言辞而闻名。 佩斯科夫表示,虽然美国决定恢复向乌 ...[详细]
-
关注:山东教育信息 发送:专科分数线2025年山东高考专科投档即将来临,为了帮助大家更好的了解 录取分数线和投档分数线 ,现整理了2024年山东省高考专科投档录取分数线,可检索,可排序,供同学们参 ...[详细]
-
根据俄罗斯航空运输署7月9日公布的消息,俄罗斯已允许北风航空公司开通自莫斯科至平壤的航班,开航初期每周执飞2班。总台记者 徐鸿波) 此前报道 扎哈罗娃:俄朝正讨论增加两国间航班可能性 ...[详细]
-
各乡镇街道)、园区防汛抗旱指挥机构,各分指挥部、区防指成员单位及有关单位: 蓟州区气象台于2025年07月29日11时05分将暴雨红色预警信号降级为黄色预警信号,客水入境流量平稳。按照《天津市蓟 ...[详细]
-
来源:财联社 财联社7月8日讯编辑 赵昊)周一7月7日),美股低开低收,三大指数均录得6月中旬以来最差单日表现。 截至收盘,道琼斯指数跌0.94%,报44,406.36点;标普500指数跌0. ...[详细]
-
新华社北京7月5日电记者阳娜)“大会期间,国际团组与北京数字经济企业、园区开展深度合作对接70余场次,推动意向合作项目超百个。”北京市经信局副局长刘维亮在5日举行的2025全球数字经济大会成果发布 ...[详细]
-
来源:牛弹琴 一觉醒来,特朗普连写了14封信。 不长,很直白,最后,签上他标志性的木棍式签名。只是看信件内容,真是有点搞笑。 第一封就是给日本,收信人是日本首相石破茂。 有道是“奇文共欣赏 ...[详细]
-
今天29日),中国长安汽车集团有限公司在重庆挂牌成立。 这家新央企由原兵器装备集团实施分立,拥有117家分子公司。主要经营业务有汽车整车及零部件、汽车销售、金融及物流服务、摩托车等。中国长安汽车 ...[详细]
-
来源:财联社 财联社7月8日讯编辑 赵昊)周一7月7日),美股低开低收,三大指数均录得6月中旬以来最差单日表现。 截至收盘,道琼斯指数跌0.94%,报44,406.36点;标普500指数跌0. ...[详细]