<sup id="iwcyi"><tbody id="iwcyi"></tbody></sup>
  • <button id="iwcyi"><input id="iwcyi"></input></button>
    <strike id="iwcyi"><acronym id="iwcyi"></acronym></strike>
    <sup id="iwcyi"><tbody id="iwcyi"></tbody></sup>
    <rt id="iwcyi"></rt>
    您現在的位置:海峽網>新聞中心>國內頻道>國內新聞
    分享

    國家互聯網應急中心(CNCERT)監測發現,近年來,美國情報機構將網絡攻擊竊密的重點目標瞄準我高科技軍工類的高校、科研院所及企業,試圖竊取我軍事領域相關的科研數據或設計、研發、制造等環節的核心生產數據等敏感信息,目標更有針對性、手法更加隱蔽,嚴重威脅我國防軍工領域的科研生產安全甚至國家安全。自2022年西北工業大學遭受美國NSA網絡攻擊被曝光后,美情報機構頻繁猖獗對我國防軍工領域實施網絡竊密攻擊。在此,選取2起典型事件予以公布,為重要行業領域提供安全預警。

    一、利用微軟Exchange郵件系統零日漏洞實施攻擊

    2022年7月至2023年7月,美情報機構利用微軟Exchange郵件系統零日漏洞,對我一家大型重要軍工企業的郵件服務器攻擊并控制將近1年。經調查,攻擊者控制了該企業的域控服務器,以域控服務器為跳板,控制了內網中50余臺重要設備,并在企業的某對外工作專用服務器中植入了建立websocket+SSH隧道的攻擊竊密武器,意圖實現持久控制。同時,攻擊者在該企業網絡中構建了多條隱蔽通道進行數據竊取。

    期間,攻擊者使用位于德國(159.69.*.*)、芬蘭(95.216.*.*)、韓國(158.247.*.*)和新加坡(139.180.*.*)等多個國家跳板IP,發起40余次網絡攻擊,竊取包括該企業高層在內11人的郵件,涉及我軍工類產品的相關設計方案、系統核心參數等內容。攻擊者在該企業設備中植入的攻擊武器,通過混淆來逃避安全軟件的監測,通過多層流量轉發達到攻擊內網重要設備目的,通過通用加密方式抹去了惡意通信流量特征。

    二、利用電子文件系統漏洞實施攻擊

    2024年7月至11月,美情報機構對我某通信和衛星互聯網領域的軍工企業實施網絡攻擊。經調查,攻擊者先是通過位于羅馬尼亞(72.5.*.*)、荷蘭(167.172.*.*)等多個國家的跳板IP,利用未授權訪問漏洞及SQL注入漏洞攻擊該企業電子文件系統,向該企業電子文件服務器植入內存后門程序并進一步上傳木馬,在木馬攜帶的惡意載荷解碼后,將惡意載荷添加至Tomcat(美國Apache基金會支持的開源代碼Web應用服務器項目)服務的過濾器,通過檢測流量中的惡意請求,實現與后門的通信。隨后,攻擊者又利用該企業系統軟件升級服務,向該企業內網定向投遞竊密木馬,入侵控制了300余臺設備,并搜索“軍專網”、“核心網”等關鍵詞定向竊取被控主機上的敏感數據。

    上述案例中,攻擊者利用關鍵詞檢索國防軍工領域敏感內容信息,明顯屬于國家級黑客組織關注范圍,并帶有強烈的戰略意圖。此外,攻擊者使用多個境外跳板IP實施網絡攻擊,采取主動刪除日志、木馬,主動檢測機器狀態等手段,意圖掩蓋其攻擊身份及真實的攻擊意圖,反映出很強的網絡攻擊能力和專業的隱蔽意識。

    據統計,僅2024年境外國家級APT組織對我重要單位的網絡攻擊事件就超過600起,其中國防軍工領域是受攻擊的首要目標。尤其是以美國情報機構為背景的黑客組織依托成建制的網絡攻擊團隊、龐大的支撐工程體系與制式化的攻擊裝備庫、強大的漏洞分析挖掘能力,對我國關鍵信息基礎設施、重要信息系統、關鍵人員等進行攻擊滲透,嚴重威脅我國家網絡安全。

    責任編輯:張峰培

           特別聲明:本網登載內容出于更直觀傳遞信息之目的。該內容版權歸原作者所有,并不代表本網贊同其觀點和對其真實性負責。如該內容涉及任何第三方合法權利,請及時與ts@hxnews.com聯系或者請點擊右側投訴按鈕,我們會及時反饋并處理完畢。

    最新國內新聞 頻道推薦
    進入新聞頻道新聞推薦
    “海青杯”兩岸青少年棒球交流營開幕
    進入圖片頻道最新圖文
    進入視頻頻道最新視頻
    一周熱點新聞
    下載海湃客戶端
    關注海峽網微信
    ?

    職業道德監督、違法和不良信息舉報電話:0591-87095414 舉報郵箱:service@hxnews.com

    本站游戲頻道作品版權歸作者所有,如果侵犯了您的版權,請聯系我們,本站將在3個工作日內刪除。

    溫馨提示:抵制不良游戲,拒絕盜版游戲,注意自我保護,謹防受騙上當,適度游戲益腦,沉迷游戲傷身,合理安排時間,享受健康生活。

    CopyRight ?2016 海峽網(福建日報主管主辦) 版權所有 閩ICP備15008128號-2 閩互聯網新聞信息服務備案編號:20070802號

    福建日報報業集團擁有海峽都市報(海峽網)采編人員所創作作品之版權,未經報業集團書面授權,不得轉載、摘編或以其他方式使用和傳播。

    版權說明| 海峽網全媒體廣告價| 聯系我們| 法律顧問| 舉報投訴| 海峽網跟帖評論自律管理承諾書

    友情鏈接:新聞頻道?| 福建頻道?| 新聞聚合
    主站蜘蛛池模板: 江山市| 深水埗区| 拉萨市| 财经| 张家川| 北辰区| 平阴县| 大渡口区| 融水| 榆林市| 胶州市| 车险| 楚雄市| 梨树县| 乐都县| 上林县| 井陉县| 定结县| 贺兰县| 宁津县| 胶州市| 容城县| 桐城市| 麻城市| 三门县| 二连浩特市| 茶陵县| 元氏县| 思茅市| 漠河县| 浮山县| 麻城市| 云霄县| 温泉县| 新建县| 会泽县| 肃宁县| 都昌县| 泗洪县| 会同县| 德化县|