当前位置:首页 > 知识 > 美情报机构频繁对我国防军工领域实施网络攻击窃密

美情报机构频繁对我国防军工领域实施网络攻击窃密

  国家互联网应急中心(CNCERT)监测发现,美情近年来,报机美国情报机构将网络攻击窃密的构频国防攻击临沧市某某酸菜鱼壹重点目标瞄准我高科技军工类的高校、科研院所及企业,繁对试图窃取我军事领域相关的军工科研数据或设计、研发、领域制造等环节的实施核心生产数据等敏感信息,目标更有针对性、网络手法更加隐蔽,窃密严重威胁我国防军工领域的美情科研生产安全甚至国家安全。自2022年西北工业大学遭受美国NSA网络攻击被曝光后,报机临沧市某某酸菜鱼壹美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。构频国防攻击在此,繁对选取2起典型事件予以公布,军工为重要行业领域提供安全预警。领域

  一、利用微软Exchange邮件系统零日漏洞实施攻击

  2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近1年。经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃取。

  其间,攻击者使用位于德国(159.69。*。*)、芬兰(95.216。*。*)、韩国(158.247。*。*)和新加坡(139.180。*。*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产品的相关设计方案、系统核心参数等内容。攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备目的,通过通用加密方式抹去了恶意通信流量特征。

  二、利用电子文件系统漏洞实施攻击

  2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。经调查,攻击者先是通过位于罗马尼亚(72.5。*。*)、荷兰(167.172。*。*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用服务器项目)服务的过滤器,通过检测流量中的恶意请求,实现与后门的通信。随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感数据。

  上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。

  据统计,仅2024年境外国家级APT组织对我重要单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、重要信息系统、关键人员等进行攻击渗透,严重威胁我国家网络安全。

(责任编辑:休闲)

推荐文章
  • 长假后,如何调整饮食?专家给出建议

    长假后,如何调整饮食?专家给出建议 国庆、中秋假期,不少人品尝各种美食,肠胃“超载”。节后如何调整饮食,给胃肠“减负”?记者采访了陆军军医大学第一附属医院西南医院)消化科副主任医师陈静。 ...[详细]
  • 南部战区海军航空兵开展舰机联合训练

    南部战区海军航空兵开展舰机联合训练 来源:央视网近日,南部战区海军某舰载直升机部队联合某舰艇支队,开展舰机联合训练,进一步提升部队舰机联合作战能力。 彭灯辉 汪黄飞 马青峰 邹利源 邓翔) ​​​ ...[详细]
  • 暑期游泳注意卫生 谨防孩子感染腺病毒

    暑期游泳注意卫生 谨防孩子感染腺病毒 正值暑期,天气炎热,不少人喜欢到泳池游泳消暑。游泳馆作为公共场所,存在多种复杂的健康影响因素,若不注意卫生很可能在游泳过程中感染疾病。温州医科大学附属第二医院儿童呼吸科主任护师李锦燕、主管护师吴居逸在 ...[详细]
  • 巴黎残奥会闭幕式正式开始

    巴黎残奥会闭幕式正式开始   当地时间9月8日20时30分许,第17届夏季残疾人奥林匹克运动会闭幕式在法兰西体育场举行。  巴黎残奥会中国体育代表团7日公布,女子游泳运动员蒋裕燕和男子田径运动员邸东东将担任巴黎残奥会闭幕式中国 ...[详细]
  • 酒店海景房把“清晰看军港”当卖点泄密被查

    酒店海景房把“清晰看军港”当卖点泄密被查   记者从国家安全部了解到,当下,个别商家、博主为了吸引眼球,不惜在广告和短视频中嵌入敏感场所和内容来博取关注、扩大影响。殊不知,此类行为已经触碰国家安全红线,埋下失泄密隐患。  近期,国家安全机关发 ...[详细]
  • 浙江金华:公积金支持购买保障性住房 提取额度提高至3.6万元/年

    浙江金华:公积金支持购买保障性住房 提取额度提高至3.6万元/年 浙江省金华市自9月2日起将优化调整住房公积金政策,主要内容包括:政策调整租房提取支持:最高提取额度:从每户家庭每年30000元提高到36000元3000元/月)。提取次数:由一年一次调整为不限次数,提 ...[详细]
  • 2024年8月28日新房成交310套、二手房735套;涨价房源113套

    2024年8月28日新房成交310套、二手房735套;涨价房源113套 根据 北京 市住房和城乡建设委员会数据显示,2024年08月28日北京新建商品房成交310套,较昨日增加40套,环比上涨14.8%。近一周北京新建商品房日均成交236套。08月28日单日成交310套, ...[详细]
  • 9月14日,或为“全年最堵日”!

    9月14日,或为“全年最堵日”! 亲!由于微信平台算法改版,公号内容将不再以时间排序展示,如果您想第一时间看到我的推送,强烈建议星标我的公众号。星标具体步骤为:在公众号主页点击右上角的小点点,在弹出页面点击“设为星标”,就可以啦。感谢 ...[详细]
  • 北京上新9宗地,涉海淀上地、丰台花乡、通州宋庄等优质地块

    北京上新9宗地,涉海淀上地、丰台花乡、通州宋庄等优质地块 新京报讯记者曹晶瑞)10月16日,北京市规划和自然资源委员会网站发布了2025年第八轮拟供应商品住宅用地清单,共涉及9宗地,土地面积约44公顷,建筑规模约103万平方米,上述用地拟于近期供应。新京报记 ...[详细]
  • 重磅利好,存量业主加鸡腿

    重磅利好,存量业主加鸡腿 昨天地产股大涨了,包括金地、天地源等多支地产股涨停,还有万科、保利等地产股票也出现了明显异动,而这背后的原因,或许和楼市小作文有关,说咱们的存量房贷利率要下调了,传言来看, 这次存量利率下调的范围和幅 ...[详细]