美情报机构频繁对我国防军工领域实施网络攻击窃密
创始人
2025-08-01 11:01:13
0

国家互联网应急中心(CNCERT)监测发现,近年来,美国情报机构将网络攻击窃密的重点目标瞄准我高科技军工类的高校、科研院所及企业,试图窃取我军事领域相关的科研数据或设计、研发、制造等环节的核心生产数据等敏感信息,目标更有针对性、手法更加隐蔽,严重威胁我国防军工领域的科研生产安全甚至国家安全。自2022年西北工业大学遭受美国NSA网络攻击被曝光后,美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。在此,选取2起典型事件予以公布,为重要行业领域提供安全预警。

一、利用微软Exchange邮件系统零日漏洞实施攻击

2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近1年。经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃取。

其间,攻击者使用位于德国(159.69.*.*)、芬兰(95.216.*.*)、韩国(158.247.*.*)和新加坡(139.180.*.*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产品的相关设计方案、系统核心参数等内容。攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备目的,通过通用加密方式抹去了恶意通信流量特征。

二、利用电子文件系统漏洞实施攻击

2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。经调查,攻击者先是通过位于罗马尼亚(72.5.*.*)、荷兰(167.172.*.*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用服务器项目)服务的过滤器,通过检测流量中的恶意请求,实现与后门的通信。随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感数据。

上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。

据统计,仅2024年境外国家级APT组织对我重要单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、重要信息系统、关键人员等进行攻击渗透,严重威胁我国家网络安全。

相关内容

热门资讯

《决胜巅峰》游镰怎么玩 游镰技...   决胜巅峰游镰:技能、出装及玩法详解   在MOBA手游《决胜巅峰》中,游镰凭借其强大的法术输出能...
中国电信集团拟清仓离场!650... 【大河财立方消息】 2月13日消息,汉口银行2460万股股份在上海联合产权交易所挂牌转让,底价650...
中国农业发展银行原总监兼内部审... 2025年4月23日,贵州省黔东南苗族侗族自治州中级人民法院一审公开开庭审理了中国农业发展银行原总监...
加沙地带陷入严重水危机 以军围... 以军对加沙地带北部持续进行围困,使得当地的饮水难问题愈发严峻。在加沙城,无数家庭每日为了一桶水四处奔...
江陵县六合垸管理区举办"家国同... 荆楚网(湖北日报网)讯(通讯员 朱民)金秋送爽,丹桂飘香。9月29日下午,荆州市江陵县六合垸农垦文化...
伊朗表示不会放弃回应以色列“侵... 新华社德黑兰10月28日电(记者姚兵 陈霄)伊朗外交部发言人巴加埃28日在记者会上表示,伊朗不会放弃...
村民开小货车给农机买柴油被罚3... 极目新闻评论员 屈旌 12月13日,安徽淮南村民顾小虎(化名)反映,他开小货车去加油站购买柴油给农机...
两天对叙空袭约310次 专家称... 叙利亚正处于过渡关键期,而目前火药味却仍未散去。以色列一面声称不会干涉叙利亚内政,一面却频频对叙利亚...
揭开光明的希望:爱眼公益行助力... 在湘潭市分水乡,一个充满温暖与希望的活动正在进行。刘阿姨,今年72岁,自从确诊为白内障后,她的生活体...
黄河科技学院附属中学:适合学生... 教育的艺术不在于传授,而在于激励鼓励和唤醒。诞生于1997年的黄河科技学院附属中学,深耕特色教育20...