美情报机构频繁对我国防军工领域实施网络攻击窃密
创始人
2025-08-01 11:05:56
0

国家互联网应急中心(CNCERT)监测发现,近年来,美国情报机构将网络攻击窃密的重点目标瞄准我高科技军工类的高校、科研院所及企业,试图窃取我军事领域相关的科研数据或设计、研发、制造等环节的核心生产数据等敏感信息,目标更有针对性、手法更加隐蔽,严重威胁我国防军工领域的科研生产安全甚至国家安全。自2022年西北工业大学遭受美国NSA网络攻击被曝光后,美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。在此,选取2起典型事件予以公布,为重要行业领域提供安全预警。

一、利用微软Exchange邮件系统零日漏洞实施攻击

2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近1年。经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃取。

其间,攻击者使用位于德国(159.69.*.*)、芬兰(95.216.*.*)、韩国(158.247.*.*)和新加坡(139.180.*.*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产品的相关设计方案、系统核心参数等内容。攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备目的,通过通用加密方式抹去了恶意通信流量特征。

二、利用电子文件系统漏洞实施攻击

2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。经调查,攻击者先是通过位于罗马尼亚(72.5.*.*)、荷兰(167.172.*.*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用服务器项目)服务的过滤器,通过检测流量中的恶意请求,实现与后门的通信。随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感数据。

上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。

据统计,仅2024年境外国家级APT组织对我重要单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、重要信息系统、关键人员等进行攻击渗透,严重威胁我国家网络安全。


相关内容

热门资讯

济南泉城路改造提升设计发布:保... 据华建集团华东院ECADI官方微信公众号8月1日发布文章,ECADI中标济南泉城路老旧街区更新改造提...
覃海洋夺得新加坡游泳世锦赛男子... 新华社新加坡8月1日电 在1日进行的2025年新加坡游泳世锦赛男子200米蛙泳决赛中,中国选手覃海洋...
两部门发文恢复征收国债、地方债... 财政部、国家税务总局1日联合对外发布公告称,自2025年8月8日起,对在该日期之后(含当日)新发行的...
发布“大量游客被困上海外滩观光... 抗击台风事关生命财产安全,绝不容谣言添乱近日,今年第8号台风“竹节草”登陆上海、浙江、江苏等地。极端...
武汉大学:正在对肖某某纪律处分... 近日,“杨某某诉肖某某案”一审判决后,引发社会关注。学校充分尊重司法判决结果,全力维护学生合法权益和...
中央网信办等四部门联合发文:规... 关于规范“自媒体”医疗科普行为的通知各省、自治区、直辖市党委网信办、卫生健康委、市场监管局(厅、委)...
韦东奕已晋升北大长聘副教授?校... 2025年7月1日,一则关于“韦东奕晋升北京大学长聘副教授”的消息在学术圈引发震动。网传的《北京大学...
北京警方通报“研学游黑大巴侧翻... 8月1日,首都交通执法发布情况通报:7月31日12时22分,北京市通州区张采路与东六环辅路交叉口处发...
中国篮协公布对U21篮球群殴事... 中国篮球协会纪律与道德委员会8月1日公布了对辽宁沈阳三生飞豹篮球俱乐部U21男子篮球队和山东山高篮球...
三家基础电信企业统一外呼号码,... 不少消费者都接到过各种营销电话,有的营销电话还是用普通电话号码打过来的,让人防不胜防。为落实“信息通...
状态不错!郑钦文晒照分享近况:... 1郑钦文在社交媒体上发布了一组照片分享了自己在养伤期间的日常从照片中可以看出她的术后状态良好并且已经...
状态不错!郑钦文晒照分享近况:... 1郑钦文在社交媒体上发布了一组照片分享了自己在养伤期间的日常从照片中可以看出她的术后状态良好并且已经...
人民海军湖北舰亮相,舷号34 “我在战位,强军有我,请党和人民放心,海军湖北舰祝全体战友们节日快乐!” 海军湖北舰,舷号34,是人...
兵种军旗哪些场合使用?国防部明... 7月31日,国防部新闻发言人就发布军事航天部队、网络空间部队、信息支援部队、联勤保障部队军旗旗面式样...
韩国特检组对前总统尹锡悦执行拘... 韩国负责调查前第一夫人金建希相关嫌疑的特别检察组8月1日来到首尔拘留所执行对前总统尹锡悦的拘捕令,由...
美情报机构频繁对我国防军工领域... 国家互联网应急中心(CNCERT)监测发现,近年来,美国情报机构将网络攻击窃密的重点目标瞄准我高科技...
以色列撤回驻阿联酋大使馆工作人... 当地时间7月31日,记者获悉,由于局势紧张,以色列驻阿联酋大使馆工作人员已得到指示,要求其撤离当地并...
国家网信办持续深入推进互联网新... 为进一步规范网络传播秩序,提升互联网新闻信息服务辨识度,今年以来,国家网信办深入推进互联网新闻信息服...
发布传播“蓝底白字”的虚假“警... “警情通报”是公安机关权威信息发布的重要载体,“蓝底白字”代表着官方信息的公信力。发布虚假“警情通报...
特朗普签署行政令,将对加拿大关... 记者获悉,当地时间7月31日,白宫表示,美国总统特朗普已签署行政令,将对加拿大的关税税率从25%上调...