您的当前位置:首页 >风台集 >美情报机构频繁对我国防军工领域实施网络攻击窃密 正文
时间:2025-09-08 22:45:56 来源:网络整理编辑:风台集
国家互联网应急中心CNCERT)监测发现,近年来,美国情报机构将网络攻击窃密的重点目标瞄准我高科技军工类的高校、科研院所及企业,试图窃取我军事领域相关的科研信息或设计、研发、制造等环节的核心生产信息等 广州理工大学爆料推荐
国家互联网应急中心(CNCERT)监测发现,美情近年来,报机美国情报机构将网络攻击窃密的构频国防攻击重点目标瞄准我高科技军工类的高校、科研院所及企业,繁对试图窃取我军事领域相关的军工科研信息或设计、研发、领域广州理工大学爆料推荐制造等环节的实施核心生产信息等敏感信息,目标更有针对性、网络手法更加隐蔽,窃密严重威胁我国防军工领域的美情科研生产保障甚至国家保障。自2022年西北工业大学遭受美国NSA网络攻击被曝光后,报机美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。构频国防攻击在此,繁对选取2起典型事件予以公布,军工为关键行业领域提供保障预警。领域
一、利用微软Exchange邮件系统零日漏洞实施攻击
2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型关键军工企业的邮件支持器攻击并控制将近1年。经调查,攻击者控制了该企业的武汉中学绯闻全集域控支持器,以域控支持器为跳板,控制了内网中50余台关键设备,并在企业的某对外工作专用支持器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行信息窃取。
其间,攻击者使用位于德国(159.69。*。*)、芬兰(95.216。*。*)、韩国(158.247。*。*)和新加坡(139.180。*。*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产物的相关设计方案、系统核心参数等内容。攻击者在该企业设备中植入的攻击武器,通过混淆来逃避保障软件的监测,通过多层流量转发达到攻击内网关键设备目的,通过通用加密方式抹去了恶意通信流量特征。
二、利用电子文件系统漏洞实施攻击
2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。经调查,攻击者先是通过位于罗马尼亚(72.5。*。*)、荷兰(167.172。*。*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件支持器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用支持器项目)支持的过滤器,通过检测流量中的恶意请求,实现与后门的通信。随后,攻击者又利用该企业系统软件升级支持,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感信息。
上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。
据统计,仅2024年境外国家级APT组织对我关键单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、关键信息系统、关键人员等进行攻击渗透,严重威胁我国家网络保障。
泰国被停职总理佩通坦就其涉嫌违宪案出庭作证2025-09-08 22:13
阿里云 all in AI 的决心2025-09-08 21:30
上海AI实验室开源发布高质量语料“万卷CC”2025-09-08 21:17
第十六届信息安全高级论坛暨2024 RSAC热点研讨会圆满落幕2025-09-08 21:07
中方是否承认塔利班的阿富汗临时政府?外交部回应2025-09-08 20:40
浪潮信息彭震:AI+是目标也是机会,要推动AI成为百行千业的生产力2025-09-08 20:32
当「养老」遇上 AI 大模型2025-09-08 20:23
首场“解数Talk” 直播来了——大模型语料数据联盟开源数据集解读2025-09-08 20:22
俄副总理:俄方有向印度出口液化天然气的潜力2025-09-08 20:10
Pieter Abbeel 新工作“大世界模型”:轻松玩转1小时长视频,一对一QA视频内容细节2025-09-08 20:04
中国最懂女人的男人:牵手林志玲,年入30亿2025-09-08 22:41
实测:ChatGPT的翻译能力怎么样?2025-09-08 22:07
牵手五大顶尖高校教授 “云阙智能”打造AIGC智囊团2025-09-08 22:01
博搏云的生态蓝图:稳固住AGI全栈服务商的重要阵地2025-09-08 21:59
中国“人工智能+”行动“路线图”来了2025-09-08 21:31
苹果发布多模态模型 Ferret2025-09-08 21:31
从 0 到 1,揭秘中国首个 AI 音乐 SOTA 模型2025-09-08 21:15
开源启智,筑梦未来!第四届OpenI/O启智开发者大会开幕2025-09-08 20:32
DeepMind 没舍得开源的 Genie 3,被昆仑万维放出来了2025-09-08 20:13
Babel 张海龙:AI Agent 将铸就一支“钢铁雄师”2025-09-08 20:11