搜索
当前所在位置:首页 >> 风报谈

美情报机构盯上我国这一领域!详情披露

发布时间:2025-09-10 13:02:52 作者:avxzo 点击:3 【 字体:

  美情报机构频繁对我国防军工领域实施网络攻击窃密

  国家互联网应急中心(CNCERT)监测发现,美情近年来,报机美国情报机构将网络攻击窃密的构盯重点目标瞄准我高科技军工类的高校、科研院所及企业,上国试图窃取我军事领域相关的领域科研信息或设计、研发、详情郑州医科大学偷拍视频攻略制造等环节的披露核心生产信息等敏感信息,目标更有针对性、美情手法更加隐蔽,报机严重威胁我国防军工领域的构盯科研生产保障甚至国家保障。自2022年西北工业大学遭受美国NSA网络攻击被曝光后,上国美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。领域在此,详情选取2起典型事件予以公布,披露为关键行业领域提供保障预警。美情

美情报机构盯上我国这一领域!详情披露

  一、利用微软Exchange邮件系统零日漏洞实施攻击

美情报机构盯上我国这一领域!详情披露

  2022年7月至2023年7月,武汉学院曝光价格美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型关键军工企业的邮件支持器攻击并控制将近1年。经调查,攻击者控制了该企业的域控支持器,以域控支持器为跳板,控制了内网中50余台关键设备,并在企业的某对外工作专用支持器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行信息窃取。

美情报机构盯上我国这一领域!详情披露

  期间,攻击者使用位于德国(159.69.*.*)、芬兰(95.216.*.*)、韩国(158.247.*.*)和新加坡(139.180.*.*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产物的相关设计方案、系统核心参数等内容。攻击者在该企业设备中植入的攻击武器,通过混淆来逃避保障软件的监测,通过多层流量转发达到攻击内网关键设备目的,通过通用加密方式抹去了恶意通信流量特征。

  二、利用电子文件系统漏洞实施攻击

  2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。经调查,攻击者先是通过位于罗马尼亚(72.5.*.*)、荷兰(167.172.*.*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件支持器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用支持器项目)支持的过滤器,通过检测流量中的恶意请求,实现与后门的通信。随后,攻击者又利用该企业系统软件升级支持,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感信息。

  上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。

  据统计,仅2024年境外国家级APT组织对我关键单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、关键信息系统、关键人员等进行攻击渗透,严重威胁我国家网络保障。  

阅读全文
相关推荐

马斯克因“百万美元抽奖”再面临诉讼

马斯克因“百万美元抽奖”再面临诉讼
当地时间8月20日,美国一名联邦法官要求马斯克必须对一起涉及“百万美元抽奖”的集体诉讼应诉。亚利桑那州选民杰奎琳·麦卡弗蒂作为代表提起集体诉讼,指控马斯克及其创建的“美国政治行动委员会”在2024年大 ...

独家丨字节招兵买马,拟在欧洲设立AI研发中心

独家丨字节招兵买马,拟在欧洲设立AI研发中心
雷峰网(公众号:雷峰网)独家获悉,字节跳动准备在欧洲设立 AI 研发中心。知情人士透露,字节跳动目前已经开始寻找欧洲的 LLM 和 AI 方面技术大牛,积极招揽人才。而纵观欧洲各国的 AI 技术水平, ...

叩问人类文明之思,纪录片《寻访大师》解码法兰西文化基因

叩问人类文明之思,纪录片《寻访大师》解码法兰西文化基因
来源标题:叩问人类文明之思,纪录片《寻访大师》解码法兰西文化基因提到法兰西,你会想到什么——是塞纳河畔,艺术与思想迸发出美妙的火花;还是埃菲尔铁塔矗立,静静诉说历史的沧桑巨变? ...

GRPO在《时空谜题》中击败o1、o3

GRPO在《时空谜题》中击败o1、o3
近日,海外大模型产品平台 OpenPipe 上发布了一项研究,阐述其如何通过 GRPO 在重度推理游戏《时空谜题》中超越R1、o1、o3-mini 等模型。研究作者分别为来自 Ender Resear ...

腾讯Q2财报:营销服务358亿!再创新高

腾讯Q2财报:营销服务358亿!再创新高
8月13日,腾讯发布二季度财报。AI技术及应用正加速转化为业绩动能。当季实现营收1845亿元同比增长15%。在资本开支同比三位数增长的高投入背景下,腾讯当季仍实现毛利22%与经营利润Non-IFRS) ...

爱奇艺微尘剧场《在人间》热播,品牌如何在“意识宇宙”精准圈粉?

爱奇艺微尘剧场《在人间》热播,品牌如何在“意识宇宙”精准圈粉?
来源标题:爱奇艺微尘剧场《在人间》热播,品牌如何在“意识宇宙”精准圈粉?“第一次见6个主演演一个人!”5月28日,爱奇艺微尘剧场新作《在人间》高能上线,这部由赵丽颖、尹昉领衔主 ...

CNCC 落幕:国产大模型已经进化到能在横店给我们点咖啡

CNCC 落幕:国产大模型已经进化到能在横店给我们点咖啡
今年到CNCC现场参会的朋友,想必都对CNCC 2024举办所在地——超过6200亩的横店圆明新园印象深刻!虽然园内建筑身临其境,并且薅了主办方一把羊毛,免门票游览了圆明新园与横店多个著名旅游景点,但 ...

37年人艺经典《天下第一楼》再“开席”

37年人艺经典《天下第一楼》再“开席”
来源标题:37年人艺经典《天下第一楼》再“开席”《天下第一楼》剧照。 李春光 摄日前,已演出37年的北京人艺经典剧目《天下第一楼》在首都剧场再次登台“开席”,并将持续上演至6月 ...

关于俄乌领导人会晤地点 泽连斯基给出三个选项

关于俄乌领导人会晤地点 泽连斯基给出三个选项
总台记者当地时间21日获悉,乌克兰总统泽连斯基在20日与记者的见面会上表示,关于乌克兰与俄罗斯举行会晤的可能地点,乌方认为会晤地点应选择中立欧洲国家,如瑞士或奥地利,也不排除土耳其。但莫斯科不可接受, ...

实测豆包1.5后,看到了字节不走捷径的底气

实测豆包1.5后,看到了字节不走捷径的底气
2025 年 1 月,豆包大模型 1.5 全面上线火山方舟,其中豆包通用模型 pro 在多个权威测评集综合得分优于GPT4o、Claude 3.5 Sonnet 等业界一流模型,模型效果达到全球领先水 ...

约50万丑萌鱼两天售罄!瑞幸与海绵宝宝联名玩具周边火爆出圈

约50万丑萌鱼两天售罄!瑞幸与海绵宝宝联名玩具周边火爆出圈
来源标题:约50万丑萌鱼两天售罄!瑞幸与海绵宝宝联名玩具周边火爆出圈约50万丑萌鱼两天售罄!瑞幸咖啡凭借两款玩具周边再次火出圈。5月31日,瑞幸咖啡首次推出羽衣轻体果蔬茶,并与经典IP“海 ...

约50万丑萌鱼两天售罄!瑞幸与海绵宝宝联名玩具周边火爆出圈

约50万丑萌鱼两天售罄!瑞幸与海绵宝宝联名玩具周边火爆出圈
来源标题:约50万丑萌鱼两天售罄!瑞幸与海绵宝宝联名玩具周边火爆出圈约50万丑萌鱼两天售罄!瑞幸咖啡凭借两款玩具周边再次火出圈。5月31日,瑞幸咖啡首次推出羽衣轻体果蔬茶,并与经典IP“海 ...
返回顶部