苦易巧
國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)監(jiān)測發(fā)現(xiàn),近年來,美國情報機構(gòu)將網(wǎng)絡(luò)攻擊竊密的重點目標(biāo)瞄準(zhǔn)我高科技軍工類的高校、科研院所及企業(yè),試圖竊取我軍事領(lǐng)域相關(guān)的科研數(shù)據(jù)或設(shè)計、研發(fā)、制造等環(huán)節(jié)的核心生產(chǎn)數(shù)據(jù)等敏感信息,目標(biāo)更有針對性、手法更加隱蔽,嚴(yán)重威脅我國防軍工領(lǐng)域的科研生產(chǎn)安全甚至國家安全。自2022年西北工業(yè)大學(xué)遭受美國NSA網(wǎng)絡(luò)攻擊被曝光后,美情報機構(gòu)頻繁猖獗對我國防軍工領(lǐng)域?qū)嵤┚W(wǎng)絡(luò)竊密攻擊。在此,選取2起典型事件予以公布,為重要行業(yè)領(lǐng)域提供安全預(yù)警。
一、利用微軟Exchange郵件系統(tǒng)零日漏洞實施攻擊
2022年7月至2023年7月,美情報機構(gòu)利用微軟Exchange郵件系統(tǒng)零日漏洞,對我一家大型重要軍工企業(yè)的郵件服務(wù)器攻擊并控制將近1年。經(jīng)調(diào)查,攻擊者控制了該企業(yè)的域控服務(wù)器,以域控服務(wù)器為跳板,控制了內(nèi)網(wǎng)中50余臺重要設(shè)備,并在企業(yè)的某對外工作專用服務(wù)器中植入了建立websocket+SSH隧道的攻擊竊密武器,意圖實現(xiàn)持久控制。同時,攻擊者在該企業(yè)網(wǎng)絡(luò)中構(gòu)建了多條隱蔽通道進行數(shù)據(jù)竊取。
其間,攻擊者使用位于德國(159.69.*.*)、芬蘭(95.216.*.*)、韓國(158.247.*.*)和新加坡(139.180.*.*)等多個國家跳板IP,發(fā)起40余次網(wǎng)絡(luò)攻擊,竊取包括該企業(yè)高層在內(nèi)11人的郵件,涉及我軍工類產(chǎn)品的相關(guān)設(shè)計方案、系統(tǒng)核心參數(shù)等內(nèi)容。攻擊者在該企業(yè)設(shè)備中植入的攻擊武器,通過混淆來逃避安全軟件的監(jiān)測,通過多層流量轉(zhuǎn)發(fā)達到攻擊內(nèi)網(wǎng)重要設(shè)備目的,通過通用加密方式抹去了惡意通信流量特征。
二、利用電子文件系統(tǒng)漏洞實施攻擊
2024年7月至11月,美情報機構(gòu)對我某通信和衛(wèi)星互聯(lián)網(wǎng)領(lǐng)域的軍工企業(yè)實施網(wǎng)絡(luò)攻擊。經(jīng)調(diào)查,攻擊者先是通過位于羅馬尼亞(72.5.*.*)、荷蘭(167.172.*.*)等多個國家的跳板IP,利用未授權(quán)訪問漏洞及SQL注入漏洞攻擊該企業(yè)電子文件系統(tǒng),向該企業(yè)電子文件服務(wù)器植入內(nèi)存后門程序并進一步上傳木馬,在木馬攜帶的惡意載荷解碼后,將惡意載荷添加至Tomcat(美國Apache基金會支持的開源代碼Web應(yīng)用服務(wù)器項目)服務(wù)的過濾器,通過檢測流量中的惡意請求,實現(xiàn)與后門的通信。隨后,攻擊者又利用該企業(yè)系統(tǒng)軟件升級服務(wù),向該企業(yè)內(nèi)網(wǎng)定向投遞竊密木馬,入侵控制了300余臺設(shè)備,并搜索“軍專網(wǎng)”、“核心網(wǎng)”等關(guān)鍵詞定向竊取被控主機上的敏感數(shù)據(jù)。
上述案例中,攻擊者利用關(guān)鍵詞檢索國防軍工領(lǐng)域敏感內(nèi)容信息,明顯屬于國家級黑客組織關(guān)注范圍,并帶有強烈的戰(zhàn)略意圖。此外,攻擊者使用多個境外跳板IP實施網(wǎng)絡(luò)攻擊,采取主動刪除日志、木馬,主動檢測機器狀態(tài)等手段,意圖掩蓋其攻擊身份及真實的攻擊意圖,反映出很強的網(wǎng)絡(luò)攻擊能力和專業(yè)的隱蔽意識。
據(jù)統(tǒng)計,僅2024年境外國家級APT組織對我重要單位的網(wǎng)絡(luò)攻擊事件就超過600起,其中國防軍工領(lǐng)域是受攻擊的首要目標(biāo)。尤其是以美國情報機構(gòu)為背景的黑客組織依托成建制的網(wǎng)絡(luò)攻擊團隊、龐大的支撐工程體系與制式化的攻擊裝備庫、強大的漏洞分析挖掘能力,對我國關(guān)鍵信息基礎(chǔ)設(shè)施、重要信息系統(tǒng)、關(guān)鍵人員等進行攻擊滲透,嚴(yán)重威脅我國家網(wǎng)絡(luò)安全。
4本主角是獵魔人的西幻小說,邪惡的終結(jié)者,和平的守衛(wèi)者
第1章獵魔系統(tǒng)(修)“親愛的旅客朋友們,我們已經(jīng)安全到達目的地,飛機將要到此結(jié)束了??!卑殡S著飛機客艙內(nèi)的語音播報,楚楓搭乘的航班終于到達了他此行的目的地:BJ-。拿出手機,低頭看了一眼現(xiàn)在的時間,藍星歷2025年10月9日14點28分“呵,這重生回來的時間也真是趕巧啊!”今天傍晚,不正是自己記憶中已經(jīng)有些模糊的到此結(jié)束了?。
十五本高口碑私藏好書,重生,異能,靈氣復(fù)蘇,輕松,搞笑等元素
第一本《重生支配者》作者:歷史里吹吹風(fēng)字?jǐn)?shù):182.77萬主角身為時空支配者,雖然擁有不凡的根腳,卻缺乏實際力量_-。肩負(fù)著抓捕重生者和穿越者的重任,他巧妙地利用前幾次任務(wù)的戰(zhàn)利品,魔改異界力量,在地球上開辟出一片山海界_。借假修真,他集結(jié)眾人之力創(chuàng)造出獨特的修煉體系,設(shè)立天庭地府,將一個無魔的世界到此結(jié)束了?。
小說:詭異亂世重生,楚楓先斬惡靈再建驅(qū)魔帝國
第六本《諸天最強獵魔人》作者:苦大且仇深字?jǐn)?shù):108.3萬簡介:穿越者柯爾·沃克來到一個危機四伏的世界,憑借諸天降臨系統(tǒng)成為最強獵魔人的故事_|。他在多個世界中學(xué)習(xí)獵魔知識,融合主世界的序列途徑與密技,得到了與詭異相抗衡的力量。最終成為邪惡勢力的心頭大患。小說優(yōu)點:設(shè)定新穎,氛圍烘托得好。行文流暢有幫助請點贊-|。
來源:紅網(wǎng)
作者:王定辰
編輯:逯夜南
本文為紅辣椒評論 原創(chuàng)文章,僅系作者個人觀點,不代表紅網(wǎng)立場。轉(zhuǎn)載請附原文出處鏈接和本聲明。