网易首页 > 网易号 > 正文 申请入驻

官方披露:美国情报机构利用微软Exchange邮件系统漏洞,攻击并控制我国一家大型重要军工企业

0
分享至

编辑|董鑫

据中国网络空间安全协会微信公号8月1日消息,国家互联网应急中心(CNCERT)监测发现,近年来,美国情报机构将网络攻击窃密的重点目标瞄准我高科技军工类的高校、科研院所及企业,试图窃取我军事领域相关的科研数据或设计、研发、制造等环节的核心生产数据等敏感信息,目标更有针对性、手法更加隐蔽,严重威胁我国防军工领域的科研生产安全甚至国家安全。

自2022年西北工业大学遭受美国NSA网络攻击被曝光后,美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。在此,选取2起典型事件予以公布,为重要行业领域提供安全预警。

一、利用微软Exchange邮件系统零日漏洞实施攻击

2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近1年。

经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃取。

期间,攻击者使用位于德国(159.69.*.*)、芬兰(95.216.*.*)、韩国(158.247.*.*)和新加坡(139.180.*.*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产品的相关设计方案、系统核心参数等内容。

攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备目的,通过通用加密方式抹去了恶意通信流量特征。

二、利用电子文件系统漏洞实施攻击

2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。

经调查,攻击者先是通过位于罗马尼亚(72.5.*.*)、荷兰(167.172.*.*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用服务器项目)服务的过滤器,通过检测流量中的恶意请求,实现与后门的通信。

随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感数据。

上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。

据统计,仅2024年境外国家级APT组织对我重要单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。

尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、重要信息系统、关键人员等进行攻击渗透,严重威胁我国家网络安全。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
大地震!华子被交易去东部!阿杜终于有根了!

大地震!华子被交易去东部!阿杜终于有根了!

贵圈真乱
2026-02-18 12:13:19
GE总裁盯着运-20翅膀下的新心脏发愁:本以都能卡住C919的脖子

GE总裁盯着运-20翅膀下的新心脏发愁:本以都能卡住C919的脖子

林子说事
2026-02-18 20:21:21
李亚鹏突然提到十年前最难时给黄晓明发短信,不到一分钟收到回复

李亚鹏突然提到十年前最难时给黄晓明发短信,不到一分钟收到回复

百态人间
2026-02-10 15:25:10
给婴儿喂安眠药后续:月嫂单位被扒,黑幕曝光,孩子状态让人担忧

给婴儿喂安眠药后续:月嫂单位被扒,黑幕曝光,孩子状态让人担忧

奇思妙想草叶君
2026-01-03 19:47:31
连爆大冷世界第3第10一轮游,8强决出4席附赛程:赵心童VS斯莱塞

连爆大冷世界第3第10一轮游,8强决出4席附赛程:赵心童VS斯莱塞

求球不落谛
2026-02-18 07:13:14
匈牙利、斯洛伐克宣布暂停向乌克兰出口柴油

匈牙利、斯洛伐克宣布暂停向乌克兰出口柴油

财联社
2026-02-18 23:58:05
饭店遭两只熊上门“拜年”,店主称刷短视频后才得知 乡政府:饭店没人,已处理好

饭店遭两只熊上门“拜年”,店主称刷短视频后才得知 乡政府:饭店没人,已处理好

红星新闻
2026-02-18 11:30:38
沈眉庄演完《甄嬛传》仍是18线,郑晓龙:自己作

沈眉庄演完《甄嬛传》仍是18线,郑晓龙:自己作

最美的巧合
2026-02-17 07:18:44
揭秘《飞驰人生3》断层领先原因:这就是韩寒价值观的胜利

揭秘《飞驰人生3》断层领先原因:这就是韩寒价值观的胜利

人格志
2026-02-18 20:52:58
这样的教材,教出来的究竟是人才还是蠢材?

这样的教材,教出来的究竟是人才还是蠢材?

作家加野
2026-02-06 10:01:56
禽兽班主任“班级选妃”,三年里近一半女生被祸害

禽兽班主任“班级选妃”,三年里近一半女生被祸害

心灵短笛
2025-02-14 17:27:23
全世界最冷的十个国家首都,乌兰巴托上榜,一面积大国首都也在列

全世界最冷的十个国家首都,乌兰巴托上榜,一面积大国首都也在列

梦沉古道
2026-02-18 12:15:06
辛弃疾为什么不被南宋重用?说出来你可能不信,因为他杀人如草芥

辛弃疾为什么不被南宋重用?说出来你可能不信,因为他杀人如草芥

史之韵
2026-02-11 15:10:49
布伦森谈续约:希望尼克斯公平待我,我已经做出了牺牲

布伦森谈续约:希望尼克斯公平待我,我已经做出了牺牲

大眼瞄世界
2026-02-18 23:56:42
霸气!保加利亚新女总统高喊:中国,我们当你的欧洲桥梁

霸气!保加利亚新女总统高喊:中国,我们当你的欧洲桥梁

落梅如雪乱飞
2026-02-18 16:58:24
冯琳东方卫视春晚造型曝光!这腰这肩,全是健身房里练出来的

冯琳东方卫视春晚造型曝光!这腰这肩,全是健身房里练出来的

喜欢历史的阿繁
2026-02-16 19:08:20
马思纯这高燃时刻,终于知道她为什么拼了命要瘦了!

马思纯这高燃时刻,终于知道她为什么拼了命要瘦了!

可乐谈情感
2026-02-17 19:15:51
利物浦 4000 万水货炸锅!比努涅斯还坑,球迷怒喊必卖

利物浦 4000 万水货炸锅!比努涅斯还坑,球迷怒喊必卖

澜归序
2026-02-18 06:50:50
珍妮:詹姆斯没给出任何回归湖人信号 球队核心是围绕东契奇建队

珍妮:詹姆斯没给出任何回归湖人信号 球队核心是围绕东契奇建队

罗说NBA
2026-02-18 05:46:42
银行内部实话:存款达这个金额,会被系统盯上

银行内部实话:存款达这个金额,会被系统盯上

小陆搞笑日常
2026-02-10 03:30:26
2026-02-19 00:39:00
政知新媒体 incentive-icons
政知新媒体
我们在这里读懂时政
19246文章数 1432722关注度
往期回顾 全部

军事要闻

菲海警在南海投放不明物体 被中国海警全程监控并拍下

头条要闻

36岁徐梦桃卫冕:16年间参加5届冬奥 10年做4次大手术

头条要闻

36岁徐梦桃卫冕:16年间参加5届冬奥 10年做4次大手术

体育要闻

首金!苏翊鸣唱国歌落泪 自信比1呐喊

娱乐要闻

明星过年百态!黄晓明等现身三亚

财经要闻

面条火腿香菇酱!上市公司这些年请你吃

科技要闻

怒烧45亿,腾讯字节阿里决战春节

汽车要闻

量产甲醇插混 吉利银河星耀6甲醇插混版申报图

态度原创

手机
家居
教育
公开课
军事航空

手机要闻

三星预热S26系列全新相机功能,AI修复画面、切换昼夜场景

家居要闻

中古雅韵 乐韵伴日常

教育要闻

初二掉分不是偶然,是慢慢积累的结果

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

菲海警在南海投放不明物体 被中国海警全程监控并拍下

无障碍浏览 进入关怀版