网易首页 > 网易号 > 正文 申请入驻

官方披露:美国情报机构利用微软Exchange邮件系统漏洞,攻击并控制我国一家大型重要军工企业

0
分享至

编辑|董鑫

据中国网络空间安全协会微信公号8月1日消息,国家互联网应急中心(CNCERT)监测发现,近年来,美国情报机构将网络攻击窃密的重点目标瞄准我高科技军工类的高校、科研院所及企业,试图窃取我军事领域相关的科研数据或设计、研发、制造等环节的核心生产数据等敏感信息,目标更有针对性、手法更加隐蔽,严重威胁我国防军工领域的科研生产安全甚至国家安全。

自2022年西北工业大学遭受美国NSA网络攻击被曝光后,美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。在此,选取2起典型事件予以公布,为重要行业领域提供安全预警。

一、利用微软Exchange邮件系统零日漏洞实施攻击

2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近1年。

经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃取。

期间,攻击者使用位于德国(159.69.*.*)、芬兰(95.216.*.*)、韩国(158.247.*.*)和新加坡(139.180.*.*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产品的相关设计方案、系统核心参数等内容。

攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备目的,通过通用加密方式抹去了恶意通信流量特征。

二、利用电子文件系统漏洞实施攻击

2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。

经调查,攻击者先是通过位于罗马尼亚(72.5.*.*)、荷兰(167.172.*.*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用服务器项目)服务的过滤器,通过检测流量中的恶意请求,实现与后门的通信。

随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感数据。

上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。

据统计,仅2024年境外国家级APT组织对我重要单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。

尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、重要信息系统、关键人员等进行攻击渗透,严重威胁我国家网络安全。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
河南一男子享受“皇帝”待遇,养几十个女人,还说有钱就要这样干

河南一男子享受“皇帝”待遇,养几十个女人,还说有钱就要这样干

江山挥笔
2026-03-15 18:13:59
肝脂下降约60%!上交大研究:多吃这种碳水可调节肠道、改善代谢

肝脂下降约60%!上交大研究:多吃这种碳水可调节肠道、改善代谢

思思夜话
2026-03-22 11:16:29
取消石油制裁,美国政策急转弯,特朗普发现问题,打仗没卡住中国

取消石油制裁,美国政策急转弯,特朗普发现问题,打仗没卡住中国

一家说
2026-03-22 12:39:14
中美谈妥,中方深夜公布结果,禁止美国做2件事,川普不接受不行

中美谈妥,中方深夜公布结果,禁止美国做2件事,川普不接受不行

兰妮搞笑分享
2026-03-22 09:58:14
春分后,有钱没钱多吃3个“第一”,疏肝益气增免疫,平安度春

春分后,有钱没钱多吃3个“第一”,疏肝益气增免疫,平安度春

小茉莉美食记
2026-03-22 08:33:28
刚刚,特朗普做出最疯狂决定,他要孤注一掷!

刚刚,特朗普做出最疯狂决定,他要孤注一掷!

霹雳炮
2026-03-21 22:28:40
郑智:我们克服了伤病和两连客的困难,给球迷奉献了一场胜利

郑智:我们克服了伤病和两连客的困难,给球迷奉献了一场胜利

懂球帝
2026-03-21 23:13:01
费玉清哥哥现状:75岁须发黑浓密,单身享受晚年,姐弟仨相亲相爱

费玉清哥哥现状:75岁须发黑浓密,单身享受晚年,姐弟仨相亲相爱

查尔菲的笔记
2026-03-20 16:09:17
古代的公主出嫁前,宫女为何要先去驸马家过一夜?原因其实很简单

古代的公主出嫁前,宫女为何要先去驸马家过一夜?原因其实很简单

千秋文化
2026-03-17 22:17:10
新冠后遗症对人体的最大影响,很多人深受其害,有些人还不自知

新冠后遗症对人体的最大影响,很多人深受其害,有些人还不自知

呼吸科大夫胡洋
2026-02-22 11:39:12
0-1丢冠!澳大利亚球员哭了,中国女足打破日本队对亚洲杯垄断

0-1丢冠!澳大利亚球员哭了,中国女足打破日本队对亚洲杯垄断

何老师呀
2026-03-21 19:29:45
美以或联合登陆:美国再增两栖舰群、内塔尼亚胡称会有地面行动

美以或联合登陆:美国再增两栖舰群、内塔尼亚胡称会有地面行动

邵旭峰域
2026-03-22 10:53:06
于东来,撕毁1亿欠条…

于东来,撕毁1亿欠条…

看书有道
2026-03-21 12:17:49
中国不记隔夜仇!第八波反制到了,巴直呼受不了,请中方放过

中国不记隔夜仇!第八波反制到了,巴直呼受不了,请中方放过

谛听骨语本尊
2026-03-21 18:11:27
喜提13亿彩票大奖逆天改命!结果老婆跑3个,事业全失败,儿子都差点没了??

喜提13亿彩票大奖逆天改命!结果老婆跑3个,事业全失败,儿子都差点没了??

英国那些事儿
2026-03-21 23:15:58
后母与17岁继子偷尝禁果!相当有 c 度!

后母与17岁继子偷尝禁果!相当有 c 度!

电影分享会
2026-03-21 11:14:18
开国第一少将、第一中将、第一上将、第一大将、第一元帅都是谁

开国第一少将、第一中将、第一上将、第一大将、第一元帅都是谁

兴趣知识
2026-03-21 18:56:40
2026网购大变化!旗舰店和官方店根本不是一回事,好多人白花钱

2026网购大变化!旗舰店和官方店根本不是一回事,好多人白花钱

夜深爱杂谈
2026-03-17 22:08:51
上古羌人是哪来的?为何商朝抓到羌人都要对其处刑?考古发现答案

上古羌人是哪来的?为何商朝抓到羌人都要对其处刑?考古发现答案

铭记历史呀
2026-03-20 17:44:48
2-0到3-3,成都蓉城无缘3连胜,1人是罪魁,球迷:他咋进的国家队

2-0到3-3,成都蓉城无缘3连胜,1人是罪魁,球迷:他咋进的国家队

我就是一个说球的
2026-03-21 22:34:02
2026-03-22 14:19:00
政知新媒体 incentive-icons
政知新媒体
我们在这里读懂时政
19278文章数 1432745关注度
往期回顾 全部

军事要闻

伊导弹击中以核设施附近 爆炸视频公布

头条要闻

女子举报干部母亲名下有巨额财产被判道歉 当事人发声

头条要闻

女子举报干部母亲名下有巨额财产被判道歉 当事人发声

体育要闻

郑钦文两盘横扫前美网冠军 迎迈阿密站开门红

娱乐要闻

《澎湖海战》重启宣传 上映时间确定了

财经要闻

睡梦中欠债1.2万?这只“虾”杀疯了

科技要闻

OpenAI开启“人海战术” 冲刺8000人规模

汽车要闻

14.28万元起 吉利银河星耀8远航家开启预售

态度原创

教育
时尚
本地
艺术
健康

教育要闻

【投票1】认为三中今年的录取分数线是?

伊姐周六热推:电视剧《隐身的名字》;电视剧《正义女神》......

本地新闻

春色满城关不住|绍兴春日顶流,这片樱花海藏不住了

艺术要闻

第四届深圳大芬国际油画双年展 | 入选油画选刊(四)

转头就晕的耳石症,能开车上班吗?

无障碍浏览 进入关怀版