网易首页 > 网易号 > 正文 申请入驻

官方披露:美国情报机构利用微软Exchange邮件系统漏洞,攻击并控制我国一家大型重要军工企业

0
分享至

编辑|董鑫

据中国网络空间安全协会微信公号8月1日消息,国家互联网应急中心(CNCERT)监测发现,近年来,美国情报机构将网络攻击窃密的重点目标瞄准我高科技军工类的高校、科研院所及企业,试图窃取我军事领域相关的科研数据或设计、研发、制造等环节的核心生产数据等敏感信息,目标更有针对性、手法更加隐蔽,严重威胁我国防军工领域的科研生产安全甚至国家安全。

自2022年西北工业大学遭受美国NSA网络攻击被曝光后,美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。在此,选取2起典型事件予以公布,为重要行业领域提供安全预警。

一、利用微软Exchange邮件系统零日漏洞实施攻击

2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近1年。

经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃取。

期间,攻击者使用位于德国(159.69.*.*)、芬兰(95.216.*.*)、韩国(158.247.*.*)和新加坡(139.180.*.*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产品的相关设计方案、系统核心参数等内容。

攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备目的,通过通用加密方式抹去了恶意通信流量特征。

二、利用电子文件系统漏洞实施攻击

2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。

经调查,攻击者先是通过位于罗马尼亚(72.5.*.*)、荷兰(167.172.*.*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用服务器项目)服务的过滤器,通过检测流量中的恶意请求,实现与后门的通信。

随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感数据。

上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。

据统计,仅2024年境外国家级APT组织对我重要单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。

尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、重要信息系统、关键人员等进行攻击渗透,严重威胁我国家网络安全。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
少拿1.1亿美元,如今索要超级顶薪!作为球队老大,你可能被算计

少拿1.1亿美元,如今索要超级顶薪!作为球队老大,你可能被算计

老梁体育漫谈
2026-02-19 00:04:53
PS王牌引擎太强大!成为《死亡搁浅2》唯一选择

PS王牌引擎太强大!成为《死亡搁浅2》唯一选择

游民星空
2026-02-18 23:34:13
在农村见过最离谱的事情是什么?男女关系的开放程度让人目瞪口呆

在农村见过最离谱的事情是什么?男女关系的开放程度让人目瞪口呆

夜深爱杂谈
2026-01-06 20:51:44
沈腾夫妇参加晚宴,王琦暴瘦下巴尖却头秃,短发气质甜美不输马丽

沈腾夫妇参加晚宴,王琦暴瘦下巴尖却头秃,短发气质甜美不输马丽

白面书誏
2026-01-12 14:01:33
为什么我在股市从不亏钱,就买两种股票,用最简单的方法持续盈利

为什么我在股市从不亏钱,就买两种股票,用最简单的方法持续盈利

股经纵横谈
2026-02-18 19:38:43
一代国民女神,从春晚消失了

一代国民女神,从春晚消失了

人间颂
2026-02-17 10:56:00
江苏湖北两起严重事故看烟花爆竹政策的平衡之道

江苏湖北两起严重事故看烟花爆竹政策的平衡之道

星空区块链
2026-02-18 20:58:10
多人出行还是MPV舒服!今年将上市6款,你喜欢哪个?

多人出行还是MPV舒服!今年将上市6款,你喜欢哪个?

网上车市
2026-02-18 19:16:29
网友吐槽:南通火车站真的太落后了…

网友吐槽:南通火车站真的太落后了…

南通濠生活
2026-02-19 00:08:46
广东深圳,一男子一夜之间,49亿身家蒸发,导致负债10亿他立马

广东深圳,一男子一夜之间,49亿身家蒸发,导致负债10亿他立马

网络易不易
2026-02-18 16:00:09
苏翊鸣三滑均第一摘金后,有谁注意到他的那些动作?情商太高了

苏翊鸣三滑均第一摘金后,有谁注意到他的那些动作?情商太高了

篮球扫地僧
2026-02-19 02:35:08
本菲卡官方声明:完全相信普雷斯蒂安尼,对其遭受诽谤表示遗憾

本菲卡官方声明:完全相信普雷斯蒂安尼,对其遭受诽谤表示遗憾

懂球帝
2026-02-18 21:52:14
不要轻易做手术!医生提醒:62岁后,这5类手术可尽量避免

不要轻易做手术!医生提醒:62岁后,这5类手术可尽量避免

今日养生之道
2026-02-15 14:14:53
公司团建我给保安敬酒,次日董事长叫我去办公室,他爸要提拔我

公司团建我给保安敬酒,次日董事长叫我去办公室,他爸要提拔我

晓艾故事汇
2025-11-21 17:10:17
本科已严重饱和的五个专业,1、临床医学,2、法学,3、计算机

本科已严重饱和的五个专业,1、临床医学,2、法学,3、计算机

明智家庭教育
2026-01-31 10:29:14
米娜酒后直播耍酒疯,先脱衣服后劈叉,粉丝刷礼物后大方展示身材

米娜酒后直播耍酒疯,先脱衣服后劈叉,粉丝刷礼物后大方展示身材

新游戏大妹子
2026-01-17 13:16:15
特朗普要是敢去台湾,那就不是“访问”,而是“断交”的前奏!

特朗普要是敢去台湾,那就不是“访问”,而是“断交”的前奏!

我心纵横天地间
2026-02-17 20:32:35
区别对待!赴日游客骤减后,才发现中国人在日本背了这么多锅!

区别对待!赴日游客骤减后,才发现中国人在日本背了这么多锅!

比利
2026-02-18 06:26:30
悲催!18岁单亲女孩,患有双相情感障碍,飞马来西亚一天后就失联

悲催!18岁单亲女孩,患有双相情感障碍,飞马来西亚一天后就失联

火山詩话
2026-02-18 07:21:12
王芮:作为一支缺乏经验的年轻队伍,这是成长道路上的必经之路

王芮:作为一支缺乏经验的年轻队伍,这是成长道路上的必经之路

懂球帝
2026-02-19 02:06:22
2026-02-19 03:43:00
政知新媒体 incentive-icons
政知新媒体
我们在这里读懂时政
19246文章数 1432723关注度
往期回顾 全部

军事要闻

菲海警在南海投放不明物体 被中国海警全程监控并拍下

头条要闻

以色列提升全国警戒级别 加紧军事准备

头条要闻

以色列提升全国警戒级别 加紧军事准备

体育要闻

首金!苏翊鸣唱国歌落泪 自信比1呐喊

娱乐要闻

明星过年百态!黄晓明等现身三亚

财经要闻

面条火腿香菇酱!上市公司这些年请你吃

科技要闻

怒烧45亿,腾讯字节阿里决战春节

汽车要闻

量产甲醇插混 吉利银河星耀6甲醇插混版申报图

态度原创

教育
时尚
亲子
本地
健康

教育要闻

60后父母们的爱与焦虑

马年壁纸送上,祝大家新年快乐,马上发财!

亲子要闻

一群小可爱,一群好家长,用最甜的声音,唱最暖的歌声,有缘相聚

本地新闻

春花齐放2026:《骏马奔腾迎新岁》

转头就晕的耳石症,能开车上班吗?

无障碍浏览 进入关怀版