五月婷婷婷综合色_亚洲 欧美 另类 在线_国产熟女乱子视频正在播放_国产亚洲精品精品国产亚洲综合

<address id="jrmla"><var id="jrmla"><strike id="jrmla"></strike></var></address>


    1. <pre id="jrmla"></pre>
      <pre id="jrmla"><tt id="jrmla"><rt id="jrmla"></rt></tt></pre>
    2. 您現(xiàn)在的位置:海峽網(wǎng)>新聞中心>國(guó)內(nèi)頻道>國(guó)內(nèi)新聞
      分享

      國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)監(jiān)測(cè)發(fā)現(xiàn),近年來(lái),美國(guó)情報(bào)機(jī)構(gòu)將網(wǎng)絡(luò)攻擊竊密的重點(diǎn)目標(biāo)瞄準(zhǔn)我高科技軍工類(lèi)的高校、科研院所及企業(yè),試圖竊取我軍事領(lǐng)域相關(guān)的科研數(shù)據(jù)或設(shè)計(jì)、研發(fā)、制造等環(huán)節(jié)的核心生產(chǎn)數(shù)據(jù)等敏感信息,目標(biāo)更有針對(duì)性、手法更加隱蔽,嚴(yán)重威脅我國(guó)防軍工領(lǐng)域的科研生產(chǎn)安全甚至國(guó)家安全。自2022年西北工業(yè)大學(xué)遭受美國(guó)NSA網(wǎng)絡(luò)攻擊被曝光后,美情報(bào)機(jī)構(gòu)頻繁猖獗對(duì)我國(guó)防軍工領(lǐng)域?qū)嵤┚W(wǎng)絡(luò)竊密攻擊。在此,選取2起典型事件予以公布,為重要行業(yè)領(lǐng)域提供安全預(yù)警。

      一、利用微軟Exchange郵件系統(tǒng)零日漏洞實(shí)施攻擊

      2022年7月至2023年7月,美情報(bào)機(jī)構(gòu)利用微軟Exchange郵件系統(tǒng)零日漏洞,對(duì)我一家大型重要軍工企業(yè)的郵件服務(wù)器攻擊并控制將近1年。經(jīng)調(diào)查,攻擊者控制了該企業(yè)的域控服務(wù)器,以域控服務(wù)器為跳板,控制了內(nèi)網(wǎng)中50余臺(tái)重要設(shè)備,并在企業(yè)的某對(duì)外工作專(zhuān)用服務(wù)器中植入了建立websocket+SSH隧道的攻擊竊密武器,意圖實(shí)現(xiàn)持久控制。同時(shí),攻擊者在該企業(yè)網(wǎng)絡(luò)中構(gòu)建了多條隱蔽通道進(jìn)行數(shù)據(jù)竊取。

      期間,攻擊者使用位于德國(guó)(159.69.*.*)、芬蘭(95.216.*.*)、韓國(guó)(158.247.*.*)和新加坡(139.180.*.*)等多個(gè)國(guó)家跳板IP,發(fā)起40余次網(wǎng)絡(luò)攻擊,竊取包括該企業(yè)高層在內(nèi)11人的郵件,涉及我軍工類(lèi)產(chǎn)品的相關(guān)設(shè)計(jì)方案、系統(tǒng)核心參數(shù)等內(nèi)容。攻擊者在該企業(yè)設(shè)備中植入的攻擊武器,通過(guò)混淆來(lái)逃避安全軟件的監(jiān)測(cè),通過(guò)多層流量轉(zhuǎn)發(fā)達(dá)到攻擊內(nèi)網(wǎng)重要設(shè)備目的,通過(guò)通用加密方式抹去了惡意通信流量特征。

      二、利用電子文件系統(tǒng)漏洞實(shí)施攻擊

      2024年7月至11月,美情報(bào)機(jī)構(gòu)對(duì)我某通信和衛(wèi)星互聯(lián)網(wǎng)領(lǐng)域的軍工企業(yè)實(shí)施網(wǎng)絡(luò)攻擊。經(jīng)調(diào)查,攻擊者先是通過(guò)位于羅馬尼亞(72.5.*.*)、荷蘭(167.172.*.*)等多個(gè)國(guó)家的跳板IP,利用未授權(quán)訪(fǎng)問(wèn)漏洞及SQL注入漏洞攻擊該企業(yè)電子文件系統(tǒng),向該企業(yè)電子文件服務(wù)器植入內(nèi)存后門(mén)程序并進(jìn)一步上傳木馬,在木馬攜帶的惡意載荷解碼后,將惡意載荷添加至Tomcat(美國(guó)Apache基金會(huì)支持的開(kāi)源代碼Web應(yīng)用服務(wù)器項(xiàng)目)服務(wù)的過(guò)濾器,通過(guò)檢測(cè)流量中的惡意請(qǐng)求,實(shí)現(xiàn)與后門(mén)的通信。隨后,攻擊者又利用該企業(yè)系統(tǒng)軟件升級(jí)服務(wù),向該企業(yè)內(nèi)網(wǎng)定向投遞竊密木馬,入侵控制了300余臺(tái)設(shè)備,并搜索“軍專(zhuān)網(wǎng)”、“核心網(wǎng)”等關(guān)鍵詞定向竊取被控主機(jī)上的敏感數(shù)據(jù)。

      上述案例中,攻擊者利用關(guān)鍵詞檢索國(guó)防軍工領(lǐng)域敏感內(nèi)容信息,明顯屬于國(guó)家級(jí)黑客組織關(guān)注范圍,并帶有強(qiáng)烈的戰(zhàn)略意圖。此外,攻擊者使用多個(gè)境外跳板IP實(shí)施網(wǎng)絡(luò)攻擊,采取主動(dòng)刪除日志、木馬,主動(dòng)檢測(cè)機(jī)器狀態(tài)等手段,意圖掩蓋其攻擊身份及真實(shí)的攻擊意圖,反映出很強(qiáng)的網(wǎng)絡(luò)攻擊能力和專(zhuān)業(yè)的隱蔽意識(shí)。

      據(jù)統(tǒng)計(jì),僅2024年境外國(guó)家級(jí)APT組織對(duì)我重要單位的網(wǎng)絡(luò)攻擊事件就超過(guò)600起,其中國(guó)防軍工領(lǐng)域是受攻擊的首要目標(biāo)。尤其是以美國(guó)情報(bào)機(jī)構(gòu)為背景的黑客組織依托成建制的網(wǎng)絡(luò)攻擊團(tuán)隊(duì)、龐大的支撐工程體系與制式化的攻擊裝備庫(kù)、強(qiáng)大的漏洞分析挖掘能力,對(duì)我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施、重要信息系統(tǒng)、關(guān)鍵人員等進(jìn)行攻擊滲透,嚴(yán)重威脅我國(guó)家網(wǎng)絡(luò)安全。

      責(zé)任編輯:張峰培

             特別聲明:本網(wǎng)登載內(nèi)容出于更直觀(guān)傳遞信息之目的。該內(nèi)容版權(quán)歸原作者所有,并不代表本網(wǎng)贊同其觀(guān)點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。如該內(nèi)容涉及任何第三方合法權(quán)利,請(qǐng)及時(shí)與ts@hxnews.com聯(lián)系或者請(qǐng)點(diǎn)擊右側(cè)投訴按鈕,我們會(huì)及時(shí)反饋并處理完畢。

      最新國(guó)內(nèi)新聞 頻道推薦
      進(jìn)入新聞?lì)l道新聞推薦
      福州市溫泉街道金湯社區(qū)開(kāi)展“鼓樓少年
      進(jìn)入圖片頻道最新圖文
      進(jìn)入視頻頻道最新視頻
      一周熱點(diǎn)新聞
      下載海湃客戶(hù)端
      關(guān)注海峽網(wǎng)微信
      ?

      職業(yè)道德監(jiān)督、違法和不良信息舉報(bào)電話(huà):0591-87095414 舉報(bào)郵箱:service@hxnews.com

      本站游戲頻道作品版權(quán)歸作者所有,如果侵犯了您的版權(quán),請(qǐng)聯(lián)系我們,本站將在3個(gè)工作日內(nèi)刪除。

      溫馨提示:抵制不良游戲,拒絕盜版游戲,注意自我保護(hù),謹(jǐn)防受騙上當(dāng),適度游戲益腦,沉迷游戲傷身,合理安排時(shí)間,享受健康生活。

      CopyRight ?2016 海峽網(wǎng)(福建日?qǐng)?bào)主管主辦) 版權(quán)所有 閩ICP備15008128號(hào)-2 閩互聯(lián)網(wǎng)新聞信息服務(wù)備案編號(hào):20070802號(hào)

      福建日?qǐng)?bào)報(bào)業(yè)集團(tuán)擁有海峽都市報(bào)(海峽網(wǎng))采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報(bào)業(yè)集團(tuán)書(shū)面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播。

      版權(quán)說(shuō)明| 海峽網(wǎng)全媒體廣告價(jià)| 聯(lián)系我們| 法律顧問(wèn)| 舉報(bào)投訴| 海峽網(wǎng)跟帖評(píng)論自律管理承諾書(shū)

      友情鏈接:新聞?lì)l道?| 福建頻道?| 新聞聚合