国家互联网应急中心:美情报机构频繁对我军工
国家互联网应急中心今日披露,自 2022 年西北工业大学遭受美国 NSA 网络攻击被曝光后,美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。
重点瞄准我国高科技军工类的高校、科研院所及企业,试图窃取军事领域的科研数据或设计、研发、制造等环节的核心生产数据等敏感信息,本次披露的 2 起典型事件如下:
一、利用微软 Exchange 邮件系统零日漏洞实施攻击:
2022 年 7 月至 2023 年 7 月,美情报机构利用微软 Exchange 邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近 1 年。
经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中 50 余台重要设备,并在企业的某对外工作专用服务器中植入了建立 websocket+SSH 隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃取。
期间,攻击者使用位于德国、芬兰、韩国和新加坡等多个国家跳板 IP,发起 40 余次网络攻击,攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备目的,通过通用加密方式抹去了恶意通信流量特征。
二、利用电子文件系统漏洞实施攻击:
2024 年 7 月至 11 月,美情报机随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,在上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,另外,据国家互联网应急中心统计,
